Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

みずほ銀行のフィッシング攻撃に注意 - 「サーバをバージョンアップ」を口実に情報詐取

みずほ銀行を装ったフィッシング攻撃が確認された。たびたび同行利用者を狙う攻撃が発生しており、同行やフィッシング対策協議会では注意を呼びかけている。

問題のフィッシングメールは「みずほ銀行より大切なお知らせです」といった件名で送信されているもので、セキュリティ強化にともないサーバをバージョンアップしたなどと騙して、フィッシングサイトへ誘導。アカウント情報の入力を求める。

今回確認されたフィッシングサイトでは、3段階のページが用意されている。偽のトップページから顧客番号を騙し取るログインページへ誘導。さらにカードセキュリティ情報の再登録などと騙して、「第1暗証番号」やすべての「第2暗証番号」のほか、「ログインパスワード」「質問」や「合い言葉」などの入力を求めるページへ遷移する。

同行を装ったフィッシング攻撃は9月にも出回り、注意喚起が行われている。フィッシング対策協議会では、類似した不審メールやフィッシングサイトを発見した場合は、情報提供するよう呼びかけている。

(Security NEXT - 2012/11/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も
まもなく年末年始、長期休暇前にセキュリティ総点検を
フィッシング契機に第三者が端末操作、個人情報流出か - 共立メンテナンス
フィッシングURLは約3割減 - ブランドの悪用被害が増加
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
先週注目された記事(2025年11月30日〜2025年12月6日)
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
「ChatGPT」のフィッシング攻撃 - アカウント停止と不安煽る