ゲームサイト「NCSOFT」装うフィッシング攻撃 - 他社漏洩事件に便乗
オンラインゲームポータル「NCSOFT」を装ったフィッシング攻撃が発生している。「本人確認のため」などユーザーをだまして偽サイトへ誘導、アカウント情報を詐取するもので、フィッシング対策協議会が注意を呼びかけている。
問題のフィッシングメールは、「NCSOFT 認証キー発行のご案内」といった件名で送信されているもの。他社オンラインサービスで数千万件規模の流出が発生しているなどと不安を煽り、本人確認のための認証メールであるとして不正サイトへ誘導する。
メールの本文上では、正規サイトのURLを表示しているが、HTMLメールによる偽装。クリックしてしまうと「http://ncsoft.jp.account.●●●●.pw/」など偽サイトへ誘導される。
不正サイトへの誘導は、メールのほか、掲示板や攻略情報サイトなどでも行われる可能性があると同協議会では指摘。注意を喚起するとともに、類似した攻撃を発見した場合は、同協議会へ通報してほしいと利用者へ呼びかけている。
(Security NEXT - 2013/06/10 )
ツイート
関連リンク
PR
関連記事
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因
プリント管理ソフト「Xerox FreeFlow Core」に深刻な脆弱性
「Amazon EMR」に深刻な脆弱性 - 資格情報漏洩のおそれ
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
「GitLab」にアップデート - 12件の脆弱性を解消
「ICS」や「Avalanche」などIvanti複数製品に脆弱性
SAP、月例アドバイザリを公開 - 複数の「クリティカル」脆弱性
民泊事業者情報をサイトで誤公開、ファイル内に残存 - 北海道
Fortinet、「FortiOS」に関する複数の脆弱性を解消