「ODN WEBメール」のフィッシング攻撃に注意 - 「偽gooメール」や「偽eoWEBメール」とともに稼働中
ソフトバンクテレコムが提供する「ODN WEBメール」を装ったフィッシング攻撃が確認された。「gooメール」や「eoWEBメール」のフィッシングサイトと同じサーバ上で10月3日22時現在も稼働している。
問題のメールでは、「メンバーシップを確認する必要がある」などと説明。デザインが本物と酷似したフィッシングサイトへ誘導し、IDやパスワードを騙し取る。
10月1日に確認された「gooメール」や「eoWEBメール」のフィッシング攻撃と同様の手口で、本文は機械翻訳などを利用したと見られる不自然な日本語で記載されていた。また在マレーシア英国商工会議所のウェブサーバ上に設置されていることも共通している。
今回見つかったフィッシングサイトは、「gooメール」や「eoWEBメール」の偽サイトとともに10月3日22時の時点でも稼働を続けており、今後、さらに他社のウェブメールサービスがターゲットになる可能性もある。
フィッシング対策協議会では、サイトの停止に向けてJPCERTコーディネーションセンターへ調査を依頼するとともに、インターネット利用者に注意を呼びかけている。
(Security NEXT - 2013/10/03 )
ツイート
関連リンク
PR
関連記事
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
3月はフィッシング報告数が約2倍 - 悪用URLは4倍超
住民税納付を装う架空請求メール - PayPay送金へ誘導
サイバーセキュリティ総務大臣奨励賞、個人2名と2団体が受賞
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー
業務用チャットアカウントに不正アクセス - 東京計器
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
