「三菱東京UFJ銀行」装うフィッシング攻撃に注意 - 11月とは異なる手口
「三菱東京UFJ銀行」を狙ったフィッシング攻撃が発生している。11月にも同行利用者を狙ったフィッシング攻撃が確認されているが、異なる手口だった。
問題のフィッシングメールは、「メールアドレスの確認」といった件名で送信されており、本文では、「アカウントがロックされないように定期的にチェックしてください」などと説明。本文に記載されたURLはHTMLメールで偽装されており、偽サイトへアクセスするよう促す。
誘導先のフィッシングサイトでは、契約番号やログインパスワードを入力させてデータを騙し取っていた。フィッシングサイトのURLは、すでに9件が確認されており、今後増加するおそれもある。また本文の一部には、実際に同行が用いている文章を悪用。連絡先なども実際の電話番号などが記載されていた。
フィッシング対策協議会では、稼働中のサイトを閉鎖させるため、JPCERTコーディネーションセンターに調査を依頼。同行利用者へ注意を呼びかけるとともに、類似した攻撃を見つけた場合は、情報提供してほしいと呼びかけている。
11月にも同行を装ったフィッシング攻撃が発生しているが、「ユーザー番号の調査」などとし、「使用停止となっているかチェックしている」などと不自然な日本語で誘導するもので、今回とは異なる文面だった。また同じ文面で楽天銀行の利用者を狙った攻撃が発生していた。
(Security NEXT - 2013/12/27 )
ツイート
関連リンク
PR
関連記事
盛岡市でスパムの踏み台被害 - 連絡先が未更新で初動に遅れ
セゾンカード装うフィッシング - アカウントに問題と誘導
狙われるネットバンク利用者 - 銀行装うメールやSMSに警戒を
自組織サイト内に詐欺ページが設置されていないか確認を - 警察庁が注意喚起
フィッシング攻撃、3カ月連続で増加 - 年初の2倍以上に
大和ネクスト銀を装うフィッシング - 「利用規約に基づく依頼」とだます
「Apple」装うスミッシング攻撃 - アカウント情報やクレカ情報を詐取
脆弱性レポート機能の正式提供を開始 - GitHub
オンラインバンキング不正送金被害、2月以降増加の兆し
「auじぶん銀行」のフィッシング攻撃 - 取引確認などを偽装