「三菱東京UFJ銀行」装うフィッシング攻撃に注意 - 11月とは異なる手口
「三菱東京UFJ銀行」を狙ったフィッシング攻撃が発生している。11月にも同行利用者を狙ったフィッシング攻撃が確認されているが、異なる手口だった。
問題のフィッシングメールは、「メールアドレスの確認」といった件名で送信されており、本文では、「アカウントがロックされないように定期的にチェックしてください」などと説明。本文に記載されたURLはHTMLメールで偽装されており、偽サイトへアクセスするよう促す。
誘導先のフィッシングサイトでは、契約番号やログインパスワードを入力させてデータを騙し取っていた。フィッシングサイトのURLは、すでに9件が確認されており、今後増加するおそれもある。また本文の一部には、実際に同行が用いている文章を悪用。連絡先なども実際の電話番号などが記載されていた。
フィッシング対策協議会では、稼働中のサイトを閉鎖させるため、JPCERTコーディネーションセンターに調査を依頼。同行利用者へ注意を呼びかけるとともに、類似した攻撃を見つけた場合は、情報提供してほしいと呼びかけている。
11月にも同行を装ったフィッシング攻撃が発生しているが、「ユーザー番号の調査」などとし、「使用停止となっているかチェックしている」などと不自然な日本語で誘導するもので、今回とは異なる文面だった。また同じ文面で楽天銀行の利用者を狙った攻撃が発生していた。
(Security NEXT - 2013/12/27 )
ツイート
関連リンク
PR
関連記事
従業員がフィッシング被害、連絡先情報が流出 - 講談社
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
インシデント件数減少、ただしサイト改ざんは倍増
フィッシング被害後、攻撃の踏み台に - スペース
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
フィッシングURLが約4割減 - リンク使い回しも影響
クラファンサイトでフィッシング - サービス内メッセージ機能を悪用
iOS版「Firefox」にアドレスバー偽装が可能となる脆弱性
国内ISPのメールアカウント乗っ取りに注意 - 便乗攻撃にも警戒を
メッセージアプリが標的、要人狙う露フィッシング - 米当局
