Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

りそな銀行の利用者狙うフィッシングに注意 - 複数サイトを確認

りそな銀行の偽サイト
フィッシング対策協議会が確認した偽サイト

「りそな銀行」を装ったフィッシング攻撃が発生しており、同行やフィッシング対策協議会が注意を呼びかけている。すでに複数の偽サイトが設置されており、今後も同様のサイトが公開されるおそれもある。

同行によれば、問題のフィッシングメールは、「本人認証サービス」といった件名で送信されているもので、システムの更新を装い、認証を要求したり、メールアドレスの確認などと騙す内容だった。また「HTMLメール」を用いて誘導先のURLを偽装しており、偽サイトへ誘導。誘導先で、IDやパスワードを騙し取る。

フィッシングメールの事例
りそな銀行が確認したフィッシングメールの事例

偽装したURLや誘導先の偽サイトの内容から、りそな銀行の利用者をターゲットにしていることは明らかだが、メールの件名や本文では肝心の銀行名を「そな銀行」と誤って記載。本文は「こんにちは!」とオンラインバンキングらしからぬ文面ではじまり、「アカウントが凍結?休眠されないように」など、一部不自然な表現も含まれる。

フィッシングサイトの発生を受けて、同協議会では、サイトの停止に向けてJPCERTコーディネーションセンターへ調査を依頼。すでに5件のフィッシングサイトを確認しており、今後さらに類似したサイトが公開されるおそれもあるとして、注意を呼びかけている。

(Security NEXT - 2014/06/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
6月はフィッシング報告が減少、証券関連影響 - URLは増加
PyPI上に不正コード含む「num2words」 - 開発者がフィッシング被害
草津市指定管理者の運営2サイトが改ざん被害 - 偽警告を表示
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
一部利用者でメールアドレスが変更される被害 - So-net
学生や教職員のアカウント情報が暗号化被害 - 東海大
婚活イベント情報サイトから情報流出 - フィッシング調査から判明
【特別企画】使える「脅威インテリジェンス」とは - 単なる情報ソースで終わらせないために
RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD