ODNのウェブメール利用者狙うフィッシングに注意 - 「DGTFXウイルスを検出」と不安煽る
ソフトバンクテレコムのインターネット接続サービス「ODN」の利用者を狙ったフィッシング攻撃が確認された。同社やフィッシング対策協議会が注意を呼びかけている。

フィッシング対策協議会が確認したフィッシングメールの文面
問題のフィッシングメールは、利用者のメールボックスにおいて「DGTFXウイルス」が見つかったなどと偽の警告メールを送り付ける手口。
「ウイルスにより重要なファイルがダメージを受ける」などと不安を煽り、ウイルス対策ソフトのアップデートが必要などとして、ユーザー名やパスワードをメールで返信させようとする。
同様の攻撃はこれまでも海外で発生しており、プロバイダやフリーメールの利用者を狙って送信されている。
「DGTFXウイルス」の警告を装うことから「DGTFXフィッシング」などとも呼ばれている。今回のメールは、海外で出回った英文によるフィッシングメールの文面を機械翻訳により日本語に変換、プロバイダ名を変更して利用していた。
またODNを狙った別の手口のフィッシング攻撃も確認されている。メールボックスの容量が制限に近づいているなどと説明し、確認を促すように見せかけ、偽サイトへ誘導。機械翻訳と見られる不自然な日本語が用いられていた。
JPCERTコーディネーションセンターによれば、今回確認されたフィッシングサイトは現在も稼働しており、閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼しているという。
今後、類似したフィッシング攻撃が発生するおそれもあり、フィッシング対策協議会やソフトバンクテレコムでは注意を呼びかけている。
(Security NEXT - 2014/07/14 )
ツイート
関連リンク
PR
関連記事
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
フィッシング対策協議会、設立20周年記念セミナーを11月開催
「Movable Type」のPWリセット機能に複数脆弱性 - 修正版公開
フィッシングURLが前月比4割増、報告20万件超 - 証券関係が再増加
登録者にフィッシングメール、メアド流出か - フォトクリエイト
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
6月はフィッシング報告が減少、証券関連影響 - URLは増加
PyPI上に不正コード含む「num2words」 - 開発者がフィッシング被害
草津市指定管理者の運営2サイトが改ざん被害 - 偽警告を表示
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍