Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Yahoo! JAPAN」の偽ログイン画面へ誘導するフィッシング

「Yahoo! JAPAN」のログインアラートを装ったフィッシングメールが発生している。関連機関やセキュリティーベンダーが注意を呼びかけている。

20140807_ap_001.jpg
報告が寄せられた偽サイト(画像:フィッシング対策協議会)

問題のメールは、「Yahoo! JAPAN ログインアラート」といった件名で送信されており、普段利用していない環境からのログインを検知したなどと説明して不安を煽る手口。安全確認のためログイン履歴を確かめるよう促し、正規サイトを装った偽サイトのログインページへ誘導する。

メールの本文を見ると、「お客さんは自分のログイン情報を確かめるのが有益です」など、不自然な文章も含まれ、日本語を母国語としない人物によって作成されたと見られる。

今回報告されたフィッシングサイトはすでに停止が確認されているが、今後同様の偽サイトが公開される可能性もある。同協議会では、誤ってIDやパスワードを送信しないよう、注意を呼びかけている。

(Security NEXT - 2014/08/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「エックスサーバー」装うフィッシング - 「利用制限」「契約解除」と不安煽る
2021年3Qはインシデントが約25.9%増 - 「サイト改ざん」が倍増
「アカウント停止」で不安煽る「偽ファミリーマート」に注意
Nike製アプリに脆弱性 - フィッシングに悪用されるおそれ
コロナ禍で進む大学のデジタル化 - 4割強でトラブルを経験
9月のフィッシングサイト、前月比約26%減 - やや落ち着くも高水準
さまざまな口実でで不安煽る「メルカリ」や「メルペイ」装うフィッシング
「さくらインターネット」を装うフィッシング - 「虚偽登録」「契約解除」など複数文面で出回る
ドコモオンラインショップでギフトコードの不正購入被害 - 回線認証を逆手に
システム管理者狙う「お名前.com」のフィッシング - 「ドメインを利用制限」と不安煽る