「セゾンNetアンサー」装うフィッシング - 不正ログイン発生と騙す手口
セゾンカードの会員向けオンラインサービス「セゾンNetアンサー」を騙るフィッシングメールが流通しているとして、フィッシング対策協議会が注意喚起を行った。

クレジットカードの情報入力を求めるフィッシングサイト(画像:フィッシング対策協議会)
問題のメールは「【重要:必ずお読みください】セゾンNetアンサーご登録確認」という件名で配信されており、「第三者によるログインが確認し、暫定的にIDを変更した」などと不安を煽って、本文に記載したURLから偽サイトへ誘導。ログインしてIDの変更を行うよう促す。
フィッシングサイトでは、「再登録フォーム」などと説明し、カード番号や有効期限にくわえ、セキュリティコード、パスワード、生年月日などを入力させ、情報を騙し取る。
8月11日10時30分の時点でフィッシングサイトは稼働中であり、サイトの閉鎖に向けて同協議会ではJPCERTコーディネーションセンターに調査を依頼した。今後も同様のフィッシングサイトが公開される可能性があるとして、引き続き警戒するよう呼びかけている。
(Security NEXT - 2014/08/11 )
ツイート
関連リンク
PR
関連記事
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
フィッシング報告が約7割減 - 2年ぶりに5万件台
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
倉庫管理システムに不正アクセス、関係者情報が流出か - マツダ
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
1月はフィッシング報告数が6.2%増 - URL件数は減少
職員アカウントがフィッシング被害、情報流出のおそれも - 日大
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
