Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

OMCカード利用者狙うフィッシング - セゾンのケースと酷似

セディナが提供するクレジットカード会員向けサービス「OMC Plus」の利用者を狙ったフィッシング攻撃が発生している。稼働中のサイトもあるとしてフィッシング対策協議会が注意を呼びかけている。

今回確認されたのは、登録確認を装うフィッシング攻撃。第三者によるアクセスを確認したなどとして暫定的にIDを変更したなどと説明、IDやパスワードの変更と見せかけてフィッシングサイトへ誘導する。偽サイトでは、クレジットカード番号や有効期限、セキュリティコード、氏名、生年月日、メールアドレスといった情報を騙し取っていた。

20150330_ap_001.jpg
左がセゾン、右がOMCのフィッシングメール。サービス名や一部を除き、ほぼ同様の文面を利用している(フィッシング対策協議会が公開した画像を加工)

3月23日にセゾンカードの会員向けサービス「セゾンNetアンサー」を狙ったフィッシング攻撃が確認されているが、メールの文面が酷似しており、同一犯の可能性もある。

3月30日の時点でフィッシングサイトは稼働しており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。誤って情報を送信しないよう注意喚起を行っている。

(Security NEXT - 2015/03/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
1月はフィッシング報告数が6.2%増 - URL件数は減少
職員アカウントがフィッシング被害、情報流出のおそれも - 日大
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
メルアカに不正ログイン、フィッシングの踏み台に - じほう
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
フィッシング報告が2カ月連続で減少 - ただし悪用URLは増加
ホテル予約者にフィッシング攻撃、情報流出の可能性 - グリーンズ
フィッシング契機に端末不正操作、個人情報流出を確認 - 共立メンテナンス