OMCカード利用者狙うフィッシング - セゾンのケースと酷似
セディナが提供するクレジットカード会員向けサービス「OMC Plus」の利用者を狙ったフィッシング攻撃が発生している。稼働中のサイトもあるとしてフィッシング対策協議会が注意を呼びかけている。
今回確認されたのは、登録確認を装うフィッシング攻撃。第三者によるアクセスを確認したなどとして暫定的にIDを変更したなどと説明、IDやパスワードの変更と見せかけてフィッシングサイトへ誘導する。偽サイトでは、クレジットカード番号や有効期限、セキュリティコード、氏名、生年月日、メールアドレスといった情報を騙し取っていた。

左がセゾン、右がOMCのフィッシングメール。サービス名や一部を除き、ほぼ同様の文面を利用している(フィッシング対策協議会が公開した画像を加工)
3月23日にセゾンカードの会員向けサービス「セゾンNetアンサー」を狙ったフィッシング攻撃が確認されているが、メールの文面が酷似しており、同一犯の可能性もある。
3月30日の時点でフィッシングサイトは稼働しており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。誤って情報を送信しないよう注意喚起を行っている。
(Security NEXT - 2015/03/30 )
ツイート
関連リンク
PR
関連記事
厚労省かたり「財産の差押え」などと脅すSMSに警戒を
電気やガスの偽請求メールに注意 - 未払で供給停止などと不安煽る
地銀装うフィッシング攻撃に注意 - 振込や振替を制限などと不安煽る
「三井住友信託銀行」装うフィッシング攻撃が発生
ランサムウェア「LockBit 3.0」の詳細情報を公開、注意を喚起 - 米政府
不正アクセスの認知件数が前年比約45%増 - 検挙者は9.4%増加
米金融機関の破綻に便乗した詐欺に警戒を
輸送中であるかのように演出 - 「佐川急便」装うフィッシングに注意
「ライフカード」装うフィッシング - 「直近の取引に質問」などと誘導
活かしきれないセキュリティツール、機能の重複も - Fastly調査