「イ左川急便」名乗るフィッシング - 不正サイトへ誘導か
佐川急便は、同社サービスに装った「偽メール」に注意するよう呼びかけた。ウェブサービスへのログインに見せかけて不正サイトへ誘導させる手口があらたに確認されている。
これまでも「不在通知」や「届先不明」を装ったり、現金を預かっているなどと騙す迷惑メールが確認されているが、あらたな事例として「Webサービスご利用のご確認」という件名のメールが出回っているという。
問題のメールは、同社ウェブサービスの利用者などを騙す内容で、6カ月以上ウェブサービスの利用がないため、引き続き利用したい場合はログインの必要があると説明。最終ログインから12カ月経過するとIDを削除するといった内容で不安を煽り、メールに記載したURLへアクセスするよう求める。
メールの本文を見ると、社名が「イ左川急便」となっていたり、文中に半角の句読点やアンダーバーが挿入されているなど、不自然な部分も見られたという。
(Security NEXT - 2015/06/24 )
ツイート
関連リンク
PR
関連記事
フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を
サポート詐欺で約4000ファイル削除 - サカイHD子会社
「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
島根県が管理する共同研究サイトが改ざん - 外部サイトへ誘導
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
