Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

三井住友銀の利用者狙うフィッシング攻撃が発生

三井住友銀行の利用者を狙ったフィッシング攻撃が発生している。複数のフィッシングメールを用い、誘導先のURLも複数用意しているなど注意が必要だ。

20150710_ap_001.jpg
確認されたフィッシングサイト(画像:フィッシング対策協議会)

注意喚起を行ったフィッシング対策協議会によれば、フィッシングサイトへの誘導には2種類のメールを使用していることが判明しており、セキュリティなどを理由に偽サイトへ誘導していた。

一方のメールは、機械翻訳を用いて本文が作成されたことは明らかで、文面を見ると「このアップグレードを実行するあなた、することの失敗を呼んだこれしなさい」など、不自然な表現が目立つ。

他方は、一部に「当行(Citibank)」といった記載が残っており、シティバンク銀行利用者に対する攻撃に利用した文面を転用して作成された可能性もある。

今回確認されたフィッシングサイトは7月10日の時点で稼働しており、同協議会は閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼した。また類似した攻撃が発生する可能性もあるとして注意を呼びかけている。

お詫びと訂正:本記事における

ご迷惑をおかけした読者、関係者のみなさまにお詫びし、訂正いたします。

(Security NEXT - 2015/07/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「アプラス」装うフィッシング攻撃に注意 - 「新生銀行カード」名乗るケースも
フィッシングにパーソナライズの傾向 - 狙われるブランドは変わらず「MS」
UCSカード利用者を狙うフィッシング - 目立つ不自然な日本語、簡体字も
10月のフィッシング報告、過去最高更新 - URLは約17%減
2020年2Qのフィッシング攻撃は35%減、国内ホストは32件 - RSA調査
不正アクセス事件に便乗するフィッシング - クレカ利用履歴の確認要請を偽装
「国内のみ」狙う偽Amazonのフィッシング - 100万件以上の日も
フィッシングやなりすましメールをテーマとしたオンラインイベント - JPAAWG
セキュリティ相談が1.8倍に - 「Emotet」関連や「不正ログイン」相談が急増
今度は「特別定額給付金」の「再給付」で誘惑 - 詐欺メールに注意