Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ドメイン登録管理サービス装うフィッシング攻撃が発生 - JPRSが注意喚起

日本レジストリサービス(JPRS)のドメイン名登録管理サービス「JPDirect」を装うフィッシング攻撃が確認された。JPRSでは誤って情報を送信しないよう注意を呼びかけている。

問題のフィッシングメールでは、「アカウントが長く使われていなかった」などと説明。アカウントが「無効化」や「消去」の対象となっているなどと不安を煽り、偽サイトへ誘導してドメイン名とパスワードを窃取を詐取する。フィッシングメールには、問い合わせ先の電話番号なども記載されているが、実際とは異なる電話番号だった。

同社では、フィッシングサイトで誤ってアカウント情報を送信しないよう注意を喚起するとともに、類似したフィッシング攻撃を見かけた場合は、サポート窓口へ連絡を取るよう呼びかけている。

(Security NEXT - 2015/07/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
従業員アカウントが不正利用、フィッシング踏み台に - 常石G
9月のフィッシング、報告が22万件超 - 悪用ブランド過去最多
「ジャンボ宝くじ」無料プレゼントなどと誘導、フィッシング攻撃に注意
【特別企画】脅威動向や実務者が身をもって学んだノウハウなど共有する年次イベント
JPAAWG年次イベント、参加登録を受付 - オンライン参加も対応
「再配達にはサービス料」、クレカ情報など狙う偽日本郵便に注意
Amazon関連ドメイン取得、3週間で700件以上 - プライム感謝祭を標的か
「Firefox 136」がリリース - ESR版では「クリティカル」脆弱性を修正
予約管理システムから個人情報が流出した可能性 - 呉竹荘