セゾンカード利用者狙うフィッシング - 「IDを変更した」と騙す手口
フィッシング対策協議会は、セゾンカードの会員向けウェブサービス「セゾンNetアンサー」を装ったフィッシングメールが確認されたとして、注意を呼びかけている。
問題のフィッシングメールは、「セゾンNetアンサーご登録確認」という件名で送信されているもので、「第三者によるアクセスを確認した」などと説明。暫定的な処置として利用者の登録IDを変更したなどと騙し、記載したURLへ誘導する。
誘導先はフィッシングサイトで、ログインIDやパスワード、メールアドレスのほか、クレジットカードの番号や有効期限、セキュリティコードなどの入力を求め、情報を騙し取るという。
9月16日の時点でフィッシングサイトの稼働が確認されており、閉鎖に向けて同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシングサイトが公開される可能性があるとして、引き続き警戒するよう利用者へ呼びかけている。
(Security NEXT - 2015/09/16 )
ツイート
関連リンク
PR
関連記事
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
フィッシング報告が約7割減 - 2年ぶりに5万件台
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
倉庫管理システムに不正アクセス、関係者情報が流出か - マツダ
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
1月はフィッシング報告数が6.2%増 - URL件数は減少
職員アカウントがフィッシング被害、情報流出のおそれも - 日大
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
