Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

文章使い回しのフィッシングメール、千葉銀やイオン銀でも

千葉銀行とイオン銀行の利用者を狙ったフィッシング攻撃が確認された。メールの文面には、他行のオンラインバンキングを狙った攻撃と同様のものが利用されており、攻撃対象がさらに拡大するおそれもある。

フィッシング対策協議会によれば、問題のメールは「こんにちは!」と金融機関らしからぬ書き出しで本文がはじまるフィッシングメール。システムが更新されたため、アカウントが凍結されないよう認証が必要などと騙し、偽サイトへ誘導する内容だった。

メールの件名には、「本人認証サービス」「重要なお知らせ」など複数の種類を用いており、HTMLメールにより、本文に記載されたURLとは異なるサイトへ誘導。またフィッシングサイトには、「http://ib.chibabank.co.jp.●●●●.pw/」や「http://ib.chibabank.co.jp.●●●●.sexy/」「http://ib.aeonbank.co.jp.●●●●.gift/」(●●●●はフィッシング対策協議会による伏せ字)など、正規サイトのドメインをサブドメインに用いているケースも見られた。

12月21日11時の時点でフィッシングサイトの稼働を確認しており、同協議会は閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼した。

同様のフィッシングメールを用いた攻撃が、11月下旬ごろより発生しており、これまでも住信SBIネット銀行、横浜銀行、セブン銀行などの利用者に対して攻撃が展開されている。今後、攻撃対象がさらに拡大する可能性もあるため、これら金融機関の利用者に限らず、オンラインバンキングの利用者は注意が必要だ。

(Security NEXT - 2015/12/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

「国内のみ」狙う偽Amazonのフィッシング - 100万件以上の日も
フィッシングやなりすましメールをテーマとしたオンラインイベント - JPAAWG
セキュリティ相談が1.8倍に - 「Emotet」関連や「不正ログイン」相談が急増
今度は「特別定額給付金」の「再給付」で誘惑 - 詐欺メールに注意
2020年3Qのインシデント、前四半期比約1.2倍に - 探索行為やサイト改ざんが増加
2025年日本国際博覧会協会に不正アクセス - フィッシングの踏み台に
2回目の特別定額給付金? 実際は情報盗む偽サイトへの誘導メール
警察庁、キャッシュレス決済サービスの不正出金で注意喚起 - 便乗詐欺にも警戒を
クラウドサーバに不正アクセス、フィッシングの踏み台に - 岡山大
フィッシング被害で顧客情報流出のおそれ - ダイワボウグループ会社