Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

文章使い回しのフィッシングメール、千葉銀やイオン銀でも

千葉銀行とイオン銀行の利用者を狙ったフィッシング攻撃が確認された。メールの文面には、他行のオンラインバンキングを狙った攻撃と同様のものが利用されており、攻撃対象がさらに拡大するおそれもある。

フィッシング対策協議会によれば、問題のメールは「こんにちは!」と金融機関らしからぬ書き出しで本文がはじまるフィッシングメール。システムが更新されたため、アカウントが凍結されないよう認証が必要などと騙し、偽サイトへ誘導する内容だった。

メールの件名には、「本人認証サービス」「重要なお知らせ」など複数の種類を用いており、HTMLメールにより、本文に記載されたURLとは異なるサイトへ誘導。またフィッシングサイトには、「http://ib.chibabank.co.jp.●●●●.pw/」や「http://ib.chibabank.co.jp.●●●●.sexy/」「http://ib.aeonbank.co.jp.●●●●.gift/」(●●●●はフィッシング対策協議会による伏せ字)など、正規サイトのドメインをサブドメインに用いているケースも見られた。

12月21日11時の時点でフィッシングサイトの稼働を確認しており、同協議会は閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼した。

同様のフィッシングメールを用いた攻撃が、11月下旬ごろより発生しており、これまでも住信SBIネット銀行、横浜銀行、セブン銀行などの利用者に対して攻撃が展開されている。今後、攻撃対象がさらに拡大する可能性もあるため、これら金融機関の利用者に限らず、オンラインバンキングの利用者は注意が必要だ。

(Security NEXT - 2015/12/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
予約サイト経由で顧客にフィッシングメッセージ - 小田急リゾーツ
「JNSA賞」2025年度受賞者が発表 - 「サポート詐欺」対策などで特別賞も
ネットストアの第三者による不正ログインに注意喚起 - 資生堂
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
「偽警告」相談が2割増 - 「フィッシング」関連は1.5倍に
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ