Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

りそな銀利用者狙うフィッシング攻撃 - アカウント凍結と不安煽る

りそな銀行のオンラインバンキング利用者を狙ったフィッシング攻撃が確認されている。「認証」が必要などと騙し、偽サイトへ誘導していた。

20160125_ap_001.jpg
今回確認された偽サイト(画面上)と正規サイト(同下)。正規サイトのデザインが盗用されていた

フィッシング対策協議会によれば、今回の攻撃は「りそな銀行より大切なお知らせです」「りそな銀行本人認証サービス」「りそな銀行重要なお知らせ」といった件名のメールを送り付ける手口。

メールの本文では、「システムの安全性を更新した」などと説明。アカウントの「凍結」や「休眠」などをちらつかせ、「ただちに認証してください」などと偽サイトへのアクセスを促す。2015年12月に複数行を対象に発生したフィッシング攻撃と同様の文面を用いていた。

誘導先のサイトは、正規サイトのデザインなどを盗用しており、ソフトウェアキーボードなども用意。デザインから偽サイトを見抜くことは困難となっている。

問題のフィッシングサイトは、1月25日午前中の時点で稼働していた。同協議会では、JPCERTコーディネーションセンターへ調査を依頼するとともに、同行利用者へ注意を呼びかけている。

(Security NEXT - 2016/01/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
3月はフィッシング報告数が約2倍 - 悪用URLは4倍超
住民税納付を装う架空請求メール - PayPay送金へ誘導
サイバーセキュリティ総務大臣奨励賞、個人2名と2団体が受賞
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー
業務用チャットアカウントに不正アクセス - 東京計器
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を