Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apple IDを24時間以内にロック」と脅すメールに注意

「Apple ID」のアカウントを「ロックする」と騙し、「Apple ID」や「パスワード」を盗み出そうとするフィッシング攻撃が確認された。

確認された偽サイト(画像:フィ対協)
確認された偽サイト(画像:フィ対協)

注意喚起を行ったフィッシング対策協議会によれば、問題のメールはAppleのサポートを装ったもので、24時間以内にサインインしないと「利用者のApple IDをロックする」などと騙し、偽サイトへ誘導。IDやパスワードをだまし取る。2件のサイトが現在確認されている。

今回のフィッシング攻撃では、メールで複数の件名が利用されているが、「お使いのApple IDがロックされま」などと、いずれも文章の途中で切れているのが特徴。メールの本文は、フィッシングメールでしばしば見られる「こんにちは」の書き出しではじまっていた。

さらに続く本文では「Apple ID情報の一部が欠落しているか、誤っている」などと説明。24時間以内に対応しなければアカウントをロックするなどと不安を煽る内容で、「Apple Store」のサインインページを装ったフィッシングサイトへアクセスを促していた。

フィッシング対策協議会では、今後類似した攻撃が発生する可能性があるとして注意を促すとともに、フィッシング発見者へ情報提供を求めている。

(Security NEXT - 2016/05/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
フィッシング報告が約7割減 - 2年ぶりに5万件台
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
倉庫管理システムに不正アクセス、関係者情報が流出か - マツダ
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
1月はフィッシング報告数が6.2%増 - URL件数は減少
職員アカウントがフィッシング被害、情報流出のおそれも - 日大
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル