Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apple IDを24時間以内にロック」と脅すメールに注意

「Apple ID」のアカウントを「ロックする」と騙し、「Apple ID」や「パスワード」を盗み出そうとするフィッシング攻撃が確認された。

確認された偽サイト(画像:フィ対協)
確認された偽サイト(画像:フィ対協)

注意喚起を行ったフィッシング対策協議会によれば、問題のメールはAppleのサポートを装ったもので、24時間以内にサインインしないと「利用者のApple IDをロックする」などと騙し、偽サイトへ誘導。IDやパスワードをだまし取る。2件のサイトが現在確認されている。

今回のフィッシング攻撃では、メールで複数の件名が利用されているが、「お使いのApple IDがロックされま」などと、いずれも文章の途中で切れているのが特徴。メールの本文は、フィッシングメールでしばしば見られる「こんにちは」の書き出しではじまっていた。

さらに続く本文では「Apple ID情報の一部が欠落しているか、誤っている」などと説明。24時間以内に対応しなければアカウントをロックするなどと不安を煽る内容で、「Apple Store」のサインインページを装ったフィッシングサイトへアクセスを促していた。

フィッシング対策協議会では、今後類似した攻撃が発生する可能性があるとして注意を促すとともに、フィッシング発見者へ情報提供を求めている。

(Security NEXT - 2016/05/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
従業員アカウントが不正利用、フィッシング踏み台に - 常石G
9月のフィッシング、報告が22万件超 - 悪用ブランド過去最多
「ジャンボ宝くじ」無料プレゼントなどと誘導、フィッシング攻撃に注意
【特別企画】脅威動向や実務者が身をもって学んだノウハウなど共有する年次イベント
JPAAWG年次イベント、参加登録を受付 - オンライン参加も対応
「再配達にはサービス料」、クレカ情報など狙う偽日本郵便に注意
Amazon関連ドメイン取得、3週間で700件以上 - プライム感謝祭を標的か