Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apple IDを24時間以内にロック」と脅すメールに注意

「Apple ID」のアカウントを「ロックする」と騙し、「Apple ID」や「パスワード」を盗み出そうとするフィッシング攻撃が確認された。

確認された偽サイト(画像:フィ対協)
確認された偽サイト(画像:フィ対協)

注意喚起を行ったフィッシング対策協議会によれば、問題のメールはAppleのサポートを装ったもので、24時間以内にサインインしないと「利用者のApple IDをロックする」などと騙し、偽サイトへ誘導。IDやパスワードをだまし取る。2件のサイトが現在確認されている。

今回のフィッシング攻撃では、メールで複数の件名が利用されているが、「お使いのApple IDがロックされま」などと、いずれも文章の途中で切れているのが特徴。メールの本文は、フィッシングメールでしばしば見られる「こんにちは」の書き出しではじまっていた。

さらに続く本文では「Apple ID情報の一部が欠落しているか、誤っている」などと説明。24時間以内に対応しなければアカウントをロックするなどと不安を煽る内容で、「Apple Store」のサインインページを装ったフィッシングサイトへアクセスを促していた。

フィッシング対策協議会では、今後類似した攻撃が発生する可能性があるとして注意を促すとともに、フィッシング発見者へ情報提供を求めている。

(Security NEXT - 2016/05/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
6月はフィッシング報告が減少、証券関連影響 - URLは増加
PyPI上に不正コード含む「num2words」 - 開発者がフィッシング被害
草津市指定管理者の運営2サイトが改ざん被害 - 偽警告を表示
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
一部利用者でメールアドレスが変更される被害 - So-net
学生や教職員のアカウント情報が暗号化被害 - 東海大
婚活イベント情報サイトから情報流出 - フィッシング調査から判明
【特別企画】使える「脅威インテリジェンス」とは - 単なる情報ソースで終わらせないために
RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD