「パスワード変更完了」と不安煽る「偽ゆうちょ銀」 - 他金融機関の利用者も注意を
ゆうちょ銀行を装ったフィッシング攻撃が確認された。前日確認された三井住友銀行を装う手口と同じ文面を用いており、さらに他金融機関へ拡大するおそれがある。

確認されたフィッシングメール(画像:フィ対協)
今回確認されたフィッシング攻撃は、「パスワードの変更通知」を装った偽メール。利用者の意図に反してパスワード変更されたように見せかけて不安を煽る内容だった。メールの本文には正規URLが記載されているが、HTMLメールであり、リンクによって偽サイトへ誘導される。
前日29日に三井住友銀行の利用者を狙ったフィッシング攻撃が確認されているが、メールの本文を見ると、金融機関名や偽装URLの記載のみ変更が加えられているだけで、レイアウトや文面は流用したものだった。同様の攻撃が他金融機関の利用者へ拡大するおそれもある。
すでに今回確認されたフィッシングサイトは停止しているが、フィッシング対策協議会では、今後類似した攻撃が発生する可能性があるとして、注意を呼びかけている。
(Security NEXT - 2016/08/30 )
ツイート
関連リンク
PR
関連記事
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
学生の複数アカウントに海外から不正アクセス - 千葉大
第三者が従業員名簿を詐取、なりすましに注意喚起 - 日本カーソリューションズ
保険料の架空請求メール出回る - 電子決済アプリ誘導に警戒を
「第一生命」かたるフィッシングメールに注意 - 「5000円相当プレゼント」と誘導
「国民健康保険料」未納とだます偽メール - 決済アプリで金銭詐取
金融機関を装うフィッシングメールに警戒を - 報告が増加中
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
