Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2段階で情報をだまし取る「偽Amazon」に注意 - サインインしたように見せかけクレカ情報を追加要求

「Amazon」の利用者を標的にしたフィッシング攻撃が確認されたとして、関連機関では注意を呼びかけている。

20161108_ap_001.jpg
確認されたフィッシングメール(画像:フィ対協)

フィッシング対策協議会によれば、今回確認されたフィッシングメールは、「アカウント 検証」という件名で流通。

メールの本文では、利用者のアカウント情報に不備があるかのように説明し、24時間以内にアカウント情報を更新するよう要求する。

自動翻訳などを用いて作製されたと見られ、一部に意味が通じない不自然な日本語の記載も見られた。くわえてHTMLメールにより、本文中には「いますぐ確認します」と書かれたボタンを配置。クリックすると偽サイトに誘導される。

誘導先の偽サイトで誤ってアカウント情報を送信してしまうと、サインインが成功させたように見せかけ、別のページへ遷移。アカウントが一時的に無効となっているとだまし、さらにクレジットカードの情報を入力するよう求められるという。

11月8日11時半の時点で稼働が確認されており、フィッシング対策協議会では、サイトのテイクダウンに向けてJPCERTコーディネーションセンターへ調査を依頼した。

「Amazon」を狙ったフィッシング攻撃は、9月にも確認されており、今後も類似の攻撃が発生する可能性がある。同協議会ではインターネット利用者に注意を喚起するとともに、類似したフィッシングサイトを見かけた場合は情報を提供するよう求めている。

(Security NEXT - 2016/11/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

ゴミ分別案内のチャットボット改ざん、不正サイトへ誘導 - 横浜市
「障害解消」の通知装うフィッシング - アカウント確認を口実に偽サイトへ誘導
フィッシングURL、前月比22.9%減 - 報告は4カ月連続で3万件超
フィッシングの注意喚起を装う「フィッシングメール」
1月のフィッシングサイト、前年同月の倍に - 6割弱が偽ECサイト
政府、ISP経由で国内Emotet感染者に注意喚起
カード会社装い「緊急のご連絡」と不安煽るフィッシング
フィッシングサイト、「偽Microsoft」が最多 - 「偽楽天」は3Qに急増
ECサイトのフィッシングサイトが前月比1.7倍に - BBSS報告
1月のフィッシング報告大幅増、4万件超に - 「Amazon」関連が6割