2段階で情報をだまし取る「偽Amazon」に注意 - サインインしたように見せかけクレカ情報を追加要求
「Amazon」の利用者を標的にしたフィッシング攻撃が確認されたとして、関連機関では注意を呼びかけている。

確認されたフィッシングメール(画像:フィ対協)
フィッシング対策協議会によれば、今回確認されたフィッシングメールは、「アカウント 検証」という件名で流通。
メールの本文では、利用者のアカウント情報に不備があるかのように説明し、24時間以内にアカウント情報を更新するよう要求する。
自動翻訳などを用いて作製されたと見られ、一部に意味が通じない不自然な日本語の記載も見られた。くわえてHTMLメールにより、本文中には「いますぐ確認します」と書かれたボタンを配置。クリックすると偽サイトに誘導される。
誘導先の偽サイトで誤ってアカウント情報を送信してしまうと、サインインが成功させたように見せかけ、別のページへ遷移。アカウントが一時的に無効となっているとだまし、さらにクレジットカードの情報を入力するよう求められるという。
11月8日11時半の時点で稼働が確認されており、フィッシング対策協議会では、サイトのテイクダウンに向けてJPCERTコーディネーションセンターへ調査を依頼した。
「Amazon」を狙ったフィッシング攻撃は、9月にも確認されており、今後も類似の攻撃が発生する可能性がある。同協議会ではインターネット利用者に注意を喚起するとともに、類似したフィッシングサイトを見かけた場合は情報を提供するよう求めている。
(Security NEXT - 2016/11/08 )
ツイート
関連リンク
PR
関連記事
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
従業員アカウントが不正利用、フィッシング踏み台に - 常石G
9月のフィッシング、報告が22万件超 - 悪用ブランド過去最多
「ジャンボ宝くじ」無料プレゼントなどと誘導、フィッシング攻撃に注意
【特別企画】脅威動向や実務者が身をもって学んだノウハウなど共有する年次イベント
JPAAWG年次イベント、参加登録を受付 - オンライン参加も対応
「再配達にはサービス料」、クレカ情報など狙う偽日本郵便に注意
Amazon関連ドメイン取得、3週間で700件以上 - プライム感謝祭を標的か
