Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2段階で情報をだまし取る「偽Amazon」に注意 - サインインしたように見せかけクレカ情報を追加要求

「Amazon」の利用者を標的にしたフィッシング攻撃が確認されたとして、関連機関では注意を呼びかけている。

20161108_ap_001.jpg
確認されたフィッシングメール(画像:フィ対協)

フィッシング対策協議会によれば、今回確認されたフィッシングメールは、「アカウント 検証」という件名で流通。

メールの本文では、利用者のアカウント情報に不備があるかのように説明し、24時間以内にアカウント情報を更新するよう要求する。

自動翻訳などを用いて作製されたと見られ、一部に意味が通じない不自然な日本語の記載も見られた。くわえてHTMLメールにより、本文中には「いますぐ確認します」と書かれたボタンを配置。クリックすると偽サイトに誘導される。

誘導先の偽サイトで誤ってアカウント情報を送信してしまうと、サインインが成功させたように見せかけ、別のページへ遷移。アカウントが一時的に無効となっているとだまし、さらにクレジットカードの情報を入力するよう求められるという。

11月8日11時半の時点で稼働が確認されており、フィッシング対策協議会では、サイトのテイクダウンに向けてJPCERTコーディネーションセンターへ調査を依頼した。

「Amazon」を狙ったフィッシング攻撃は、9月にも確認されており、今後も類似の攻撃が発生する可能性がある。同協議会ではインターネット利用者に注意を喚起するとともに、類似したフィッシングサイトを見かけた場合は情報を提供するよう求めている。

(Security NEXT - 2016/11/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイバーセキュリティ総務大臣奨励賞、個人2名と2団体が受賞
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー
業務用チャットアカウントに不正アクセス - 東京計器
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
学生の複数アカウントに海外から不正アクセス - 千葉大
第三者が従業員名簿を詐取、なりすましに注意喚起 - 日本カーソリューションズ
保険料の架空請求メール出回る - 電子決済アプリ誘導に警戒を
「第一生命」かたるフィッシングメールに注意 - 「5000円相当プレゼント」と誘導