アカウントロックで脅す「偽Apple」に注意 - メール件名に複数のバリエーション
「Apple ID」の利用者を標的にしたフィッシング攻撃が確認されたとして、関係機関では注意を呼びかけている。
フィッシング対策協議会によれば、今回確認されたフィッシング攻撃は、利用者のアカウント情報に不備があるかのように説明し、24時間以内にアクセスする必要があるなどとして、誘導先の偽サイトで情報をだまし取る手口。

アカウント情報を送信後、別のページへ誘導。さらなる情報の詐取が行われる(画像:フィ対協)
メールの件名には、「誰かがあなたのアカウントを使用しようとしていると思われま」「アカウントがロックされます!」「アップルIDがロックされました。」など、同協議会が把握しているだけですでに7種類にのぼっている。
また本文では、利用者のアカウント情報に不備があるかのように説明。24時間以内にアカウント情報を確認する必要があるなどと不安を煽っていた。自動翻訳などを使用して作成されたと見られ、不自然な日本語の言い回しなども含まれる。
本文中には「マイアカウント確認」としてリンクが記載されており、クリックすると偽サイトに誘導される。誘導先の偽サイトでアカウント情報を入力すると、別のページに遷移。さらに氏名や住所、電話番号のほか、クレジットカード情報などもだまし取ろうとする。
12月1日9時半の時点で稼働が確認されており、同協議会ではサイトのテイクダウンに向けてJPCERTコーディネーションセンターへ調査を依頼した。
(Security NEXT - 2016/12/01 )
ツイート
関連リンク
PR
関連記事
フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も
まもなく年末年始、長期休暇前にセキュリティ総点検を
フィッシング契機に第三者が端末操作、個人情報流出か - 共立メンテナンス
フィッシングURLは約3割減 - ブランドの悪用被害が増加
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
先週注目された記事(2025年11月30日〜2025年12月6日)
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
「ChatGPT」のフィッシング攻撃 - アカウント停止と不安煽る
