Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LINE装う時間指定フィッシングが再発 - 「毎日9時から20時まで」

「LINE」を装い、アカウント情報をだまし取るフィッシング攻撃が再び発生している。偽サイトへ誘導する際、時間帯を「毎日9時から20時まで」などと指定していた。

20170316_ap_001.jpg
フィッシングメールの文面(画像:フィ対協)

フィッシング対策協議会によれば、今回確認されたフィッシング攻撃では「LINE」「LINECorporaitnopc」「LINE 安全認証」といった件名のメールを送信。

「LINEアカウントで異常ログインが確認された」などと説明。ウェブページで検証する必要があるなどとだまし、HTMLメールにより、アクセス先を偽装したリンクからフィッシングサイトへ誘導していた。

メールには、「URLの安全認証有効期限は、毎日9時から20時までです」などと記載。特定時間帯にフィッシングサイトへアクセスするよう促していた。以前にも同様に時間を指定するフィッシング攻撃が確認されており、攻撃者が活動している時間帯を指定している可能性もある。

「LINE」をかたる攻撃は、2016年11月より継続的に確認されており、直近では2月6日に同協議会が注意喚起を行っている。今回の攻撃では、6種類のあらたなURLが確認された。3月16日の時点でフィッシングサイトが稼働しており、閉鎖へ向けてJPCERTコーディネーションセンターが調査を行っている。

今後も、類似の攻撃が発生する可能性があるとして、同協議会では引き続き警戒を怠らないよう呼びかけている。

(Security NEXT - 2017/03/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシング対策協議会、「フィッシング対策ガイドライン」を改訂
ドコモメールになりすまし警告機能 - 「DMARC」未導入も対象
国税庁装うフィッシング攻撃の報告が増加 - 滞納で差押えなどと不安煽る
フィッシング報告数が再び10万件超に - 目立つ料金督促の偽装
ランサムウェア「Black Basta」に注意 - 500超の組織で被害、医療機関も
「イオンカード」装うフィッシング - 利用明細や取引制限など偽装
先週注目された記事(2024年4月21日〜2024年4月27日)
フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
「東京ガス」装うフィッシング - 「対応しないと供給停止」と不安煽る
2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少