Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Office利用できなくなる」とだますフィッシング - フィ対協が今月2度目の注意喚起

マイクロソフトのセキュリティチームを装ってOfficeのプロダクトキーが不正にコピーされていると利用者をだまし、偽サイトに誘導するフィッシング攻撃が再び発生している。フィッシング対策協議会が今月2度目の注意喚起を行った。

20170331_ap_001.jpg
誘導に利用されたフィッシングメールの文面(画像:フィ対協)

問題のフィッシング攻撃は、「プロダクトキーが不正にコピーされている」として、検証作業を行わないとキーの権利を失うなどと利用者の不安を煽り、偽サイトへ誘導するもの。

誘導先のフィッシングサイトでは、アカウント情報を入力してサインインするよう促し、遷移したページで個人情報やクレジットカード番号、セキュリティコードなどの入力を求める。

同様の手口は1月に確認されて以来、断続的に確認されており、これまでも4回ほど同協議会では注意喚起を行っている。今回の攻撃では、偽サイトのURL2件があらたに確認されており、3月31日の時点でフィッシングサイトが稼働していた。

同協議会では、フィッシングサイトのテイクダウンに向けてJPCERTコーディネーションセンターへ調査を依頼。今後も類似の攻撃が発生する可能性があるとして、引き続き警戒するよう呼びかけている。

(Security NEXT - 2017/03/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
「偽警告」相談が2割増 - 「フィッシング」関連は1.5倍に
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も