Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MUFGカード」の利用者から個人情報だまし取る偽サイト - 類似攻撃にも注意を

「MUFGカード」の利用者を狙ったフィッシング攻撃が発生しているとして、フィッシング対策協議会が注意喚起を行った。

20170410_mu_001.jpg
誘導先のフィッシングサイト(画像:フィ対協)

「MUFG CARD WEBサービス ご登録確認」といった件名で送信されていたフィッシングメールは、「第三者によるアクセスを確認し、登録IDを暫定的に変更した」などと利用者の不安を煽る内容で、リンクより偽サイトへ誘導。

誘導先のフィッシングサイトでは、アカウント情報やクレジットカード情報をはじめ、氏名や生年月日、電話番号、メールアドレスなどの個人情報をだまし取る。また同ページは、実在する正規の利用者登録ページのデザインを盗用していた。

同協議会では、4月10日の時点でフィッシングサイトの稼働を確認しており、JPCERTコーディネーションセンターへ調査を依頼。類似した攻撃も含めて注意するよう呼びかけるとともに、フィッシング攻撃を見かけた場合は情報を提供してほしいと呼びかけている。

(Security NEXT - 2017/04/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

偽「Amazon」からのSMSに警戒を - 不安煽るさまざまな文面
「税金還付を受ける権利があります」 - 偽国税庁に注意
「ポケットカード」装うフィッシングに注意
「アプラス」装うフィッシング攻撃に注意 - 「新生銀行カード」名乗るケースも
UCSカード利用者を狙うフィッシング - 目立つ不自然な日本語、簡体字も
不正アクセス事件に便乗するフィッシング - クレカ利用履歴の確認要請を偽装
「国内のみ」狙う偽Amazonのフィッシング - 100万件以上の日も
新潟県で偽国勢調査員による「かたり調査」が発生
偽日本郵便の詐欺メールに注意 - 誘導先ドメインに「paypay」の文字列
「Vpass」アカウントやクレカ情報狙うフィッシングに注意