Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「MUFGカード」の利用者から個人情報だまし取る偽サイト - 類似攻撃にも注意を

「MUFGカード」の利用者を狙ったフィッシング攻撃が発生しているとして、フィッシング対策協議会が注意喚起を行った。

20170410_mu_001.jpg
誘導先のフィッシングサイト(画像:フィ対協)

「MUFG CARD WEBサービス ご登録確認」といった件名で送信されていたフィッシングメールは、「第三者によるアクセスを確認し、登録IDを暫定的に変更した」などと利用者の不安を煽る内容で、リンクより偽サイトへ誘導。

誘導先のフィッシングサイトでは、アカウント情報やクレジットカード情報をはじめ、氏名や生年月日、電話番号、メールアドレスなどの個人情報をだまし取る。また同ページは、実在する正規の利用者登録ページのデザインを盗用していた。

同協議会では、4月10日の時点でフィッシングサイトの稼働を確認しており、JPCERTコーディネーションセンターへ調査を依頼。類似した攻撃も含めて注意するよう呼びかけるとともに、フィッシング攻撃を見かけた場合は情報を提供してほしいと呼びかけている。

(Security NEXT - 2017/04/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「さくらインターネット」を装うフィッシング - 「虚偽登録」「契約解除」など複数文面で出回る
クレカ会員サイト「Vpass」の情報を詐取するフィッシング
「プライム」が更新切れ? - 家電量販店「ノジマ」装うフィッシング
高速道路の「ETCサービスが無効になった」と不安煽るフィッシング
ワクチン接種予約に便乗するフィッシングに注意 - どさくさまぎれにクレカ情報を要求
ジャックス装うフィッシング攻撃が発生 - 利用確認促す手口
アメックス装うフィッシングに注意 - 約39万円の利用額で不安煽る
「大丸松坂屋カード」のフィッシング - 偽利用明細メールで不安煽る
「日本年金機構」を装うフィッシングに注意 - クレカ情報の入力促す
「最終警告」などと不安を煽る楽天カードのフィッシングに注意