「ライン会社」名乗るフィッシング - 「アカウントが盗まれた」と不安煽る
SNSサービス「LINE」の利用者を狙ったフィッシング攻撃が確認されたとして、フィッシング対策協議会では、誤ってアカウント情報を提供しないよう注意を呼びかけている。
今回確認されたフィッシング攻撃では、「LINE変更確認」といった件名でメールが送信されており、本文では、LINEのアカウントが盗まれ、アカウントの変更申請メールがあったなどと説明する内容だった。
フィッシングメールであり、受信者に心当たりがないのは当然だが、操作を行っていない場合は、メールに記載したリンク先のページより解除作業が必要であるなどと不安を煽り、フィッシングサイトへ誘導。アカウント情報をだまし取ろうとしていた。
LINEの社名はアルファベット表記だが、攻撃者は「LINE Corporation」を翻訳したのか、メール本文の冒頭で「ライン会社」を名乗っていた。またメールの末尾にも、「リンクはずっと無応答です。翌日9時以降にもう一度試して下さい」など、不自然な表現も見られ、日本語を母国語としない攻撃者により送信されたと見られる。
フィッシング対策協議会によれば、今回のフィッシング攻撃で、3件のURLについて報告を受けているという。5月29日の時点でフィッシングサイトの稼働が確認されており、同協議会では、閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼した。
また類似した攻撃を含め、誤ってフィッシングサイトへアカウント情報を入力しないよう、LINEの利用者へ注意を呼びかけている。
(Security NEXT - 2017/05/29 )
ツイート
関連リンク
PR
関連記事
フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も
まもなく年末年始、長期休暇前にセキュリティ総点検を
フィッシング契機に第三者が端末操作、個人情報流出か - 共立メンテナンス
フィッシングURLは約3割減 - ブランドの悪用被害が増加
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
先週注目された記事(2025年11月30日〜2025年12月6日)
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
「ChatGPT」のフィッシング攻撃 - アカウント停止と不安煽る
