添付PDFファイルから偽サイトへ誘導するフィッシング - HTTPS接続も利用
誘導先のフィッシングサイトとして、すでに10件のURLが確認されているが、一部ではHTTPSによる暗号化通信を実施。またサブドメインに「アップルジャパンのログインid」など、日本語を用いるケースも確認されている。
同協議会では、7月5日の時点で複数のフィッシングサイトが稼働していることを確認しており、閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似した攻撃へ注意するよう呼びかけている。
(Security NEXT - 2017/07/05 )
ツイート
関連リンク
PR
関連記事
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も
まもなく年末年始、長期休暇前にセキュリティ総点検を
フィッシング契機に第三者が端末操作、個人情報流出か - 共立メンテナンス
フィッシングURLは約3割減 - ブランドの悪用被害が増加
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
先週注目された記事(2025年11月30日〜2025年12月6日)
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装

