「7日以内に更新しないと永久に削除」と脅す偽Amazonのメールに注意
フィッシング対策協議会は、オンラインショッピングサイトの「Amazon」を装うフィッシング攻撃が発生しているとして注意喚起を行った。

誘導先のフィッシングサイト(画像:フィ対協)
問題のメールは、利用者に対する注意喚起を偽装。「すぐお支払い情報を更新する必要があります」といった件名で送信されていた。
メールの本文では、アカウントの確認が必要となっており、サービスが中断されているなどとだまし、本文に記載したURLよりフィッシングサイトへ誘導する。
さらに「7日以内にサービスを更新しないと、サービスは永久に削除されます。その後、データを回復することはできません」などと記載し、不安を煽っていた。
9月11日の時点でフィッシングサイトが稼働中のため、同協議会では、JPCERTコーディネーションセンターへ調査を依頼。今後類似した攻撃も含め、注意するよう呼びかけている。
(Security NEXT - 2017/09/11 )
ツイート
関連リンク
PR
関連記事
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
従業員アカウントが不正利用、フィッシング踏み台に - 常石G
9月のフィッシング、報告が22万件超 - 悪用ブランド過去最多
「ジャンボ宝くじ」無料プレゼントなどと誘導、フィッシング攻撃に注意
【特別企画】脅威動向や実務者が身をもって学んだノウハウなど共有する年次イベント
JPAAWG年次イベント、参加登録を受付 - オンライン参加も対応
「再配達にはサービス料」、クレカ情報など狙う偽日本郵便に注意
Amazon関連ドメイン取得、3週間で700件以上 - プライム感謝祭を標的か
「Firefox 136」がリリース - ESR版では「クリティカル」脆弱性を修正
予約管理システムから個人情報が流出した可能性 - 呉竹荘
	
