「24時間以内に対応しないとアカウント無効」 - 不安煽る偽Apple
転送に用いられたサイトのうち、2件はコンテンツマネジメントシステム(CMS)の「WordPress」上に配置されていると見られ、いずれもSSL接続を用いているサイトだった。
9月19日の時点で稼働中のフィッシングサイトも確認されており、フィッシング対策協議会では、サイトのテイクダウンに向けて、JPCERTコーディネーションセンターへ調査を依頼。
類似した攻撃に注意するよう呼びかけるとともに、同様のフィッシング攻撃を見かけたインターネット利用者へ、情報提供を呼びかけている。
(Security NEXT - 2017/09/19 )
ツイート
関連リンク
PR
関連記事
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
倉庫管理システムに不正アクセス、関係者情報が流出か - マツダ
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
1月はフィッシング報告数が6.2%増 - URL件数は減少
職員アカウントがフィッシング被害、情報流出のおそれも - 日大
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
メルアカに不正ログイン、フィッシングの踏み台に - じほう
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン

