Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple装うフィッシングが再発 - 「Apple IDをロック」とだます手口

フィッシング対策協議会は、Apple IDの利用者を狙うフィッシング攻撃が確認されたとして注意を呼びかけている。

iCloudへのログインや、データのダウンロードを確認し、Apple IDをロックしたなどとだまして不安を煽り、誘導先の偽サイトより、アカウント情報や個人情報をだまし取るフィッシング攻撃が発生しているもの。

実際にはアクセスなど行われていないにも関わらず、フィッシングメールではアクセス元としてiCloudのバージョンやIPアドレスなどを記載。あたかも実際に不審なアクセスが行われたかのように装っていた。

10月23日の時点でフィッシングサイトの稼働が確認されており、同協議会ではJPCERTコーディネーションセンターへ調査を依頼。Appleを装うフィッシング攻撃はたびたび確認されており、同協議会では類似した攻撃に注意を呼びかけている。

(Security NEXT - 2017/10/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

11月のフィッシング攻撃、「報告件数」「URL件数」ともに高水準
「水道料金を払わないと断水する」とだますフィッシング - 被害も発生
10月は通信キャリアを装うフィッシングサイトが前月比3.6倍に
「Joshin web」のフィッシングサイトに注意 - 「3Dセキュア」も要求
サイトが侵害被害、検索サイト経由で無関係サイトにリダイレクト - 宝塚大
KDDIを偽装し、「料金未払い」などとだますSMSに注意 - 支払方法の指定が「iTunesギフトカード」
スマホ利用者2割がセキュリティに不安 - MMD調査
JPCERT/CC、インシデントや脆弱性の報告者を表彰 - CDIの笹田修平氏らを選出
「ウェブメール」のフィッシング被害が増加 - 偽フォームにメアドを自動入力する演出も
DMMをかたるフィッシング、本人確認装い偽サイトへ誘導