「アカウントで利用規約違反」と不安煽る偽Amazonに注意
「アカウントが利用規約に違反する購入に利用された」などと不安を煽り、偽サイトへ誘導するフィッシング攻撃が発生している。

誘導先のフィッシングサイト(画像:フィ対協)
フィッシング対策協議会によれば、問題のメールでは、Amazonのサポートを偽装。「このアカウントは一時的に停止されました」「あなたのAmazonアカウントはセキュリティ上の理由でロックされています」といった件名で送信されていた。
本文では「情報を保護するためにアカウントを無効にした」などと説明。本文に記載したリンクから復旧作業などと称してフィッシングサイトへ誘導し、アカウント情報やクレジットカード情報をだまし取る。
10月26日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似した攻撃へ注意を呼びかけている。
(Security NEXT - 2017/10/27 )
ツイート
関連リンク
PR
関連記事
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
フィッシング報告が約7割減 - 2年ぶりに5万件台
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
倉庫管理システムに不正アクセス、関係者情報が流出か - マツダ
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
1月はフィッシング報告数が6.2%増 - URL件数は減少
職員アカウントがフィッシング被害、情報流出のおそれも - 日大
