Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apple」装うフィッシング - 12月に入ってからも発生

2017年に入り、Appleを装うフィッシング攻撃が多数確認されているが、12月に入ってからも攻撃が確認されており、フィッシング対策協議会では注意を呼びかけている。

今回確認された攻撃では、フィッシングメールにおいて、「iCloudへのログインやデータのダウンロードが確認された」などと説明する手口。「Apple ID」のロックを解除するためにセキュリティの質問を再設定する必要があるなどとだまして、誘導先の偽サイトでアカウント情報やクレジットカード情報など、個人情報を詐取しようとしていた。

メールには、「iCloudのバージョン」や「アクセス元のIPアドレス」など記載。あたかも実際にアクセスがあったかのように見せかけていた。フィッシング対策協議会では、メール内のURL2種類と、誘導先のURL2種類を確認している。

同協議会では、「Apple」を装うフィッシング攻撃は繰り返し発生しているとして、注意喚起を行っている。

(Security NEXT - 2017/12/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

「dアカウント」の奪取狙う「偽NTTドコモ」のフィッシング攻撃に注意
クレカ会員サイト「Vpass」の情報を詐取するフィッシング
「プライム」が更新切れ? - 家電量販店「ノジマ」装うフィッシング
高速道路の「ETCサービスが無効になった」と不安煽るフィッシング
「あなたのアカウントが通報された」 - 偽警察のLINEアカウントに注意
ワクチン接種予約に便乗するフィッシングに注意 - どさくさまぎれにクレカ情報を要求
2回目の「特別定額給付金」で誘導するフィッシングに注意
ローソン銀の利用者狙うフィッシング攻撃が発生
コロナ問題に便乗、厚労省装うフィッシング - 証明書写真など詐取
ジャックス装うフィッシング攻撃が発生 - 利用確認促す手口