Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Apple」装うフィッシング - 12月に入ってからも発生

2017年に入り、Appleを装うフィッシング攻撃が多数確認されているが、12月に入ってからも攻撃が確認されており、フィッシング対策協議会では注意を呼びかけている。

今回確認された攻撃では、フィッシングメールにおいて、「iCloudへのログインやデータのダウンロードが確認された」などと説明する手口。「Apple ID」のロックを解除するためにセキュリティの質問を再設定する必要があるなどとだまして、誘導先の偽サイトでアカウント情報やクレジットカード情報など、個人情報を詐取しようとしていた。

メールには、「iCloudのバージョン」や「アクセス元のIPアドレス」など記載。あたかも実際にアクセスがあったかのように見せかけていた。フィッシング対策協議会では、メール内のURL2種類と、誘導先のURL2種類を確認している。

同協議会では、「Apple」を装うフィッシング攻撃は繰り返し発生しているとして、注意喚起を行っている。

(Security NEXT - 2017/12/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

偽基地局から送信されたフィッシングSMSに注意 - 総務省が注意喚起
「豪華3大特典」と誘惑 - 偽マネックス証券のフィッシングに注意
「北海道じゃらん」に攻撃、個人情報流出か - フィッシング攻撃も
巧妙な「フィッシング」、電話で操作指示も- 不正送金被害が発生
Appleをかたるフィッシング攻撃が増加中 - 「支払情報更新」など偽装
教職員に多数の標的型攻撃メール、アカウント詐取被害 - 大体大
「au PAY」装うフィッシング - ポイントプレゼントなどと誘惑
プレゼント装うフィッシング詐欺 - 本人確認と称してクレカ情報詐取
貸金庫取引を装った詐欺メールに注意喚起 - 三菱UFJ銀
「RDPファイル」添付した標的型攻撃メールに警戒呼びかけ - 米当局