Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MUFGカード利用者を狙ったフィッシング - 「IDを変更した」とだます手口

フィッシング対策協議会は、三菱UFJニコスが発行するクレジットカードの利用者を狙い、フィッシングサイトへ誘導する攻撃が確認されたとして、注意を呼びかけた。

20171218_ap_001.jpg
誘導先のフィッシングサイト(画像:フィ対協)

「第三者による不審なアクセスが確認された」などと不安を煽り、「IDを暫定的に変更した」「任意のIDへ変更する必要がある」などとだまして、フィッシングサイトへ誘導する攻撃が確認されたもの。

誘導先のフィッシングサイトでは、クレジットカード番号や有効期限、セキュリティコードなどを入力させようとしていた。

同協議会が確認しているだけで、誘導先のURLは11件にのぼっており、一部は12月18日13時半の時点で稼働が確認されている。同協議会では、閉鎖へ向けてJPCERTコーディネーションセンターへ調査を依頼。三菱UFJニコスとともに注意を呼びかけている。

(Security NEXT - 2017/12/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部
万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設
フィッシング報告数が4割減 - ただし悪用URLは増加
先週注目された記事(2026年8月2日〜2026年8月8日)
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
従業員がフィッシング被害、連絡先情報が流出 - 講談社
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
インシデント件数減少、ただしサイト改ざんは倍増