セキュリティ質問の再設定に見せかけて情報詐取 - 偽Appleに注意
Appleを装い、Apple IDのアカウント情報やクレジットカード情報など、個人情報を根こそぎだまし取ろうとするフィッシング攻撃が発生している。

誘導先のフィッシングサイト(画像:フィ対協)
注意喚起を行ったフィッシング対策協議会によれば、今回確認された手口では、「Apple IDのセキュリティ質問を再設定してください」といった件名のフィッシングメールを送信。iCloudへのサインインにApple IDが使用されたなどと本文で説明し、偽サイトへ誘導する。
アクセスが行われた環境などとして、まったく関係ないOSやブラウザ、IPアドレスなどを記載。ソーシャルエンジニアリングにより、不正アクセスが行われたように見せかけ、不安を煽っていた。
誘導先のフィッシングサイトでは、「アカウントの個人情報とセキュリティ情報をすべて確認します」などと記載。氏名や生年月日、住所、電話番号、クレジットカードの名義、番号、有効期限、セキュリティコード、さらにセキュリティ質問などを入力させようとしていた。
今回確認された3件のフィッシングサイトはいずれもアクセスできない状態となっているが、再度稼働したり、類似した攻撃が展開されるおそれもあるとして、フィッシング対策協議会では注意を呼びかけている。
(Security NEXT - 2018/02/19 )
ツイート
関連リンク
PR
関連記事
QRコード生成サイトの利用に注意 - 思わぬ動作でトラブルに
「読売新聞オンライン」の偽サイト - 著名人画像の広告で誘導
学外から送信されたフィッシングメールに注意を喚起 - 愛媛大
「三菱UFJ銀行」を装うSMSに注意 - 偽サイトに誘導
クレカブランド「セディナ」装うフィッシング攻撃が発生
「Shopee」をかたるフィッシングサイトに注意 - 被害が増加
「処理水放出」に便乗するフィッシング - 「1000万円を支払う」と偽サイトへ誘導
「マイナポイント事務局」装う偽メールに注意 - ポイント失効と不安煽る
「ETC利用照会サービス」装うフィッシング - 自動解約機能に便乗
NTTドコモ装うフィッシング - 「dカード利用停止」と不安煽る