Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「LINE」装うフィッシング - 「ログイン保護を設置」などとだます

LINEを装い、アカウント情報をだまし取るフィッシング攻撃が発生している。セキュリティ対策の強化などを口実に偽サイトへ誘導していた。

20180220_li_001.jpg
誘導先のフィッシングサイト(画像:フィ対協)

問題のフィッシングメールでは、「アカウントが盗まれる事件が多くある」などと不安を煽り、あたかもセキュリティ対策を強化したかのような説明を行い、フィッシングサイトへ誘導。アカウント情報をだまし取る。

メールの本文には、「二段階パスワードの設置いたしました」「ログイン保護を設置いたしました」「その設置をよろしくお願い申し上げます」など、不自然な言い回しも見られた。また誘導先サイトは、中国のドメイン「.cn」でホストされていたという。

2月20日の時点でフィッシングサイトの稼働が確認されており、同センターではJPCERTコーディネーションセンターへ調査を依頼。類似した攻撃に注意を呼びかけている。

(Security NEXT - 2018/02/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Uber Eats」の注文受付メールを装うフィッシングに注意
消費者金融「プロミス」の利用者を狙ったフィッシングに注意
不正購入などと不安煽る「LINE Pay」のフィッシング - メディア記事の無断転載も
「利用環境の確認」などと騙すフィッシング攻撃に注意
決済サービス「Paidy」を装うフィッシング攻撃に注意
今度は「朝日生命」、生保契約者狙うフィッシングに注意
ヤマダ通販サイトを装うフィッシング攻撃に注意
「個人情報の再確認を」とだます「アフラック」を装ったフィッシング攻撃
「住友生命」の契約者狙うフィッシング - 出金手続き行えるポータルを標的に
「水道料金を払わないと断水する」とだますフィッシング - 被害も発生