動画サービス装うフィッシング攻撃 - 「料金未払い」口実に誘導
ストリーミング配信サービスの「Netflix」を装ったフィッシング攻撃が発生している。前月の料金が未払いになっているなどとだます内容だった。

誘導先のフィッシングサイト(画像:フィ対協)
フィッシング対策協議会によれば、問題のフィッシングメールは、「前回の支払いに問題があるためアカウントが保留になっています」といった件名で送信されている。
メール本文では、登録している支払い方法の無効、期限切れ、金融機関による未承認などを理由に挙げ、前回の支払いが完了しなかったなどと説明。記載した短縮URLより偽サイトへ誘導していた。
またフィッシングサイトでは、サブドメインに「netflix-account-auth」といった文字列を埋め込むソーシャルエンジニアリングを用い、正規サイトを偽装。氏名やクレジットカード番号、有効期限、セキュリティコードなどをだまし取ろうとしていたという。
(Security NEXT - 2018/02/26 )
ツイート
関連リンク
PR
関連記事
フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン
まもなく年末年始、長期休暇前にセキュリティ総点検を
フィッシングURLは約3割減 - ブランドの悪用被害が増加
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
先週注目された記事(2025年11月30日〜2025年12月6日)
先週注目された記事(2025年11月16日〜2025年11月22日)
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
