Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

iOS限定のフィッシング攻撃? - ゲームの「クーポンプレゼント企画」に偽装

ソフトバンクの携帯電話利用者を狙ったフィッシング攻撃が発生している。フィッシング対策協議会では注意を呼びかけている。

同協議会によれば、今回確認されたフィッシングメールは、「◇グラブルDL1800万人突破記念◇」「祝!!4000DL突破記念祝!!“10,000円クーポン”プレゼント」「10,000円クーポンプレゼント◆モンストDL4000万人突破記念◆」など、ゲームのプレゼントキャンペーンを偽装していた。

メールの本文では、クーポンをプレゼントするなどと説明。「今回はiOS(iPhone)ユーザー限定」などと記載し、攻撃対象を絞り込んだ上で、記載したURLより偽サイトへ誘導し、「My Softbank ID」を詐取しようとしていた。誘導にはGoogleの短縮URLのほか、複数のURLを悪用していることが判明している。

2月27日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。

20180227_ap_002.jpg
誘導先のフィッシングサイト(画像:フィ対協)
お知らせ:フィッシング対策協議会により発表された画像が差し替えられたことを受け、記事中の画像についても変更しました。

 

(Security NEXT - 2018/02/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

11月のフィッシング攻撃、「報告件数」「URL件数」ともに高水準
「水道料金を払わないと断水する」とだますフィッシング - 被害も発生
10月は通信キャリアを装うフィッシングサイトが前月比3.6倍に
「Joshin web」のフィッシングサイトに注意 - 「3Dセキュア」も要求
サイトが侵害被害、検索サイト経由で無関係サイトにリダイレクト - 宝塚大
KDDIを偽装し、「料金未払い」などとだますSMSに注意 - 支払方法の指定が「iTunesギフトカード」
スマホ利用者2割がセキュリティに不安 - MMD調査
JPCERT/CC、インシデントや脆弱性の報告者を表彰 - CDIの笹田修平氏らを選出
「ウェブメール」のフィッシング被害が増加 - 偽フォームにメアドを自動入力する演出も
DMMをかたるフィッシング、本人確認装い偽サイトへ誘導