Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「日本郵便」偽装サイトへのアクセス、1週間で2500件以上 - 豪郵便公社も被害

郵便事業者のアンケートサイトを装い、悪質なサイトへ誘導する手口は、少なくとも2017年後半より海外でも確認されている。

20180405_tm_001.jpg
オーストラリア郵便公社を装ったケース。日本郵便を装ったケースと酷似している(画像:トレンドマイクロ)

トレンドマイクロが確認したオーストラリア郵便公社を装ったケースでも、日本郵便と同じく事業者の正規ロゴを盗用。まったく同様のアラートを表示し、その後4件の質問で構成されるアンケートを経て詐欺サイトへ誘導していた。

今回の攻撃がどの程度の規模で展開されているか詳細は明らかになっていないが、編集部で確認したところ、オーストラリア以外にも、米国やオランダ、ルーマニア、インド、シンガポール、ジンバブエ、モルドバなど、郵便事業者を装う同様の偽サイトが立ち上げられていた。

郵便事業者を装うケース以外にも、プレゼントの当選を装った詐欺は以前から繰り返し発生しており、今後も注意が求められる。

(Security NEXT - 2018/04/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

フィッシング報告が約7割減 - 2年ぶりに5万件台
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
倉庫管理システムに不正アクセス、関係者情報が流出か - マツダ
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
1月はフィッシング報告数が6.2%増 - URL件数は減少
職員アカウントがフィッシング被害、情報流出のおそれも - 日大
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
メルアカに不正ログイン、フィッシングの踏み台に - じほう