Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

偽Appleのフィッシングメール、偽Amazonに誘導 - 攻撃者のミスか

Appleをかたり、アカウントの異常な操作を検出したなどとして偽サイトへ誘導、アカウント情報をだまし取ろうとするフィッシング攻撃が発生している。メールや誘導先に関係ないブランドが悪用されていた。

フィッシング対策協議会によれば、「Apple ID」の利用者を標的としたフィッシングメールが確認されたもので、複数の文面が見られるが、誘導先はAppleではなく、Amazonを装うフィッシングサイトになっていたという。

複数ブランドの悪用が混在する上、機械翻訳などを利用したためか、メールの本文中にも「24時間以内にあなたの情報を更新しない場合、Amazonアカウントで何ができるか的を絞ってください」など意味が通らない説明が見られた。

同協議会では、類似したサイトへ誤ってアカウント情報や個人情報を入力しないよう注意を呼びかけた。今回のケースに限らず、Appleを装うフィッシング攻撃が多発している。5月に同協議会に寄せられた報告2701件のうち、約65%にのぼり、大量にメールが送信されている。

20180605_pt_001.jpg
フィッシングメールの文面(画像:フィ対協)

(Security NEXT - 2018/06/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

3月はフィッシング報告数が約2倍 - 悪用URLは4倍超
サイバーセキュリティ総務大臣奨励賞、個人2名と2団体が受賞
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
フィッシング報告が約7割減 - 2年ぶりに5万件台
1月はフィッシング報告数が6.2%増 - URL件数は減少
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン
フィッシング報告が2カ月連続で減少 - ただし悪用URLは増加
「フィッシング」「ニセ警察」など動画で注意喚起 - 個情委と警察庁