Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「セゾンNetアンサー」装うフィッシング - 暫定的なID変更と不安煽る手口

セゾンカードの利用者向けに提供されているウェブサービス「セゾンNetアンサー」を装い、カード情報やアカウント情報を詐取するフィッシング攻撃が発生している。

20180820_ap_001.jpg
誘導先のフィッシングサイト(画像:フィ対協)

注意を呼びかけたフィッシング対策協議会によると、問題のフィッシングメールは、「重要:必ずお読みください」といった件名で送信。

第三者によるアクセスを確認したため、登録IDを暫定的に変更したなどと不安を煽っていた。

クレジットカードを使い続けるには、記載のURLからログインしてIDとパスワードを再設定する必要があるなどとだまし、偽サイトへ誘導。

IDやパスワードのほか、クレジットカードの番号や有効期限、セキュリティコード、生年月日、メールアドレスなどを詐取する。

誘導先のURLは、少なくとも3種類あり、8月20日の時点で稼働が確認されている。同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシングサイトに注意するよう呼びかけている。

(Security NEXT - 2018/08/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

今度は「特別定額給付金」の「再給付」で誘惑 - 詐欺メールに注意
2回目の特別定額給付金? 実際は情報盗む偽サイトへの誘導メール
警察庁、キャッシュレス決済サービスの不正出金で注意喚起 - 便乗詐欺にも警戒を
仮想通貨取引所装うフィッシングサイト - 偽広告で誘導
偽日本郵便の詐欺メールに注意 - 誘導先ドメインに「paypay」の文字列
決済サービス連携で2017年7月以降380件約6000万円の被害申告 - ゆうちょ銀
「Vpass」アカウントやクレカ情報狙うフィッシングに注意
「ウイルスバスター」新版、モバイル版で詐欺対策を強化
スマホプレゼントとだます偽OCNのフィッシングに注意
値引で誘導、「偽ポケモン通販サイト」にご用心