「第一暗証はワンタイムパスワードではございません」 - 三井住友銀かたるSMSに注意
三井住友銀行をかたるショートメッセージが送信されているとして、フィッシング対策協議会が注意を呼びかけた。

偽サイトへ誘導するSMS(画像:フィ対協)
問題のショートメッセージ(SMS)では、オンラインバンキングに関するエラーの通知に見せかけ、偽サイトに誘導。ログインパスワードなどをだまし取ろうとしていた。
最初に「第一暗証はワンタイムパスワードではございません」などとエラーの通知に見せかけたショートメッセージを繰り返し送信。さらにパスワードが翌日に失効するなどと不安を煽り、フィッシングサイトへ誘導。第一暗証の更新などと称して情報をだまし取ろうとしていた。
12月25日の時点でフィッシングサイトの稼働が確認されており、フィッシング対策協議会ではサイトの閉鎖に向けて調査をJPCERTコーディネーションセンターに調査を依頼。類似した攻撃へ注意するよう呼びかけている。
(Security NEXT - 2018/12/26 )
ツイート
関連リンク
PR
関連記事
GitLabに10件の脆弱性 - アップデートを呼びかけ
財布通販サイトに不正アクセス - 個人情報流出の可能性
オーエム製作所のランサム被害 - 個人情報流出の可能性
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
「Chrome 137」の早期安定版がリリース - 8件のセキュリティ修正
「Spring Security」の一部メソッド制御に認可バイパスの脆弱性
フォーム上でボランティアの個人情報が閲覧可能に - 東京都
イベント申込者の入力データ、操作ミスで消失 - 北海道
ランサムで複数システムが停止、従業員情報など流出 - 日邦バルブ
フィッシング報告、過去最多の水準続く - 4分の1が証券関係