Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不在通知装う「スミッシング」、ますます悪質化

宅配便の不在通知を装ったショートメッセージ(SMS)をスマートフォンへ送り、偽サイトへ誘導する「スミッシング」。偽装するブランドの拡大や検出の回避など悪質化が進んでいる。

これまでも「佐川急便」を装った不在通知によって偽サイトへ誘導し、不正アプリをインストールさせたり、IDとパスワードを入力させるフィッシング攻撃が確認されているが、あらたに「日本郵便」をかたるケースが確認された。

日本サイバー犯罪対策センター(JC3)では、佐川急便の偽サイトに関する調査を進めていた際、あらたに「日本郵便」を装うSMSと偽サイトを確認した。

トレンドマイクロによると、Androidでアクセスすると、端末から情報を窃取して悪意あるSMSを送信する「偽アプリ」の導入が促されるが、ダウンロードされる不正アプリもブランドが変更されていた。ただし、送信されるSMSでは異なるブランドに見せかけたURLを利用するなど、偽装が甘い部分もあるという。

またフィッシングサイトを、ウェブサイトで一般的に用いる80番ポートではなく、88番ポートで公開しているケースを確認。同社は、検索エンジンなどによる検知の回避を狙ったものと分析している。

20190517_jp_001.jpg
JC3が確認したフィッシングサイト

(Security NEXT - 2019/05/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

「豪華3大特典」と誘惑 - 偽マネックス証券のフィッシングに注意
「北海道じゃらん」に攻撃、個人情報流出か - フィッシング攻撃も
巧妙な「フィッシング」、電話で操作指示も- 不正送金被害が発生
Appleをかたるフィッシング攻撃が増加中 - 「支払情報更新」など偽装
教職員に多数の標的型攻撃メール、アカウント詐取被害 - 大体大
「au PAY」装うフィッシング - ポイントプレゼントなどと誘惑
プレゼント装うフィッシング詐欺 - 本人確認と称してクレカ情報詐取
貸金庫取引を装った詐欺メールに注意喚起 - 三菱UFJ銀
「RDPファイル」添付した標的型攻撃メールに警戒呼びかけ - 米当局
「レイク」「オリックス」の偽メールに注意 - 狙われる消費者金融ブランド