サイト改ざん、入力内容確認ページなどから不正サイトに誘導 - 着物レンタル会社
着物のリメイクやレンタルサービスを提供するオリフリにおいて、ウェブサイトの一部ページが改ざんされ、一時クレジットカード番号を詐取するフィッシングサイトへ誘導される状態だったことがわかった。
同サイトを運営するハリスによれば、9月7日19時ごろから17日12時ごろにかけてパソコン向けのウェブサイトが改ざんされたもの。
支払い方法や届け時間の指定に関するページや、注文完了前に表示される入力内容の確認ページを閲覧すると、フィッシングサイトに誘導される状態だった。誘導先のページでは、クレジットカード番号の入力が求められるという。
同社では、同月18日にプログラムを改修。日本国外のIPアドレスによるアクセスを制限した。
同社に被害報告は寄せられていないが、誘導先のフィッシングサイトへ誤ってクレジットカード番号を入力してしまった心当たりがある場合は、クレジットカード会社に連絡するよう呼びかけている。
(Security NEXT - 2019/09/27 )
ツイート
関連リンク
PR
関連記事
ランサム被害で学生の個人情報流出を確認 - 宮城学院
子会社サイトが改ざん被害、外部サイトに誘導 - 福岡ひびき信金
笹だんごの通販サイトに不正アクセス - 個人情報流出の可能性
サイトが改ざん被害、オンラインカジノへ誘導 - 東京外大
サイトが改ざん被害、外部へ誘導される状態に - 京都府社会福祉協議会
中国支援の攻撃グループ、世界規模で通信など重要インフラを攻撃
サイトに不正プログラム、個人情報流出の可能性 - 靴通販サイト
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
企業サイトが改ざん、無関係の通販サイトが表示 - カイゼンベース