Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ネットバンクの不正送金、9月に急増 - 2要素認証も突破か

セキュリティベンダーにおいても、フィッシングサイトにおける手口の巧妙化や、件数の増加が観測されている。

トレンドマイクロによれば、2018年末ごろより、ワンタイムパスワードを入力させ、「2要素認証」の認証情報をだまし取るフィッシングサイトが確認されているという。

メールや電話はもちろん、トークンで生成される情報を入力させるなど、それぞれの金融機関が採用している追加認証を調査した上でフィッシングサイトが構築されていた。

こうした巧妙なフィッシングサイトは、2019年8月まで1日あたり1件弱のペースで確認されていたが、9月には94件を確認されるなど攻撃が一気に増加した。

「ワンタイムパスワード」をだましとるフィッシング攻撃の報告は、フィッシング対策協議会にも寄せられている。入力されたパスワードが誤っているなどとして何度もを入力させて詐取する手口が確認されている。

また「携帯電話が不正利用された可能性がある」などと不安をあおり、「銀行口座の認証で本人確認する」と、だましてオンラインバンキングの口座情報を入力させるケースもあった。

誘導にはメールにくわえて、携帯電話のショートメッセージサービス(SMS)を利用するケースも増えており、関係機関では注意を呼びかけている。

(Security NEXT - 2019/10/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
フィッシング報告数が4割減 - ただし悪用URLは増加
先週注目された記事(2026年8月2日〜2026年8月8日)
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
インシデント件数減少、ただしサイト改ざんは倍増
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
フィッシングURLが約4割減 - リンク使い回しも影響
メッセージアプリが標的、要人狙う露フィッシング - 米当局
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用