Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ネットバンクの不正送金、9月に急増 - 2要素認証も突破か

セキュリティベンダーにおいても、フィッシングサイトにおける手口の巧妙化や、件数の増加が観測されている。

トレンドマイクロによれば、2018年末ごろより、ワンタイムパスワードを入力させ、「2要素認証」の認証情報をだまし取るフィッシングサイトが確認されているという。

メールや電話はもちろん、トークンで生成される情報を入力させるなど、それぞれの金融機関が採用している追加認証を調査した上でフィッシングサイトが構築されていた。

こうした巧妙なフィッシングサイトは、2019年8月まで1日あたり1件弱のペースで確認されていたが、9月には94件を確認されるなど攻撃が一気に増加した。

「ワンタイムパスワード」をだましとるフィッシング攻撃の報告は、フィッシング対策協議会にも寄せられている。入力されたパスワードが誤っているなどとして何度もを入力させて詐取する手口が確認されている。

また「携帯電話が不正利用された可能性がある」などと不安をあおり、「銀行口座の認証で本人確認する」と、だましてオンラインバンキングの口座情報を入力させるケースもあった。

誘導にはメールにくわえて、携帯電話のショートメッセージサービス(SMS)を利用するケースも増えており、関係機関では注意を呼びかけている。

(Security NEXT - 2019/10/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン
まもなく年末年始、長期休暇前にセキュリティ総点検を
フィッシングURLは約3割減 - ブランドの悪用被害が増加
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
先週注目された記事(2025年11月30日〜2025年12月6日)
先週注目された記事(2025年11月16日〜2025年11月22日)
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告