Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「カードが第三者に利用されるおそれ」と不安煽るフィッシング

セゾンカード会員向けサービス「セゾンNetアンサー」を装ったフィッシング攻撃が確認された。フィッシング対策協議会が注意を呼びかけている。

同協議会によれば、「saison cardカードが第三者に利用される恐れがあります」「SAISON CARD安全センター」といった件名のフィッシングメールが出回っているもの。

本文は、「通常のブラウジング習慣と一致しない予期しない活動が検出された」などと不安を煽る内容。さらに「一時的にセキュリティを無効にしている」「アクセスを可能にするには確認フォームへ記入する必要がある」などとだまし、フィッシングサイトへ誘導していた。

少なくとも6種類のURLが利用されていることがわかっており、そのうち5件は、HTTPS接続により通信を暗号化していた。

問題のフィッシングサイトは、3月10日の時点で稼働が確認されており、同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシングサイトに注意を呼びかけている。

(Security NEXT - 2020/03/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

11月のフィッシング攻撃、「報告件数」「URL件数」ともに高水準
「水道料金を払わないと断水する」とだますフィッシング - 被害も発生
10月は通信キャリアを装うフィッシングサイトが前月比3.6倍に
「Joshin web」のフィッシングサイトに注意 - 「3Dセキュア」も要求
サイトが侵害被害、検索サイト経由で無関係サイトにリダイレクト - 宝塚大
KDDIを偽装し、「料金未払い」などとだますSMSに注意 - 支払方法の指定が「iTunesギフトカード」
スマホ利用者2割がセキュリティに不安 - MMD調査
JPCERT/CC、インシデントや脆弱性の報告者を表彰 - CDIの笹田修平氏らを選出
「ウェブメール」のフィッシング被害が増加 - 偽フォームにメアドを自動入力する演出も
DMMをかたるフィッシング、本人確認装い偽サイトへ誘導