Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「カードが第三者に利用されるおそれ」と不安煽るフィッシング

セゾンカード会員向けサービス「セゾンNetアンサー」を装ったフィッシング攻撃が確認された。フィッシング対策協議会が注意を呼びかけている。

同協議会によれば、「saison cardカードが第三者に利用される恐れがあります」「SAISON CARD安全センター」といった件名のフィッシングメールが出回っているもの。

本文は、「通常のブラウジング習慣と一致しない予期しない活動が検出された」などと不安を煽る内容。さらに「一時的にセキュリティを無効にしている」「アクセスを可能にするには確認フォームへ記入する必要がある」などとだまし、フィッシングサイトへ誘導していた。

少なくとも6種類のURLが利用されていることがわかっており、そのうち5件は、HTTPS接続により通信を暗号化していた。

問題のフィッシングサイトは、3月10日の時点で稼働が確認されており、同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシングサイトに注意を呼びかけている。

(Security NEXT - 2020/03/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「日本年金機構」を装うフィッシングに注意 - クレカ情報の入力促す
2021年2Qの標的型攻撃に関する情報共有は40件 - J-CSIP
小中学校配布端末でのトラブル、約2割が経験 - 加害者になってしまうケースも
「最終警告」などと不安を煽る楽天カードのフィッシングに注意
サイト改ざんでフィッシングページ設置 - 日本信号子会社
「dアカウントがまもなく停止」 - NTTドコモ装うフィッシングに注意
「Citrix ADC」や「Citrix Gateway」に複数脆弱性 - 認証回避のおそれ
2021年2Qのインシデントは減少 - スキャン行為は増加
「長期間パスワードを変更していない」と変更依頼を装うフィッシングに注意
複数従業員のメールアカウントに不正アクセス - モリサワ