「ウイルスに感染している」とiPhoneで偽通知 - カレンダー招待機能を悪用
「iOS」や「macOS」などと連携する「iCloudカレンダー」の正規機能を悪用し、悪意あるサイトへ誘導する攻撃が発生している。身に覚えのない通知やイベント表示に警戒が必要だ。
情報処理推進機構(IPA)によれば、「iPhone」の利用者から、カレンダーにより身に覚えのない通知が行われたり、イベントが追加されたといった相談が1月以降、複数寄せられているという。
「ウイルスに感染している可能性があります」「あなたのiPhoneは保護されていません」など、不安を煽るメッセージを含んだイベントをカレンダーへ追加するとともに、URLを記載。
カレンダーによる通知やカレンダーのアプリから個人情報の入力を促すフィッシングサイトや、アプリをインストールさせるサイトに誘導していた。
![20200331_ip_001.jpg](/images/2003/20200331_ip_001.jpg)
攻撃のイメージ。イベントが勝手に追加され、身に覚えのない通知が表示される(画像:IPA)
(Security NEXT - 2020/03/31 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2024年7月7日〜2024年7月13日)
「OpenSSH」の脆弱性「regreSSHion」、40以上のCisco製品に影響
Fortinet、アドバイザリ13件を公開 - 「regreSSHion」の影響も説明
「Cisco IOS XR」に脆弱性、「Blast-RADIUS」の影響は調査中
「FortiOS」にXSSなど複数の脆弱性が判明
iOS向け「LINE」アプリにUXSS脆弱性
先週注目された記事(2024年6月9日〜2024年6月15日)
「Microsoft Edge」にアップデート - 脆弱性21件を解消
GitLab、脆弱性5件に対処したセキュリティアップデートを公開
Fortinet、複数製品の脆弱性を修正 - VPN回避にも注意を