AMEXのフィッシング攻撃に注意 - 「異なる端末でアクセス確認」とだます手口
アメリカン・エキスプレスを装うフィッシング攻撃が確認されているとして、フィッシング対策協議会が注意を呼びかけている。
同協議会によれば、問題のフィッシングメールでは、アカウントにおいて異なる端末からのアクセスが確認されたなどと説明。セキュリティの強化や再開手続きなどを口実に偽サイトへ誘導していた。
複数の件名やURLが用いられており、誘導先の偽サイトでは、ユーザー名、パスワード、セキュリティコードを含むクレジットカード情報、暗証番号などをだまし取る。
4月7日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似した攻撃へ注意するよう呼びかけている。
(Security NEXT - 2020/04/07 )
ツイート
関連リンク
PR
関連記事
Amazon関連ドメイン取得、3週間で700件以上 - プライム感謝祭を標的か
「Firefox 136」がリリース - ESR版では「クリティカル」脆弱性を修正
予約管理システムから個人情報が流出した可能性 - 呉竹荘
メールセキュ製品「Libraesva ESG」に脆弱性 - すでに悪用も、国家関与か
フィッシング報告約19万件 - URLは前月比1割減
偽「国勢調査」に注意 - 罰則で不安煽り、記念品で関心引く
システムに不正アクセス、予約者にフィッシングメール - 沼津リバーサイドホテル
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
フィッシング対策協議会、設立20周年記念セミナーを11月開催
「Movable Type」のPWリセット機能に複数脆弱性 - 修正版公開