Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「メルカリ」を装うフィッシング攻撃 - 「出品取り下げ」などと不安煽る

個人間取引サービス「メルカリ」を装うフィッシング攻撃が確認された。同サービスを展開するメルカリやフィッシング対策協議会では注意を呼びかけている。

「サービスが中断された」などとだまし、確認作業を行わないと出品が取り下げになるどとして不安を煽り、偽サイトへ誘導するフィッシング攻撃が展開されているもの。誘導先では、ログインページを装い、アカウント情報や氏名、住所、電話番号、クレジットカード情報などをだまし取ろうとしていた。

今回確認されたメールの本文では、「サービスが中断された」とする記載がある一方、「有効期限が近づいている」などあやふやな説明が目立つ。また「このサスペンションの詳細は次の通り」といった言い回しや、当初カタカナで表記されていた「メルカリ」が、突如英語表記「mercari」に変わるなど不自然な記載も目立つ。

メルカリでは、フィッシングサイトが確認されたことを受け、利用者に対してウェブサイトやメールを通じて注意喚起を実施。6月2日の時点でフィッシングサイトの稼働が確認されており、フィッシング対策協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似した攻撃へ注意するよう呼びかけている。

(Security NEXT - 2020/06/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

KDDIの通信障害、約2日半ぶりにほぼ復旧
小学校でUSBメモリを紛失、持出許可得るも禁止の個人情報も - 所沢市
防災局メルアカ乗っ取り被害、スパムの踏み台に - 新潟県
データ判読のため持ち出した患者情報含むUSBメモリを紛失 - 杏林大付属病院
フィッシングサイトの半数がクレカ事業者を偽装 - 銀行装うケース大きく縮小
経産省、メタップスPに行政処分 - 診断で脆弱性見つかるも報告書改ざん
2021年度の個人情報漏洩などの報告は6000件弱 - 4件に1件が不正アクセス
脆弱性1件を修正した「Microsoft Edge 103.0.1264.44」が公開に
5月はDDoS攻撃が微増、50Gbps超の攻撃も - IIJレポート
Google、「Chrome 103」をリリース - 重要度「クリティカル」の脆弱性に対処