Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

警察庁装うフィッシング攻撃に注意 - SMSで偽サイトに誘導

警察庁が発信したメッセージに見せかけ、同庁の偽サイトへ誘導するSMS、いわゆる「スミッシング」が確認されている。同庁の偽サイトからさらに金融機関の偽サイトへ誘導するしくみだった。

注意喚起を行った日本サイバー犯罪対策センターによれば、問題のSMSは発信元が同庁であるかのように装い、「銀行の利用者に対し不正防止措置の認証確認を行っている」などと説明。リンクをクリックさせようとしていた。

クリックすると特定の金融機関で不正防止措置のため認証確認を行っているなどとポップアップが表示される同庁の偽サイトに誘導。さらに金融機関のフィッシングサイトへ自動的に誘導するしくみだった。

同庁は、同庁ウェブサイトから金融機関のウェブサイトへ誘導し、情報を入力させることはないと説明。誘導先のサイトで口座情報など個人情報を誤って入力しないよう注意を喚起した。またSMS経由で直接金融機関のフィッシングサイトへ誘導する可能性もあるとして、類似した攻撃に注意するよう求めている。

(Security NEXT - 2020/06/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

三越伊勢丹グループの「エムアイカード」装うフィッシングに注意
「特別定額給付金」フィッシング、実際に誘導されるケースも
緊急事態宣言の再発令に早くも便乗、「特別定額給付金」フィッシングに注意
「Xmasプレゼント」の偽キャンペーンに注意 - 知人のSNS投稿にも警戒を
道銀を装ったフィッシングに注意 - 金銭被害の報告も
三菱UFJ銀のネットバンク装うフィッシングに注意
「セディナビ」装うフィッシングに注意 - 「利用確認」を偽装
「三井住友カード」装うフィッシング攻撃の報告が増加中
オリコカード利用者狙ったフィッシング - 他カードの利用者も注意
「UCSカード」装うフィッシング - 取り引き確認とだます手口