Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

仮想通貨取引所「BTCBOX」を装うフィッシング攻撃に注意

BTCボックスが運営する暗号資産(仮想通貨)取引所「BTCBOX」を装ったフィッシング攻撃の報告を受けているとしてフィッシング対策協議会が注意喚起を行った。

問題のフィッシング攻撃では、「BTCBOX緊急問題」といった件名でメールが送信されており、アカウントで異常ログインが行われたなどと不安を煽り、安全認証などと称してフィッシングサイトへ誘導していた。

メールでは、「他端末でアカウントが使用されようとしている」といった警告メッセージが届いた場合も、無視して作業を進めるよう求めていた。また8時から15時までに作業を行うよう求めており、攻撃者が待機している時間帯の可能性がある。

誘導先のフィッシングサイトでは、メールの記載が「メ-ル」となっているなど不自然な記述も一部見られた。

7月22日の時点でフィッシングサイトの稼働が確認されており、同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシングサイトに注意するよう呼びかけている。

(Security NEXT - 2020/07/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

2021年2Qのインシデントは減少 - スキャン行為は増加
「Apple」かたるフィッシングサイト、前月比約5.4倍に
6月はフィッシングサイトが増加、過去2番目の件数に - 報告数は減少
4人に3人が企業からのSMSを警戒 - スミッシング被害経験は4.9%
2020年のフィッシング、3分の2が「HTTPS」対応 - 12月には半数超に
「Amazonプライムデー」の便乗攻撃に警戒を - わずか1カ月で関連ドメイン2300件が新規登録
4月は暗号資産狙うフィッシングサイトが増加
フィッシングで悪用されたブランド数が過去最多
フィッシング報告数が過去最多 - 上位5ブランドで8割超
2021年1Qの標的型攻撃メール報告は13件 - 「Emotet」関連報告は収束へ