Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

宅配便の不在通知を装うスミッシングに注意 - ダイナミックDNSを悪用

フィッシング対策協議会は、宅配便の不在通知を装うスミッシング攻撃について報告を受けているとして注意喚起を行った。

ショートメッセージサービス(SMS)を悪用し、宅配便業者が発信したように見せかけたメッセージで金融機関を装った偽サイトへ誘導するフィッシング攻撃が確認されたもの。

メッセージでは、「不在のため荷物を持ち帰った」としてURLを記載。誘導先では、オンラインバンキングの偽サイトで情報をだまし取ったり、悪意あるアプリをインストールさせようとしていた。

またメッセージに記載するURLのドメインには、Amazon Web Services(AWS)上で運用されている海外のダイナミックDNSサービスが悪用されている。

すでに8月7日の時点で誘導先のフィッシングサイトは稼働が停止していたが、同協議会では類似したフィッシング攻撃が発生する可能性があるとして注意を呼びかけている。

(Security NEXT - 2020/08/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

水道局を装う偽メールに注意 - 「未払料金ある」と誘導
「電気料金未払い」と不安煽りクレカ情報だまし取るフィッシング
フィッシング攻撃で日本赤十字社のメアドになりすまし
JR西日本の会員サービスを装うフィッシング攻撃に注意
「ビックカメラ」からの「異常通知」装うフィッシング攻撃
「支援金5万円」とだますフィッシング - 偽マイナポータルへ誘導
「口座が凍結されました」 - ゆうちょ銀装うフィッシングに注意
「マネロンのおそれ、対応しないと法的措置」と脅すフィッシング
「給付金に関するお知らせ」などと内閣府かたる詐欺メール
「dカード」利用者を狙う偽メール - 架空の利用照会など複数文面で