「Vpass」アカウントやクレカ情報狙うフィッシングに注意
三井住友銀行や三井住友カードの利用者を狙ったフィッシング攻撃が確認されている。フィッシング対策協議会が注意喚起を行った。
フィッシングメールは、「三井住友銀行」「三井住友カード【重要】」といった件名で出回っており、複数種類の文面を用いて偽サイトへ誘導しようとしていた。
ログイン通知を装うケースでは、でたらめのログイン日時やIPアドレスを記載。あたかも第三者によってログインが行われたかのように見せかけて不安を煽り、HTMLメールのリンクより偽サイトへ誘導しようとしていた。
また不自然な日本語で「支払い情報が変更されたことが判明した」などと説明し、クレジットカードが一時的にロックされているなどとだますメールも出回っている。
いずれも三井住友カードが提供する会員サービス「VpassID」のログインIDやパスワードをはじめ、クレジットカードの番号、有効期限、セキュリティコード、取引金融機関の口座番号下4桁などを窃取しようとしていた。
フィッシングサイトは9月17日の時点で稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃へ注意するよう呼びかけている。
(Security NEXT - 2020/09/17 )
ツイート
関連リンク
PR
関連記事
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
「ChatGPT」のフィッシング攻撃 - アカウント停止と不安煽る
「ブラックフライデー」狙いのドメイン取得増加 - 偽通販サイトに警戒を
「ジャンボ宝くじ」無料プレゼントなどと誘導、フィッシング攻撃に注意
「再配達にはサービス料」、クレカ情報など狙う偽日本郵便に注意
Amazon関連ドメイン取得、3週間で700件以上 - プライム感謝祭を標的か
偽「国勢調査」に注意 - 罰則で不安煽り、記念品で関心引く
PyPI上に不正コード含む「num2words」 - 開発者がフィッシング被害
偽基地局から送信されたフィッシングSMSに注意 - 総務省が注意喚起
「豪華3大特典」と誘惑 - 偽マネックス証券のフィッシングに注意
