オリコカード利用者狙ったフィッシング - 他カードの利用者も注意
フィッシング対策協議会は、オリエントコーポレーションを装うフィッシング攻撃について報告を受けているとして注意喚起を行った。フィッシングメールには、他カードブランドを標的とした痕跡も残っており、オリコカード以外の利用者も注意が必要だ。
誘導先のフィッシングサイト(画像:フィ対協)
メールで「本人の利用であるか確認したい取り引きがある」などとだまし、「カードの利用を制限した」などと不安を煽って偽サイトへ誘導するフィッシング攻撃が確認されたもの。
フィッシングサイトでは、オリエントコーポレーションが提供するポータルサイト「eオリコサービス」を偽装。IDやパスワードのほか、氏名、生年月日、電話番号、クレジットカードの番号、有効期限、セキュリティコード、暗証番号、口座番号などの入力を求める。
メールには複数のリンクが埋め込まれているが、一部フィッシングメールではUCカードの利用者向けポータルサイトである「アットユーネット」といった記載が残存。複数のブランドを対象にフィッシング攻撃を展開していると見られる。
12月8日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼した。
クレジットカードの利用者を狙ったフィッシング攻撃は前日7日にも注意喚起が行われたばかり。類似した攻撃へ注意するよう呼びかけている。
(Security NEXT - 2020/12/08 )
ツイート
関連リンク
PR
関連記事
JAバンクの利用者を狙うフィッシング攻撃
本文中の「2次元コード」から偽サイトへ誘導するフィッシング
「ろうきん」利用者狙うフィッシング攻撃が発生
地震に便乗する「フィッシング攻撃」や「偽情報」に警戒を
大規模障害の混乱に乗じる攻撃者 - 偽マニュアルや偽復旧ツール出回る
「CrowdStrike」装う「フィッシング」や「偽修復ツール」に警戒を
Windows端末の障害問題に便乗するサイバー攻撃が発生中
ドメインやホスティングが停止すると不安煽るフィッシングに警戒を
「りそな銀行」かたるフィッシング攻撃の報告が増加
国税庁装うフィッシング攻撃の報告が増加 - 滞納で差押えなどと不安煽る