Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

新型コロナのワクチン予約に見せかけた悪意あるSMSに注意

新型コロナウイルスのワクチン予約を装い、悪意あるアプリをインストールさせたり、個人情報をだまし取るショートメッセージが携帯電話向けに送信されているとして、日本サイバー犯罪対策センター(JC3)が注意を呼びかけた。

20210528_jc_001.jpg
ワクチン受付に見せかけ、携帯電話へ送信されている悪意あるショートメッセージ(画像:JC3)

5月27日にワクチン予約の希望者を狙ったショートメッセージサービス(SMS)によるフィッシング攻撃、いわゆる「スミッシング攻撃」を確認したことから、注意喚起を行ったもの。

SMS上のリンクをクリックすると、Androidでは不正なアプリをダウンロードさせ、アプリをインストールしてしまうと端末より情報が窃取され、SMS送信の踏み台として悪用されたり、フィッシングサイトへ誘導されるおそれがある。受信者がiPhoneを利用している場合は、ポップアップ画面よりフィッシングサイトへ誘導していた。

これまでも宅配事業者の不在通知などを装った同様の悪意あるSMSが出回っており、被害が発生している。同センターでは、スミッシングの具体的な手法について動画で解説し、注意を呼びかけている。

(Security NEXT - 2021/05/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

「三菱UFJ銀行」を装うSMSに注意 - 偽サイトに誘導
「ETC利用照会サービス」装うフィッシング - 自動解約機能に便乗
「水道料金滞納」「給水停止」と不安煽る水道局装うSMS
「Apple」装うスミッシング攻撃 - アカウント情報やクレカ情報を詐取
コード決済サービス「FamiPay」装うフィッシングに注意
総務省名乗り住民税の督促などと金銭だまし取る詐欺SMSに注意
厚労省かたり「財産の差押え」などと脅すSMSに警戒を
「UCカード」をかたるフィッシング - 「悪意あるログインを検出」と誘導
税金納付サイトを偽装するフィッシング - Vプリカ送付を要求
警察庁かたるSMS、偽アプリなどへ誘導