Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ログイン情報だまし取る「偽メルカリ」に注意 - メルペイ決済で悪用被害も

フリーマーケットアプリ「メルカリ」の利用者を狙ったフィッシング攻撃が発生している。不正ログインされたアカウントが決済サービス「メルペイ」で悪用される被害も発生しており、同社は注意喚起を行った。

同サービスを装った「メール」や「ショートメッセージ(SMS)」を送りつけ、有効期限が切れてアカウントの確認が必要であるなどとだまし、偽サイトへ誘導するフィッシング攻撃が確認されたもの。対応しないと機能を制限し、出品が取り下げになるなどと不安を煽っていた。

誘導先のフィッシングサイトでは、ログインに用いるメールアドレスやパスワードをはじめ、名前、住所、電話番号、クレジットカード情報などの入力を促していた。

メルカリの子会社であるメルペイによれば、6月以降、フィッシングサイトやフィッシングメールの観測数が増加しており、断続的にあらたなフィッシングサイトの設置を確認しているという。

(Security NEXT - 2021/06/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

第三者が従業員名簿を詐取、なりすましに注意喚起 - 日本カーソリューションズ
保険料の架空請求メール出回る - 電子決済アプリ誘導に警戒を
「第一生命」かたるフィッシングメールに注意 - 「5000円相当プレゼント」と誘導
「国民健康保険料」未納とだます偽メール - 決済アプリで金銭詐取
金融機関を装うフィッシングメールに警戒を - 報告が増加中
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
LINEのQRコードやグループ作成求める詐欺メール - 「業務連絡の効率化」とウソ
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
「ChatGPT」のフィッシング攻撃 - アカウント停止と不安煽る
「ブラックフライデー」狙いのドメイン取得増加 - 偽通販サイトに警戒を