Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

音楽配信サービス「Spotify」のフィッシング攻撃が発生中

フィッシング対策協議会は、音楽配信サービス「Spotify」を装ったフィッシング攻撃が確認されているとして注意喚起を行った。

20210622_ap_001.jpg
偽サイトへ誘導するフィッシングメール(画像:フィ対協)

フィッシングメールでは、「引き続きサービスを提供するには、リンク先から請求の詳細を確認する必要がある」などと不安を煽り、「このプロセスには数分しかかからず、高水準のアカウントセキュリティを維持することができる」などと騙してフィッシングサイトへ誘導する。

誘導先では、メールアドレスやパスワード、住所、電話番号にくわえて、クレジットカード情報や3Dセキュアの認証情報などを入力させ、個人情報を詐取しようとしていた。

6月22日の時点でフィッシングサイトの稼働が確認されており、同協議会では、閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似した攻撃へ注意するよう呼びかけている。

(Security NEXT - 2021/06/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
「東京ガス」装うフィッシング - 「対応しないと供給停止」と不安煽る
水道局を装う偽メールに注意 - 「未払料金ある」と誘導
「電気料金未払い」と不安煽りクレカ情報だまし取るフィッシング
フィッシング攻撃で日本赤十字社のメアドになりすまし
JR西日本の会員サービスを装うフィッシング攻撃に注意
「ビックカメラ」からの「異常通知」装うフィッシング攻撃
「支援金5万円」とだますフィッシング - 偽マイナポータルへ誘導
「口座が凍結されました」 - ゆうちょ銀装うフィッシングに注意
「マネロンのおそれ、対応しないと法的措置」と脅すフィッシング