Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

音楽配信サービス「Spotify」のフィッシング攻撃が発生中

フィッシング対策協議会は、音楽配信サービス「Spotify」を装ったフィッシング攻撃が確認されているとして注意喚起を行った。

20210622_ap_001.jpg
偽サイトへ誘導するフィッシングメール(画像:フィ対協)

フィッシングメールでは、「引き続きサービスを提供するには、リンク先から請求の詳細を確認する必要がある」などと不安を煽り、「このプロセスには数分しかかからず、高水準のアカウントセキュリティを維持することができる」などと騙してフィッシングサイトへ誘導する。

誘導先では、メールアドレスやパスワード、住所、電話番号にくわえて、クレジットカード情報や3Dセキュアの認証情報などを入力させ、個人情報を詐取しようとしていた。

6月22日の時点でフィッシングサイトの稼働が確認されており、同協議会では、閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似した攻撃へ注意するよう呼びかけている。

(Security NEXT - 2021/06/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

住民税納付を装う架空請求メール - PayPay送金へ誘導
第三者が従業員名簿を詐取、なりすましに注意喚起 - 日本カーソリューションズ
保険料の架空請求メール出回る - 電子決済アプリ誘導に警戒を
「第一生命」かたるフィッシングメールに注意 - 「5000円相当プレゼント」と誘導
「国民健康保険料」未納とだます偽メール - 決済アプリで金銭詐取
金融機関を装うフィッシングメールに警戒を - 報告が増加中
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
LINEのQRコードやグループ作成求める詐欺メール - 「業務連絡の効率化」とウソ
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
「ChatGPT」のフィッシング攻撃 - アカウント停止と不安煽る