Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「日本年金機構」を装うフィッシングに注意 - クレカ情報の入力促す

「日本年金機構」を装うフィッシング攻撃の報告が寄せられているとして、フィッシング対策協議会が注意喚起を行った。

同機構を装い、「個人年金電子ファイル情報更新」といった件名でフィッシングメールが送信されているもの。同協議会によれば、8月2日の時点でフィッシングサイトの稼働が確認されている。

メールの本文では、「電子年金ファイル」を有効にするには、以前に登録した個人年金情報を更新する必要があるなどと説明。リンク先より偽サイトに誘導していた。

フィッシングサイトでは、氏名、住所、生年月日、電話番号、メールアドレス、基礎年金番号のほか、認証などとだましてクレジットカード情報を入力させる。ドメインは、「.shop」ドメインでホストされているが、サブドメインに「nenkin.go.jp」を設定し、正規サイトへ見せかけようとしていた。

「日本年金機構」を装うフィッシング攻撃は、過去にもたびたび確認されている。同協議会では、閉鎖に向けて同サイトの調査を進めており、類似したフィッシング攻撃に注意するよう呼びかけている。

(Security NEXT - 2021/08/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム感染でサーバ障害、調査や復旧実施 - YAC子会社
病院向け月刊誌に患者の個人情報 - 石川県の公立病院
図書館読み聞かせボランティア向けのメールで誤送信 - 柏崎市
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス
NASがランサム被害、個人情報流出の可能性 - 順大
Progress製DB接続ドライバ「DataDirect」に複数の脆弱性
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Azure Bastion」「SharePoint Online」に深刻な脆弱性 - すでに修正済み
イベント参加者の個人情報含むファイルをメールで誤送信 - 東京都
市営住宅入居者の個人情報含むディスクを紛失 - 京都市