Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「大丸松坂屋カード」のフィッシング - 偽利用明細メールで不安煽る

「大丸松坂屋カード」をかたるフィッシング攻撃が確認されたとして、フィッシング対策協議会が注意喚起を行った。

20210803_ap_001.jpg
あたかも利用があったかのように見せかけ不安を煽るフィッシングメール(画像:フィ対協)

問題のフィッシングメールは「ご利用のお知らせ」という件名で送信されているもの。利用明細を装っており、7月31日20時過ぎにフリーマーケットアプリで利用があったなどとして金額を記載し、不安を煽っていた。

利用内容に身に覚えがない場合は、自身でカードの利用を一時的に制限できる「あんしん利用制限サービス」やカード利用の承認照会があった場合に通知される「ご利用通知サービス」を用意しているなどと説明し、メールに記載したリンクから偽サイトへ誘導していた。

誘導先のフィッシングサイトでは、IDやパスワードのほか、クレジットカード情報、生年月日、電話番号などをだまし取る。

8月3日の時点でフィッシングサイトの稼働が確認されており、閉鎖に向けて同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシングメールや偽サイトに注意するよう求めている。

(Security NEXT - 2021/08/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

説明会の案内状を誤送信、全参加予定者の氏名 - 大阪市
本人の同意なしに健診結果を家族に説明 - 八重瀬町
中学校の生徒情報含む私物メディアを鞄ごと紛失 - 江戸川区
ボランティア情報含むページが閲覧可能に - 千歳JAL国際マラソン
通販サイトに不正アクセスか、調査中 - アメニティメーカー
都民向け金融セミナーの申込サイトが一時消失 - 攻撃の痕跡も
「MOVEit Transfer」に複数脆弱性 - 最新版へ更新を
「IBM WebSphere Application Server」の管理画面に複数脆弱性
「JetBrains」の複数製品に脆弱性 - 「クリティカル」など修正
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施