Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「大丸松坂屋カード」のフィッシング - 偽利用明細メールで不安煽る

「大丸松坂屋カード」をかたるフィッシング攻撃が確認されたとして、フィッシング対策協議会が注意喚起を行った。

20210803_ap_001.jpg
あたかも利用があったかのように見せかけ不安を煽るフィッシングメール(画像:フィ対協)

問題のフィッシングメールは「ご利用のお知らせ」という件名で送信されているもの。利用明細を装っており、7月31日20時過ぎにフリーマーケットアプリで利用があったなどとして金額を記載し、不安を煽っていた。

利用内容に身に覚えがない場合は、自身でカードの利用を一時的に制限できる「あんしん利用制限サービス」やカード利用の承認照会があった場合に通知される「ご利用通知サービス」を用意しているなどと説明し、メールに記載したリンクから偽サイトへ誘導していた。

誘導先のフィッシングサイトでは、IDやパスワードのほか、クレジットカード情報、生年月日、電話番号などをだまし取る。

8月3日の時点でフィッシングサイトの稼働が確認されており、閉鎖に向けて同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシングメールや偽サイトに注意するよう求めている。

(Security NEXT - 2021/08/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

【特別企画】最先端企業が直面した「AIセキュリティの盲点」とは? - 生成AIテーマにカンファレンス
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み