2回目の「特別定額給付金」で誘導するフィッシングに注意
新型コロナウイルス感染症にともなう「特別定額給付金」のオンライン申請が行えるなどとして、偽サイトへ誘導するフィッシング詐欺が発生している。フィッシング対策協議会が注意喚起を行った。
問題のフィッシングメールは、「【お知らせ】二回目特別定額給付金の特設サイトを開設しました」といった件名で送信されているもので、あたかも2度目の特別定額給付金があるかのように見せかけ、オンライン申請が行えるなどとして偽サイトへ誘導していた。
誘導先のフィッシングサイトでは、氏名や国籍、生年月日、性別、職業、郵便番号、電話番号、メールアドレス、身分証明書の番号のほか、必須項目として入金用のカード番号、有効期限、認証コードなどを詐取。さらに遷移したページでは、必要書類などとして、身分証明書の画像をアップロードするよう求めていた。
誘導先のフィッシングサイトとして、少なくとも9件のURLが確認されており、一部はサブドメインに「soumui」「soumu.go.jp」など、総務省の関連サイトを想起させる文字列を利用していた。
8月24日の時点でフィッシングサイトの稼働が確認されており、フィッシング対策協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう注意喚起を行っている。
(Security NEXT - 2021/08/24 )
ツイート
関連リンク
PR
関連記事
ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
危険物取扱者試験講習会の案内メールで誤送信 - 薩摩川内市
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み