2回目の「特別定額給付金」で誘導するフィッシングに注意
新型コロナウイルス感染症にともなう「特別定額給付金」のオンライン申請が行えるなどとして、偽サイトへ誘導するフィッシング詐欺が発生している。フィッシング対策協議会が注意喚起を行った。
問題のフィッシングメールは、「【お知らせ】二回目特別定額給付金の特設サイトを開設しました」といった件名で送信されているもので、あたかも2度目の特別定額給付金があるかのように見せかけ、オンライン申請が行えるなどとして偽サイトへ誘導していた。
誘導先のフィッシングサイトでは、氏名や国籍、生年月日、性別、職業、郵便番号、電話番号、メールアドレス、身分証明書の番号のほか、必須項目として入金用のカード番号、有効期限、認証コードなどを詐取。さらに遷移したページでは、必要書類などとして、身分証明書の画像をアップロードするよう求めていた。
誘導先のフィッシングサイトとして、少なくとも9件のURLが確認されており、一部はサブドメインに「soumui」「soumu.go.jp」など、総務省の関連サイトを想起させる文字列を利用していた。
8月24日の時点でフィッシングサイトの稼働が確認されており、フィッシング対策協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう注意喚起を行っている。
(Security NEXT - 2021/08/24 )
ツイート
関連リンク
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
