Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2回目の「特別定額給付金」で誘導するフィッシングに注意

新型コロナウイルス感染症にともなう「特別定額給付金」のオンライン申請が行えるなどとして、偽サイトへ誘導するフィッシング詐欺が発生している。フィッシング対策協議会が注意喚起を行った。

問題のフィッシングメールは、「【お知らせ】二回目特別定額給付金の特設サイトを開設しました」といった件名で送信されているもので、あたかも2度目の特別定額給付金があるかのように見せかけ、オンライン申請が行えるなどとして偽サイトへ誘導していた。

誘導先のフィッシングサイトでは、氏名や国籍、生年月日、性別、職業、郵便番号、電話番号、メールアドレス、身分証明書の番号のほか、必須項目として入金用のカード番号、有効期限、認証コードなどを詐取。さらに遷移したページでは、必要書類などとして、身分証明書の画像をアップロードするよう求めていた。

誘導先のフィッシングサイトとして、少なくとも9件のURLが確認されており、一部はサブドメインに「soumui」「soumu.go.jp」など、総務省の関連サイトを想起させる文字列を利用していた。

8月24日の時点でフィッシングサイトの稼働が確認されており、フィッシング対策協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう注意喚起を行っている。

(Security NEXT - 2021/08/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SecHack365」の成果発表会、都内で2月28日に開催
公務員採用試験受験者の個人情報含む書類が所在不明 - 人事院
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局