Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2回目の「特別定額給付金」で誘導するフィッシングに注意

新型コロナウイルス感染症にともなう「特別定額給付金」のオンライン申請が行えるなどとして、偽サイトへ誘導するフィッシング詐欺が発生している。フィッシング対策協議会が注意喚起を行った。

問題のフィッシングメールは、「【お知らせ】二回目特別定額給付金の特設サイトを開設しました」といった件名で送信されているもので、あたかも2度目の特別定額給付金があるかのように見せかけ、オンライン申請が行えるなどとして偽サイトへ誘導していた。

誘導先のフィッシングサイトでは、氏名や国籍、生年月日、性別、職業、郵便番号、電話番号、メールアドレス、身分証明書の番号のほか、必須項目として入金用のカード番号、有効期限、認証コードなどを詐取。さらに遷移したページでは、必要書類などとして、身分証明書の画像をアップロードするよう求めていた。

誘導先のフィッシングサイトとして、少なくとも9件のURLが確認されており、一部はサブドメインに「soumui」「soumu.go.jp」など、総務省の関連サイトを想起させる文字列を利用していた。

8月24日の時点でフィッシングサイトの稼働が確認されており、フィッシング対策協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう注意喚起を行っている。

(Security NEXT - 2021/08/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「電気料金未払い」と不安煽りクレカ情報だまし取るフィッシング
修学旅行中に教諭が生徒名簿を紛失 - 長岡市の中学校
「WebAssembly」のランタイム「Wasmi」に脆弱性
「サイバーセキュリティお助け隊サービス」に新サービス類型
フィッシング報告が前月比約35%減 - 悪用URLは約23%増
複数端末がマルウェア感染、情報流出の可能性 - 富士通
「クレジットカード・セキュリティガイドライン5.0版」が公開
2023年の不正アクセス認知件数、前年比2.9倍に急増
日東製網、四半期決算を延期 - ランサムウェア被害の影響で
2024年春季の登録セキスペ応募者、前年から13.3%増