Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2回目の「特別定額給付金」で誘導するフィッシングに注意

新型コロナウイルス感染症にともなう「特別定額給付金」のオンライン申請が行えるなどとして、偽サイトへ誘導するフィッシング詐欺が発生している。フィッシング対策協議会が注意喚起を行った。

問題のフィッシングメールは、「【お知らせ】二回目特別定額給付金の特設サイトを開設しました」といった件名で送信されているもので、あたかも2度目の特別定額給付金があるかのように見せかけ、オンライン申請が行えるなどとして偽サイトへ誘導していた。

誘導先のフィッシングサイトでは、氏名や国籍、生年月日、性別、職業、郵便番号、電話番号、メールアドレス、身分証明書の番号のほか、必須項目として入金用のカード番号、有効期限、認証コードなどを詐取。さらに遷移したページでは、必要書類などとして、身分証明書の画像をアップロードするよう求めていた。

誘導先のフィッシングサイトとして、少なくとも9件のURLが確認されており、一部はサブドメインに「soumui」「soumu.go.jp」など、総務省の関連サイトを想起させる文字列を利用していた。

8月24日の時点でフィッシングサイトの稼働が確認されており、フィッシング対策協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう注意喚起を行っている。

(Security NEXT - 2021/08/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

関係者リストを誤送信、入力用様式と同一ファイル名で取り違え - 堺市
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止