Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

公共機関装うSNS上の偽アカウントに注意 - DMでフィッシングサイトに誘導

公共機関を装った「なりすましアカウント」が、SNS上で相次いで確認されている。ダイレクトメッセージを送信して個人情報を詐取するウェブサイトへ誘導しており、各機関では注意を呼びかけている。

2021-09-09_se_001.jpg
大宮・西武園競輪場を装った偽アカウント。アイコンや画像など盗用している(画像:埼玉県)

Twitterでは、埼玉県が運営する大宮・西武園競輪場の公式アカウントを装った偽アカウントが確認された。

問題の偽アカウントでは、公式アカウントのアイコンやプロフィール文章を盗用。アカウント名は正規の「@KEIRIN_SAITAMA」に似せて、大文字の「I」を小文字の「l」に入れ替えた「@KEIRlN_SAITAMA」としていた。

偽アカウントでは、フォローした相手に対して「キャンペーンの勝者として選ばれた賞を受け取れます」などとダイレクトメッセージを送信。誘導先のURLから情報をだましとる。

埼玉県では正規の公式アカウントで実施したプレゼントキャンペーンの当選者発表について、安全性が確認されるまで延期する方針を示した。

(Security NEXT - 2021/09/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

開発環境が侵害 マルウェア感染と個人情報流出を確認 - ジモティー
病院職員が患者情報含む受付画面をSNS投稿 - 岩見沢市
Samsung製端末、ゼロデイ攻撃の標的に - 商用レベルスパイウェアを悪用か
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
複数ECサイトで個人情報流出か、営業は再開 - ユニバーサルミュージック
「ジャンボ宝くじ」無料プレゼントなどと誘導、フィッシング攻撃に注意
6月の侵害は未知の手口、米子会社で別件インシデントも - 古野電気
サイバー攻撃で一部顧客情報が流出したおそれ - 古野電気
職員が個人情報窃取 退職後も委託先から - 堺市文化振興財団
ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿