「au PAY」装うフィッシングが増加 - フィ対協が注意喚起
フィッシング対策協議会は、KDDIなどが展開するコード決済サービス「au PAY」を装ったフィッシングの報告が増加しているとして注意喚起を行った。
同協議会によれば、同サービスの利用者を狙い、カードやサービスの停止、利用状況の通知、本人確認の実施などを口実に偽サイトへ誘導するフィッシング攻撃が増加しているという。
フィッシングサイトでは、「au ID」「パスワード」「暗証番号」などを入力するよう求めていた。誘導先では、「.cn」「.shop」「.xyz」といったトップレベルドメインが利用されている。
9月28日の時点でフィッシングサイトの稼働が確認されており、同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似した攻撃に注意するよう呼びかけている。
(Security NEXT - 2021/09/29 )
ツイート
関連リンク
PR
関連記事
「SimpleHelp」に認証回避の脆弱性 - 管理操作が可能に
「Apache CXF」に複数の脆弱性 - 修正版が公開
「Oracle PeopleSoft」脆弱性、ランサム攻撃にも悪用 - 米当局が注意喚起
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正
