Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「メルカリ」装うフィッシングが急増 - なりすましのメルペイ不正取引も発生

フリマアプリ「メルカリ」をかたり、個人情報を詐取するメールやショートメッセージサービス(SMS)が急増しているとして、メルカリは注意喚起を行った。

問題のメールでは、ポイントやクーポンコードの配布を偽装。フィッシングサイトへ誘導して個人情報の入力を促していた。また「アカウントの利用が制限されている」「アカウントで異常な活動が検出された」などとユーザーの不安を煽る内容のフィッシングメールも確認されている。

同社は、フィッシングメールや誘導先の偽サイトはつくりが巧妙で、見た目や内容によって真偽を見分けることは困難であると指摘。メルカリを名乗るメールやSMSを受け取っても、記載されているリンクは開かず、正規のアプリなどをより公式サイトを確認するよう求めている。

また一部のフィッシング被害に遭ったアカウントにおいて、不正にログインした第三者によるメルペイ加盟店での不正取引も確認されたという。同社は被害拡大防止のため、一時的に一部加盟店におけるメルペイ決済の制限を実施している。

(Security NEXT - 2021/11/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「情報セキュリティ10大脅威 2023」 - 組織は「ランサム」が引き続き首位
2022年4Qインシデント件数は減少 - ウェブ改ざんなど減少
2022年のサイバー攻撃、前年比38%増 - 教育分野への攻撃増加
2022年12月のフィッシングURL、7カ月ぶりの1万件台
年末年始に向けてセキュリティ体制のチェックを
フィッシングURL、ピークの9月から2カ月で半減 - 「偽Amazon」が急増
IPA、独政府「産業制御システムの10大脅威」の日本語版を公開 - チェックリストも
JPCERT/CC、「ベストレポーター賞 2022」を発表
10月のフィッシングURL、約44%減 - 報告数も減少
9月のフィッシングサイト、銀行関連が急増 - クレカ系は割合減