Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ウェブメール」のフィッシング被害が増加 - 偽フォームにメアドを自動入力する演出も

またメールアドレスを含むURLを誤ってクリックし、フィッシングサイトへ訪問してしまうと、攻撃者にメールアドレスが実在し、受信者がクリックしたことを把握されるおそれもある。

さらに偽ページよりアカウント情報を詐取されてしまうと、メールの盗み見や「ビジネスメール詐欺(BEC)」などへの悪用、さらなるフィッシングメールを送信するための踏み台となるなど、被害が拡大するとして同センターでは警告を発した。

フィッシング被害の発生から1、2日程度で悪用がはじまり、心当たりのないメールが送信されていたことで被害へ気がつくケースも報告されているという。

同センターでは、メールの文中のリンクを安易にクリックせず、サービスを最初に利用した際にブックマークなどへ登録し、ブックマークからアクセスするよう呼びかけた。

またフィッシングの被害に気がついた場合は、アカウントのパスワードを変更し、多要素認証の導入を検討したり、サービス事業者へ相談するといった対応や、別のサービスでパスワードを使いまわしていた場合は、そちらのパスワードも変更するよう求めている。

(Security NEXT - 2021/11/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
先週注目された記事(2025年11月30日〜2025年12月6日)
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
「ChatGPT」のフィッシング攻撃 - アカウント停止と不安煽る
AI環境向けに分散処理フレームワーク「Ray」にRCE脆弱性
「ブラックフライデー」狙いのドメイン取得増加 - 偽通販サイトに警戒を
先週注目された記事(2025年11月16日〜2025年11月22日)
フィッシング契機に個人情報流出判明、犯行声明も - フォトクリエイト
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍