Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

DMMをかたるフィッシング、本人確認装い偽サイトへ誘導

フィッシング対策協議会は、DMMのユーザーを標的としたフィッシング攻撃が発生しているとして注意を呼びかけた。

同協議会によれば、問題のメールは同社を装い「本人確認のお願い」といった件名で送信されているという。

メールの本文は、プライバシーポリシーの改定にともない本人確認が必要などと騙す内容で、24時間以内に実施しないとアカウントを停止するなどと不安を煽り、偽サイトへ誘導していた。

誘導先のフィッシングサイトでは、メールアドレスとパスワードにくわえて、クレジットカード情報を詐取。少なくとも6件のURLが悪用されていたことがわかっているが、いずれの偽サイトも「HTTPS」を利用している。

同協議会では11月17日の時点でフィッシングサイトの稼働を確認しており、閉鎖に向けてJPCERTコーディネーションセンターに調査を依頼した。

今後も類似のフィッシングサイトが公開される可能性があるとして注意を呼びかけている。

(Security NEXT - 2021/11/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
空き家バンク登録物件ページに個人情報含むファイル - 嘉麻市
予約サイト経由で顧客にフィッシングメッセージ - 小田急リゾーツ
頭皮ケア製品のX公式アカウントに不正アクセス - 利用停止に
委託先でメール誤送信、補助金申請者のメアド流出 - 兵庫県
サーバで外部との不正通信を確認、影響など詳細を調査 - TKC
「JNSA賞」2025年度受賞者が発表 - 「サポート詐欺」対策などで特別賞も