DMMをかたるフィッシング、本人確認装い偽サイトへ誘導
フィッシング対策協議会は、DMMのユーザーを標的としたフィッシング攻撃が発生しているとして注意を呼びかけた。
同協議会によれば、問題のメールは同社を装い「本人確認のお願い」といった件名で送信されているという。
メールの本文は、プライバシーポリシーの改定にともない本人確認が必要などと騙す内容で、24時間以内に実施しないとアカウントを停止するなどと不安を煽り、偽サイトへ誘導していた。
誘導先のフィッシングサイトでは、メールアドレスとパスワードにくわえて、クレジットカード情報を詐取。少なくとも6件のURLが悪用されていたことがわかっているが、いずれの偽サイトも「HTTPS」を利用している。
同協議会では11月17日の時点でフィッシングサイトの稼働を確認しており、閉鎖に向けてJPCERTコーディネーションセンターに調査を依頼した。
今後も類似のフィッシングサイトが公開される可能性があるとして注意を呼びかけている。
(Security NEXT - 2021/11/18 )
ツイート
関連リンク
PR
関連記事
【特別企画】最先端企業が直面した「AIセキュリティの盲点」とは? - 生成AIテーマにカンファレンス
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
