Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

DMMをかたるフィッシング、本人確認装い偽サイトへ誘導

フィッシング対策協議会は、DMMのユーザーを標的としたフィッシング攻撃が発生しているとして注意を呼びかけた。

同協議会によれば、問題のメールは同社を装い「本人確認のお願い」といった件名で送信されているという。

メールの本文は、プライバシーポリシーの改定にともない本人確認が必要などと騙す内容で、24時間以内に実施しないとアカウントを停止するなどと不安を煽り、偽サイトへ誘導していた。

誘導先のフィッシングサイトでは、メールアドレスとパスワードにくわえて、クレジットカード情報を詐取。少なくとも6件のURLが悪用されていたことがわかっているが、いずれの偽サイトも「HTTPS」を利用している。

同協議会では11月17日の時点でフィッシングサイトの稼働を確認しており、閉鎖に向けてJPCERTコーディネーションセンターに調査を依頼した。

今後も類似のフィッシングサイトが公開される可能性があるとして注意を呼びかけている。

(Security NEXT - 2021/11/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

eKYC時の顔データを用いて本人認証する新サービス - Liquid
米Transmit SecurityのPWレス認証製品を国内展開 - ラック
経済同友会、複数端末に不正アクセス - サーバのアラート契機に発覚
ダークネット宛てのパケット数が増加傾向 - クルウィットら調査
初期侵入「総当たり攻撃」と「脆弱性攻撃」で6割超 - カスペ調査
独自の修正含む「Microsoft Edge 96.0.1054.29」がリリース
攻撃者視点で学ぶ「OTシステムハッキング」のトレーニングサービス
12月に「SECCON CTF 2021」をオンライン開催 - 賞金総額100万円
資料のメール送信時に講座参加者のメアドが流出 - 滋賀県産業支援プラザ
住所移転の案内メールを誤って「CC」送信 - BOSCH関連会社