Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「水道料金を払わないと断水する」とだますフィッシング - 被害も発生

「東京都水道局」をかたるフィッシング攻撃が発生しているとして、東京都やフィッシング対策協議会では注意を呼びかけている。

今回確認されたフィッシング攻撃は、「水道局からのお知らせ」といった件名のメールを送りつけているもの。本文では「水道料金を払っていないと断水する可能性がある」などとだまし、記載したリンク先より支払いを行うよう求めていた。

誘導先の偽サイトでは、IDやパスワード、クレジットカードの番号、有効期限、セキュリティコード、名前、電話番号などを詐取する。

フィッシングサイトのURLは、2件が確認されているが、ひとつではトップレベルドメイン「.tokyo」が悪用されていた。

12月2日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意を求めている。

都では、今回確認されたフィッシングサイトについて「正規のサイトを思わせる精巧なつくり」と指摘。実際にクレジットカード情報を入力してしまう被害も報告されているという。同局よりこうしたメールを送ることはないとして注意喚起を行っている。

(Security NEXT - 2021/12/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

ATM取引情報が保存された外部記録媒体を紛失 - 苫小牧信金
県営住宅家賃滞納者情報含む一部督促状を誤送付 - 神奈川県
廃棄カルテが一般ゴミに紛れる、搬送中に飛散 - 薩摩川内市
職業性曝露事故の関係者情報含むUSBメモリが所在不明 - 秋田大病院
メルアカ乗っ取り被害、スパム送信の踏み台に - MaOI機構
RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Erlang/OTP」「RoundCube」の既知脆弱性が標的に - 米当局が注意喚起
情報セキュリティ教室の参加者一覧が閲覧可能に - NII
採用職員の健診関連情報含む名簿を誤送信 - 奈良県