消費者金融「プロミス」の利用者を狙ったフィッシングに注意
SMBCコンシューマーファイナンスが展開する消費者金融サービスブランド「プロミス」になりすますフィッシング攻撃が発生しているとして、フィッシング対策協議会が注意喚起を行った。
フィッシングメールは、「PROMISEのお知らせ」といった件名で送信されているもので、本文では「セキュリティシステムの大幅なアップグレードを実施している」などと説明。
「個人情報改善認証を行う必要がある」などとして偽サイトへ誘導し、「プロミスカード」の番号や暗証番号などを詐取しようとしていた。
1月12日の時点でフィッシングサイトの稼働が確認されており、類似した攻撃が展開される可能性もあるとして同協議会では注意を呼びかけている。
(Security NEXT - 2022/01/13 )
ツイート
関連リンク
PR
関連記事
イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
登録セキスペ試験、2026年度からCBT方式に移行
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
