Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「えきねっと」のフィッシング、正規「自動退会処理」を偽装

2月後半より新幹線や特急の指定券予約サービス「えきねっと」を装うフィッシング攻撃が発生している。JR東日本やフィッシング対策協議会が注意を呼びかけた。

「えきねっと」は、JR東日本が運営する指定券のネット予約サービス。同サービスでは、2021年10月より、最終ログインより2年以上ログインがなかったアカウントに対して自動的に退会処理を実施しているが、これに便乗したフィッシング攻撃が発生している。

「えきねっと」では、退会処理の開始にあたり、引き続き利用する場合はログイン操作を行うよう求めるアナウンスを実施したが、今回確認されたフィッシングメールではアナウンスの文面を盗用。引き続き利用するにはログイン操作が必要であるかのように見せかけ、偽サイトへ誘導していた。

またアカウントに異常を検出したなどと不安を煽り、12時間以内に登録内容を確認する必要があるなどとだます別の文面も出回っている。

誘導先のフィッシングサイトでは、ユーザーIDやパスワード、名前、生年月日、住所、電話番号、クレジットカード情報などをだまし取ろうとしていた。

一部フィッシングサイトは3月7日の段階でも稼働が確認されている。JR東日本では、3月1日以降に同社より送信した自動退会を案内する正規メールには、ウェブサイトへ誘導するURLの記載を行っていないと説明。フィッシングメールに注意を呼びかけている。

(Security NEXT - 2022/03/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

損害調査法人がランサム被害 - ファイル転送ツールの痕跡も
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
27店舗で印鑑届の紛失が判明、誤廃棄の可能性 - 豊川信金
海外子会社にサイバー攻撃、個人情報流出の可能性 - 象印
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正