日本年金機構や「ねんきんネット」を装うフィッシングに注意
日本年金機構や、同機構が運営する「ねんきんネット」を装うフィッシング攻撃が確認されている。フィッシング対策協議会が注意喚起を行った。
問題のフィッシングメールでは、「国民年金口座は完全に支払われていない」などと一部不自然な表現を混じえながらも、「年金保険料の未納が続くと財産が差し押さえられることもある」と不安を煽り、サイトへアクセスして確認するよう求めていた。
国民年金は国の制度だが、メールでは「時間内に処理しないとアカウントがキャンセルされる場合がある」「分かってください」などと説明していた。
誘導先のフィッシングサイトでは、IDやパスワード、氏名、生年月日、性別、住所のほか、支払い方法の追加などとしてクレジットカード情報などを詐取する。
4月18日の時点でフィッシングサイトの稼働が確認されており、フィッシング対策協議会では調査をJPCERTコーディネーションセンターに依頼。類似するフィッシング攻撃に注意するよう呼びかけている。
(Security NEXT - 2022/04/19 )
ツイート
関連リンク
PR
関連記事
教職員に多数の標的型攻撃メール、アカウント詐取被害 - 大体大
「au PAY」装うフィッシング - ポイントプレゼントなどと誘惑
プレゼント装うフィッシング詐欺 - 本人確認と称してクレカ情報詐取
貸金庫取引を装った詐欺メールに注意喚起 - 三菱UFJ銀
「RDPファイル」添付した標的型攻撃メールに警戒呼びかけ - 米当局
「レイク」「オリックス」の偽メールに注意 - 狙われる消費者金融ブランド
標的型攻撃メール訓練サービスに「サポート詐欺」対策など追加
JR西日本の「WESTER」装うフィッシング - ポイントプレゼントで誘惑
「プロミス」装うフィッシングメール - 偽サイトに誘導
「アイフル」装う偽メール - 融資関連の連絡やフィッシングの注意喚起を偽装