Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ゆうちょ銀装うフィッシング攻撃 - 24時間以内のアクセス求める

ゆうちょ銀行の利用者を狙ったフィッシング攻撃が確認されているとして、フィッシング対策協議会が注意喚起を行った。

問題のフィッシングメールは、同行のクレジットカードセンターより自動的に送信しているなどとし、不正利用が急増しており、利用に関するモニタリングを実施しているなどと説明。

24時間以内に確認しないと、アカウントの利用を制限するなどと不安を煽り、「お客様情報の確認」を口実にリンク先の偽サイトへ誘導していた。

誘導先では口座の記号番号、カードの有効期限、メールアドレス、電話番号、生年月日、ログインID、パスワードなどをだまし取る。

6月2日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう求めている。

(Security NEXT - 2022/06/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

「処理水放出」に便乗するフィッシング - 「1000万円を支払う」と偽サイトへ誘導
「マイナポイント事務局」装う偽メールに注意 - ポイント失効と不安煽る
「ETC利用照会サービス」装うフィッシング - 自動解約機能に便乗
NTTドコモ装うフィッシング - 「dカード利用停止」と不安煽る
「取引を規制」などと騙すフィッシング - みずほ銀を偽装
ANAマイレージ会員を狙うフィッシングの報告が増加
攻撃準備段階のフィッシングサイトを検出するサービス
フィッシング攻撃が公共機関メアドを悪用 - 迷惑メール例外設定に便乗か
総務省かたるフィッシング - 固定資産税の納付通知を偽装
自動車保険料の請求に見せかけたフィッシング