書き溜めたメモが消える!? - 「自動退会処理」とだます「Evernote」のフィッシングに注意
「えきねっと」では、2021年6月のリニューアルにあわせて、最後にログインした日から2年以上利用が確認できないアカウントに対して自動的に退会処理を行うと正規サービスとして発表したが、その後、同ブランドを装うフィッシング攻撃にアナウンスの文面が盗用された。
実際にアナウンスされた正規の内容をそのまま転用しており、利用者から見ると、内容や表現に不自然さをまったく感じさせないフィッシング攻撃だった。
さらに「自動退会処理」で不安を煽る文面がテンプレート化。「えきねっと」に限らず、日付やブランド部分を書き換え、他サービスの利用者を狙ったフィッシング攻撃にも転用されはじめている。
今回は「Evernote」の利用者が標的となったが、過去には宅配サービス「出前館」を装う攻撃でも同様の文面が悪用された。今後さらに多くのブランドで「自動退会処理」を口実としたフィッシング攻撃が発生する可能性も高く、警戒が必要だ。
(Security NEXT - 2022/06/22 )
ツイート
関連リンク
PR
関連記事
Oracleが補完パッチ、5製品35件の脆弱性を修正 - クリティカル11件
ランサムウェア被害が発生、受発注や出荷に影響 - 松沢書店
偽警告被害、ファイル共有サービス利用時に誘導 - 北九州市立大
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
ファイルサーバでランサム被害を確認 - 宝飾用ダイヤモンド関連会社
「LiteSpeed cPanel Plugin」に脆弱性 - すでに悪用も、侵害有無の確認を
住宅相談者の個人情報含む書類が所在不明に - 港区
「Samba」にRCEなど6件の脆弱性 - 修正パッチを公開
「GitLab」にアップデート - 脆弱性7件を修正

