書き溜めたメモが消える!? - 「自動退会処理」とだます「Evernote」のフィッシングに注意
「えきねっと」では、2021年6月のリニューアルにあわせて、最後にログインした日から2年以上利用が確認できないアカウントに対して自動的に退会処理を行うと正規サービスとして発表したが、その後、同ブランドを装うフィッシング攻撃にアナウンスの文面が盗用された。
実際にアナウンスされた正規の内容をそのまま転用しており、利用者から見ると、内容や表現に不自然さをまったく感じさせないフィッシング攻撃だった。
さらに「自動退会処理」で不安を煽る文面がテンプレート化。「えきねっと」に限らず、日付やブランド部分を書き換え、他サービスの利用者を狙ったフィッシング攻撃にも転用されはじめている。
今回は「Evernote」の利用者が標的となったが、過去には宅配サービス「出前館」を装う攻撃でも同様の文面が悪用された。今後さらに多くのブランドで「自動退会処理」を口実としたフィッシング攻撃が発生する可能性も高く、警戒が必要だ。
(Security NEXT - 2022/06/22 )
ツイート
関連リンク
PR
関連記事
広く利用されるVSCode拡張機能「Live Server」に脆弱性 - 未修正状態続く
OpenText製品向けID統合基盤「OTDS」に脆弱性 - 修正版を公開
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
米国拠点でメルアカに不正アクセス - アダルトグッズメーカー
サイトが改ざん被害、無関係ページで不自然なアクセス増 - 藤田鍍金
理工学部でSSD紛失、内部に調査で取得した個人情報 - 慶大
JALシステム障害、原因はデータ誤消去 - 発覚おそれログ改ざん
DellのVM環境向け復旧製品にゼロデイ脆弱性 - 悪用報告も
「MS Edge」にアップデート - ゼロデイ含む脆弱性13件を解消

