Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

書き溜めたメモが消える!? - 「自動退会処理」とだます「Evernote」のフィッシングに注意

「えきねっと」では、2021年6月のリニューアルにあわせて、最後にログインした日から2年以上利用が確認できないアカウントに対して自動的に退会処理を行うと正規サービスとして発表したが、その後、同ブランドを装うフィッシング攻撃にアナウンスの文面が盗用された。

実際にアナウンスされた正規の内容をそのまま転用しており、利用者から見ると、内容や表現に不自然さをまったく感じさせないフィッシング攻撃だった。

さらに「自動退会処理」で不安を煽る文面がテンプレート化。「えきねっと」に限らず、日付やブランド部分を書き換え、他サービスの利用者を狙ったフィッシング攻撃にも転用されはじめている。

今回は「Evernote」の利用者が標的となったが、過去には宅配サービス「出前館」を装う攻撃でも同様の文面が悪用された。今後さらに多くのブランドで「自動退会処理」を口実としたフィッシング攻撃が発生する可能性も高く、警戒が必要だ。

(Security NEXT - 2022/06/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome」にアップデート - 3件のセキュリティ修正
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を
Trend Micro「Apex Central」に深刻な脆弱性 - 修正パッチをリリース
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月
案内メール誤送信で顧客のメアドが流出 - アルバイトタイムス
サイト改ざんで異なるページを表示 - アルパインツアーサービス
高校で生徒の成績情報などをTeamsに誤アップロード - 千葉県
ランサム被害サーバに個人情報、影響など調査継続 - 日本ジッコウ
サイバー攻撃でサーバ暗号化、詳細を調査 - 日本ロックサービス
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性