書き溜めたメモが消える!? - 「自動退会処理」とだます「Evernote」のフィッシングに注意
「えきねっと」では、2021年6月のリニューアルにあわせて、最後にログインした日から2年以上利用が確認できないアカウントに対して自動的に退会処理を行うと正規サービスとして発表したが、その後、同ブランドを装うフィッシング攻撃にアナウンスの文面が盗用された。
実際にアナウンスされた正規の内容をそのまま転用しており、利用者から見ると、内容や表現に不自然さをまったく感じさせないフィッシング攻撃だった。
さらに「自動退会処理」で不安を煽る文面がテンプレート化。「えきねっと」に限らず、日付やブランド部分を書き換え、他サービスの利用者を狙ったフィッシング攻撃にも転用されはじめている。
今回は「Evernote」の利用者が標的となったが、過去には宅配サービス「出前館」を装う攻撃でも同様の文面が悪用された。今後さらに多くのブランドで「自動退会処理」を口実としたフィッシング攻撃が発生する可能性も高く、警戒が必要だ。
(Security NEXT - 2022/06/22 )
ツイート
関連リンク
PR
関連記事
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
「pgAdmin4」リストア処理にRCE脆弱性 - 2カ月連続で判明

