Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「電力需給ひっ迫注意報」に便乗するフィッシング攻撃が発生

全国で節電が呼びかけられており、電力需給にも高い関心が寄せられているが、こうした状況に便乗するフィッシング攻撃が発生しており、フィッシング対策協議会が注意喚起を行った。

資源エネルギー庁を装い、経済産業省の「電力需給対策」と関連あるかのように見せかけ、「電力使用情報が不正確なので要確認」などと不安を煽るメールを送りつけるフィッシング攻撃が確認されたもの。

メールの本文では「現在、電力需給ひっ迫注意報が発令されている」「顧客情報が不正確であることがわかった」などと説明。顧客情報を確認する必要があるなどとだまして、偽サイトへ誘導していた。フィッシングサイトでは、複数電気事業者のロゴを配置。氏名や住所、電話番号のほか、クレジットカード情報などの入力を求める。

フィッシングメールには、不自然な日本語の言い回しも見られ、日本語を母国語としない攻撃者によって作成されたものと見られる。

8月9日の時点でフィッシングサイトの稼働が確認されており、同サイトの閉鎖に向けて同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。

(Security NEXT - 2022/08/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加