日本赤十字社のフィッシングに注意 - 実在する寄付サイトを偽装
日本赤十字社の実在する寄付サイトに見せかけ、個人情報やクレジットカード情報をだまし取るフィッシング攻撃が発生している。フィッシング対策協議会が注意喚起を行った。
日本赤十字社では、災害時における医療救護体制の強化や新型コロナウイルスなどの感染症拡大防止活動を支援する寄付を呼びかけているが、こうした活動に便乗するフィッシング攻撃が確認されたもの。
攻撃者は、「【COVID-19】コロナ対策、慈善寄付」といった件名でメールを送信。新型コロナウイルス感染症の治療や拡大防止のため、活動に取り組んでいるなどと説明し、実在する正規サイトからデザインを盗用した偽サイトへ誘導していた。
フィッシングサイトでは、氏名や生年月日、性別、住所、メールアドレス、電話番号、クレジットカードの名義、番号、有効期限、セキュリティコードなどをだまし取る。
正規サイトでは最低寄付額が2000円となっているが、偽サイトでは最低額を20円と変更しており、少額でも寄付できるかのように見せかけ、情報を詐取しようとしていた。
9月20日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。
(Security NEXT - 2022/09/20 )
ツイート
関連リンク
PR
関連記事
米国拠点でメルアカに不正アクセス - アダルトグッズメーカー
サイトが改ざん被害、無関係ページで不自然なアクセス増 - 藤田鍍金
理工学部でSSD紛失、内部に調査で取得した個人情報 - 慶大
JALシステム障害、原因はデータ誤消去 - 発覚おそれログ改ざん
DellのVM環境向け復旧製品にゼロデイ脆弱性 - 悪用報告も
「MS Edge」にアップデート - ゼロデイ含む脆弱性13件を解消
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Firefox」にアップデート - ライブラリ起因の脆弱性に対処
「Apache NiFi」に認可管理不備の脆弱性 - 修正版が公開
児童の写真データ含む記憶媒体を紛失、返却し忘れ帰宅 - 川崎市
