Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日本赤十字社のフィッシングに注意 - 実在する寄付サイトを偽装

日本赤十字社の実在する寄付サイトに見せかけ、個人情報やクレジットカード情報をだまし取るフィッシング攻撃が発生している。フィッシング対策協議会が注意喚起を行った。

日本赤十字社では、災害時における医療救護体制の強化や新型コロナウイルスなどの感染症拡大防止活動を支援する寄付を呼びかけているが、こうした活動に便乗するフィッシング攻撃が確認されたもの。

攻撃者は、「【COVID-19】コロナ対策、慈善寄付」といった件名でメールを送信。新型コロナウイルス感染症の治療や拡大防止のため、活動に取り組んでいるなどと説明し、実在する正規サイトからデザインを盗用した偽サイトへ誘導していた。

フィッシングサイトでは、氏名や生年月日、性別、住所、メールアドレス、電話番号、クレジットカードの名義、番号、有効期限、セキュリティコードなどをだまし取る。

正規サイトでは最低寄付額が2000円となっているが、偽サイトでは最低額を20円と変更しており、少額でも寄付できるかのように見せかけ、情報を詐取しようとしていた。

9月20日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。

(Security NEXT - 2022/09/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

省庁や独法などの攻撃対象領域保護を実施 - NISC
冊子発送先の個人情報を郵便局へ誤送付 - CCNC
2Qの脆弱性届け出は112件 - 前四半期から半減
高校生向けセミナーの申込フォームで設定ミス - 岩手県立大
6月のフィッシング、URL件数が過去最多を更新
障害はWindows端末の1%未満、重要サービスでの利用多く影響拡大
「OpenVPN」に「OVPNX脆弱性」 - 3月の更新で修正済み
CrowdStrikeによる障害、約850万台に影響 - あらたな復旧方法も準備中
「CrowdStrike」装う「フィッシング」や「偽修復ツール」に警戒を
先週注目された記事(2024年7月14日〜2024年7月20日)