金融庁を名乗るフィッシング - 「法令でカードの認証が必要」とだます手口
金融庁を名乗りメールを送り付け、クレジットカード情報などをだまし取るフィッシング攻撃が確認された。フィッシング対策協議会では注意を呼びかけている。

誘導先のフィッシングサイト(画像:フィ対協)
今回確認されたフィッシング攻撃は、金融庁を名乗り、「【金融庁緊急連絡】重要なお知らせ」といった件名のメールを送り付ける手口。
メールの本文では、「安全改革法令によって、2022年10月1日よりカードを所有する日本人は審査と認証の協力しなければなりません」「金融庁からメールが届いた場合、1日以内に個人アカウントの審査と認証を完成しなければなりません」などと説明。
「審査と認証を完了させるまで、お持ちのカードはすべて使えなくなります」などと不安を煽り、偽サイトへ誘導していた。
偽サイトでは、クレジットカードの名義、番号、有効期限、セキュリティコード、住所、電話番号などをだまし取る。
誘導先として複数のURLが悪用されていた。10月4日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシングサイトに注意を呼びかけている。
(Security NEXT - 2022/10/04 )
ツイート
関連リンク
PR
関連記事
「豪華3大特典」と誘惑 - 偽マネックス証券のフィッシングに注意
「北海道じゃらん」に攻撃、個人情報流出か - フィッシング攻撃も
巧妙な「フィッシング」、電話で操作指示も- 不正送金被害が発生
Appleをかたるフィッシング攻撃が増加中 - 「支払情報更新」など偽装
教職員に多数の標的型攻撃メール、アカウント詐取被害 - 大体大
「au PAY」装うフィッシング - ポイントプレゼントなどと誘惑
プレゼント装うフィッシング詐欺 - 本人確認と称してクレカ情報詐取
貸金庫取引を装った詐欺メールに注意喚起 - 三菱UFJ銀
「RDPファイル」添付した標的型攻撃メールに警戒呼びかけ - 米当局
「レイク」「オリックス」の偽メールに注意 - 狙われる消費者金融ブランド