Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

金融庁を名乗るフィッシング - 「法令でカードの認証が必要」とだます手口

金融庁を名乗りメールを送り付け、クレジットカード情報などをだまし取るフィッシング攻撃が確認された。フィッシング対策協議会では注意を呼びかけている。

20221004_ap_001.jpg
誘導先のフィッシングサイト(画像:フィ対協)

今回確認されたフィッシング攻撃は、金融庁を名乗り、「【金融庁緊急連絡】重要なお知らせ」といった件名のメールを送り付ける手口。

メールの本文では、「安全改革法令によって、2022年10月1日よりカードを所有する日本人は審査と認証の協力しなければなりません」「金融庁からメールが届いた場合、1日以内に個人アカウントの審査と認証を完成しなければなりません」などと説明。

「審査と認証を完了させるまで、お持ちのカードはすべて使えなくなります」などと不安を煽り、偽サイトへ誘導していた。

偽サイトでは、クレジットカードの名義、番号、有効期限、セキュリティコード、住所、電話番号などをだまし取る。

誘導先として複数のURLが悪用されていた。10月4日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシングサイトに注意を呼びかけている。

(Security NEXT - 2022/10/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシング攻撃で日本赤十字社のメアドになりすまし
JR西日本の会員サービスを装うフィッシング攻撃に注意
「ビックカメラ」からの「異常通知」装うフィッシング攻撃
「支援金5万円」とだますフィッシング - 偽マイナポータルへ誘導
「口座が凍結されました」 - ゆうちょ銀装うフィッシングに注意
「マネロンのおそれ、対応しないと法的措置」と脅すフィッシング
「給付金に関するお知らせ」などと内閣府かたる詐欺メール
「dカード」利用者を狙う偽メール - 架空の利用照会など複数文面で
「メルカリ」利用者狙うフィッシング - 本人確認サービスへ誘導
「Apple」かたるフィッシング攻撃の報告が増加