「新生銀行」を装うフィッシング - 乱数表の写真も要求
「新生銀行」の利用者を狙ったフィッシング攻撃が確認されており、フィッシング対策協議会では注意喚起を行った。IDやパスワードなどにくわえて、取引時に用いる乱数表の写真をアップロードするよう求めていた。
問題のメールは、本文において「犯罪収益移転防止法に基づき、お取引を行う目的等を確認させていただいております」などと説明。直近の取引について質問があるなどとして偽サイトへ誘導。確認しないと口座取引を一部制限するなどと不安を煽っていた。
攻撃者が用意したフィッシングサイトでは、店番号や口座番号、パスワード、生年月日、暗証番号のほか、取引時に入力する乱数表が記載された「セキュリティカード」の写真をアップロードするよう求める。
少なくとも5件のURLが確認されており、いずれも「HTTPS」による暗号化通信に対応。また4件については、トップレベルドメインが「.life」だった。
10月26日の時点でフィッシングサイトの稼働が確認されており、閉鎖に向けて同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似するフィッシングサイトに注意するよう呼びかけている。
(Security NEXT - 2022/10/27 )
ツイート
関連リンク
PR
関連記事
ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
アンケートフォームで不備、個人情報が閲覧可能に - 関市
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
県サイトに個人情報記載の図面を掲載 - 長野県
