Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「新生銀行」を装うフィッシング - 乱数表の写真も要求

「新生銀行」の利用者を狙ったフィッシング攻撃が確認されており、フィッシング対策協議会では注意喚起を行った。IDやパスワードなどにくわえて、取引時に用いる乱数表の写真をアップロードするよう求めていた。

問題のメールは、本文において「犯罪収益移転防止法に基づき、お取引を行う目的等を確認させていただいております」などと説明。直近の取引について質問があるなどとして偽サイトへ誘導。確認しないと口座取引を一部制限するなどと不安を煽っていた。

攻撃者が用意したフィッシングサイトでは、店番号や口座番号、パスワード、生年月日、暗証番号のほか、取引時に入力する乱数表が記載された「セキュリティカード」の写真をアップロードするよう求める。

少なくとも5件のURLが確認されており、いずれも「HTTPS」による暗号化通信に対応。また4件については、トップレベルドメインが「.life」だった。

10月26日の時点でフィッシングサイトの稼働が確認されており、閉鎖に向けて同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似するフィッシングサイトに注意するよう呼びかけている。

(Security NEXT - 2022/10/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

イベント申込フォームで設定ミス、オーナー権限移行時に - 和洋女子大
高校で生徒の個人情報含む教務手帳が所在不明 - 東京都
施設開館記念イベントの当選者向けメールで誤送信 - 仙台市
「Apache httpd」にSSRFやセッションハイジャックなど複数脆弱性
「Apache Tomcat」にアップデート - 複数脆弱性を修正
中日ドラゴンズのグッズ公式Xアカウントが乗っ取り被害
「DMARC」運用に取り組む大学、5割届かず
SAP、月例アドバイザリ31件を公開 - 「クリティカル」6件
米当局、「Citrix Bleed 2」の悪用に注意喚起
「Teams」経由のオンライン会議招待でメアド流出 - 佐賀県