ソニー銀装うフィッシング攻撃に注意 - 取引目的の定期確認を偽装
フィッシング対策協議会は、ソニー銀行を装うフィッシング攻撃が確認されているとして注意喚起を行った。
問題のメールでは、「取引目的の定期的な確認をお願いしている」などと説明。「一定期間確認しないと口座取引を一時制限する」などとして不安を煽っていた。
フィッシングサイトでは、口座番号やログインパスワードのほか、生年月日、電話番号、暗証番号のほか、カード裏面に記載されている製造番号、ワンタイム認証で利用するメールアドレスなどを入力させようとしていた。
11月4日の時点でフィッシングサイトの稼働が確認されており、同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。
(Security NEXT - 2022/11/04 )
ツイート
関連リンク
PR
関連記事
ログ分析基盤「CrowdStrike LogScale」に深刻な脆弱性 - 修正版へ更新を
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
公共交通機関内で端末画面に個人情報表示 - 第三者から指摘
一部イベント賞品で別人の宛名、回収など実施 - 東京観光財団
第三者が従業員名簿を詐取、なりすましに注意喚起 - 日本カーソリューションズ
都で宅建業者の始末書などが所在不明 - 行政処分手続き時に判明
顧客情報含む画像をインスタ投稿 - 削除から約半年後に拡散を確認
LLM基盤「SGLang」に脆弱性 - API外部公開で高リスク
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
米当局、脆弱性8件の悪用確認 - 4件は3日以内の緊急対応求める
