ソニー銀装うフィッシング攻撃に注意 - 取引目的の定期確認を偽装
フィッシング対策協議会は、ソニー銀行を装うフィッシング攻撃が確認されているとして注意喚起を行った。
問題のメールでは、「取引目的の定期的な確認をお願いしている」などと説明。「一定期間確認しないと口座取引を一時制限する」などとして不安を煽っていた。
フィッシングサイトでは、口座番号やログインパスワードのほか、生年月日、電話番号、暗証番号のほか、カード裏面に記載されている製造番号、ワンタイム認証で利用するメールアドレスなどを入力させようとしていた。
11月4日の時点でフィッシングサイトの稼働が確認されており、同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。
(Security NEXT - 2022/11/04 )
ツイート
関連リンク
PR
関連記事
APIゲートウェイ製品「IBM DataPower Gateway」に複数脆弱性
脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
関係者の個人情報や口座情報が流出の可能性 - 修道学園
チャット内で講座受講者の個人情報が閲覧可能に - 練馬区
医療関係者向け情報サイトで会員情報流出の可能性 - 旭化成グループ会社
相次ぐ情報流出被害、攻撃手法は多様 - 思わぬ「API」も
クラウドサービスにランサム攻撃、障害が発生 - IDCフロンティア
タイ子会社に不正アクセス、パスポート情報流出の可能性 - HIS
