Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ソニー銀装うフィッシング攻撃に注意 - 取引目的の定期確認を偽装

フィッシング対策協議会は、ソニー銀行を装うフィッシング攻撃が確認されているとして注意喚起を行った。

問題のメールでは、「取引目的の定期的な確認をお願いしている」などと説明。「一定期間確認しないと口座取引を一時制限する」などとして不安を煽っていた。

フィッシングサイトでは、口座番号やログインパスワードのほか、生年月日、電話番号、暗証番号のほか、カード裏面に記載されている製造番号、ワンタイム認証で利用するメールアドレスなどを入力させようとしていた。

11月4日の時点でフィッシングサイトの稼働が確認されており、同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。

(Security NEXT - 2022/11/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処
講師が商業施設で個人情報含む私物PC紛失 - 北海道武蔵女子短大