Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ソニー銀装うフィッシング攻撃に注意 - 取引目的の定期確認を偽装

フィッシング対策協議会は、ソニー銀行を装うフィッシング攻撃が確認されているとして注意喚起を行った。

問題のメールでは、「取引目的の定期的な確認をお願いしている」などと説明。「一定期間確認しないと口座取引を一時制限する」などとして不安を煽っていた。

フィッシングサイトでは、口座番号やログインパスワードのほか、生年月日、電話番号、暗証番号のほか、カード裏面に記載されている製造番号、ワンタイム認証で利用するメールアドレスなどを入力させようとしていた。

11月4日の時点でフィッシングサイトの稼働が確認されており、同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。

(Security NEXT - 2022/11/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

入力委託先で特定健診の受診票などが所在不明に - 守口市
AI環境向けに分散処理フレームワーク「Ray」にRCE脆弱性
SwitchBot製テレビドアホンに脆弱性 - 親子機の更新を
口座振込の確認メールを「CC」送信、メアドが流出 - 大阪市
総当り攻撃で内部侵入、挙動検知してサーバ隔離 - タマダHD
医療分野のセキュリティ人材育成で協定 - IPAとJAMI
認証管理製品「Devolutions Server」に複数脆弱性 - アップデートを提供
問合窓口担当者が外部サイトで顧客電話番号に関する不適切投稿 - JR東日本
先週注目された記事(2025年11月23日〜2025年11月29日)
米当局、工場設備向け「ScadaBR」のXSS脆弱性悪用を警告