Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

楽天装うフィッシング - 「注文を出荷できません」などと不安煽る

楽天市場や楽天カードを装うフィッシング攻撃の報告が増えているとして、フィッシング対策協議会が注意喚起を行った。

「アカウントの支払い方法を確認できず、注文を出荷できません」など、オンライン通信販売と関連する件名のメールを送り付けたり、カードが期限切れになったなどとして、クレジットカード情報の管理サイト「楽天e-NAVI」を装った偽サイトへ誘導するフィッシング攻撃が確認されたもの。24時間以内に確認しないとアカウントロックするなどと不安を煽っていた。

誘導先では、IDやパスワードにくわえてクレジットカード情報、ポイントカード番号、本人認証サービスパスワードなどを入力させる。

11月10日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。

(Security NEXT - 2022/11/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
フィッシング報告数が4割減 - ただし悪用URLは増加
情報共有用のクラウドストレージに不正アクセス - 扶桑電通
研修施設のサイトが改ざん被害、影響などを調査 - 東海大
健診名簿を会場に置き忘れ、8日後に拾得 - 長崎県健康事業団
複数年度の傷病者情報含む救急活動記録票を誤廃棄 - 伊勢崎市
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Adobe、パッチチューズデーに複数製品の脆弱性を修正
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意