ETC利用者狙うフィッシング - QRコードで誘導
「ETC利用照会サービス」を装うフィッシング攻撃が確認されている。偽サイトへ誘導するため、QRコードを悪用していた。
今回確認された攻撃では、「ETCに支払情報が変更」といった件名でフィッシングメールを送信。本人確認が必要などとし、一時使用を制限しているなどと不安を煽り、記載したQRコードより偽サイトへ誘導していた。
本文には「ご本人認証下記携帯電話でQRコードをスキャンする確認ください」など不自然な言い回しも見られた。
誘導先のフィッシングサイトでは、IDやパスワードのほか、名前、メールアドレス、携帯電話番号、クレジットカード情報などを入力させようとする。
フィッシング対策協議会では、誤ってアクセスしないよう注意を喚起。類似したフィッシング攻撃に警戒するよう呼びかけている。
(Security NEXT - 2022/11/17 )
ツイート
関連リンク
PR
関連記事
個人情報含む文書を外部サイトに掲載、職員を処分 - 郡山広域消防
公開講座を案内する一斉メールで送信ミス - 東北学院大
エフサス製サーバ管理ソフト「ServerView Agents for Windows」に複数脆弱性
分散型DB「Apache Ignite」に脆弱性 - 修正版が公開
不正なVPN接続を確立できる「PAN-OS」脆弱性 - 悪用を確認
先週注目された記事(2026年5月24日〜2026年5月30日)
「Plesk」のLinux版に権限昇格の脆弱性 - 2月のリリースで修正済み
Oracleが補完パッチ、5製品35件の脆弱性を修正 - クリティカル11件
ランサムウェア被害が発生、受発注や出荷に影響 - 松沢書店
偽警告被害、ファイル共有サービス利用時に誘導 - 北九州市立大
