地銀利用者を狙うフィッシング - 今度は「ちばぎん」偽装
フィッシング対策協議会は、「千葉銀行」の利用者を狙ったフィッシング攻撃が発生しているとして、注意喚起を行った。
取引目的の確認などと称して、同行のオンラインバンキングサービス「ちばぎんマイアクセス」の偽サイトへアクセスを促すフィッシング攻撃が確認されたもの。
誘導先のフィッシングサイトでは、契約番号やパスワード、氏名、生年月日、電話番号、メールアドレス、暗証番号などを入力させようとしていた。
1月24日の時点でフィッシングサイトの稼働が確認されており、同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。
前日23日には「静岡銀行」を狙ったフィッシング攻撃が確認され、注意喚起が行われたばかり。関連性は不明だが、いずれもフィッシングサイトにおいてメールアドレスの表記が「メールアドレ」となっていたり、転送を経てフィッシングサイトへ誘導するなど共通点も見られた。今後、両行以外の地銀などが標的とされる可能性もある。
(Security NEXT - 2023/01/24 )
ツイート
関連リンク
PR
関連記事
Interop Tokyo 2025が開催中 - 恒例企画「ShowNet」が人気
「Interop Tokyo 2025」が6月開催 - テーマ「社会に浸透するAIとインターネット」
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Ivanti Workspace Control」に複数脆弱性 - アップデートを公開
指標管理ウェブシステムから顧客情報流出の可能性 - 損保ジャパン
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
新規セキュリティアドバイザリ14件を公開 - SAP
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「GitLab」に複数脆弱性 - 早急にアップデートを
マンション管理業務主任者登録の申請書類が所在不明に - 国交省