Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

地銀利用者を狙うフィッシング - 今度は「ちばぎん」偽装

フィッシング対策協議会は、「千葉銀行」の利用者を狙ったフィッシング攻撃が発生しているとして、注意喚起を行った。

取引目的の確認などと称して、同行のオンラインバンキングサービス「ちばぎんマイアクセス」の偽サイトへアクセスを促すフィッシング攻撃が確認されたもの。

誘導先のフィッシングサイトでは、契約番号やパスワード、氏名、生年月日、電話番号、メールアドレス、暗証番号などを入力させようとしていた。

1月24日の時点でフィッシングサイトの稼働が確認されており、同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。

前日23日には「静岡銀行」を狙ったフィッシング攻撃が確認され、注意喚起が行われたばかり。関連性は不明だが、いずれもフィッシングサイトにおいてメールアドレスの表記が「メールアドレ」となっていたり、転送を経てフィッシングサイトへ誘導するなど共通点も見られた。今後、両行以外の地銀などが標的とされる可能性もある。

(Security NEXT - 2023/01/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正