Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「セゾンカード」装うフィッシング - 複数文面を悪用

フィッシング対策協議会は、セゾンカードの会員サービス「セゾンNetアンサー」の利用者を狙ったフィッシング攻撃の報告が増加しているとして注意を喚起した。

同協議会によれば、緊急連絡や利用確認依頼、利用制限の通知、認証の要請などを装うフィッシングメールが出回っているという。

メールの件名、文面のいずれも複数のパターンが確認されており、「プライバシーポリシーの改定にともないアカウント情報の確認が必要」「不正利用の可能性があるためカードを利用停止した」などと説明。不安を煽って偽サイトへ誘導していた。

複数の文面においてカタカナ表記の長音記号(ー)が半角となっており、一般的な日本語の入力環境とは異なる環境で文面が作成された形跡が見受けられる。

誘導先として4件のURLが確認されており、IDやパスワードの他、クレジットカード情報、ワンタイムパスワードなどをだまし取ろうとしていた。

フィッシング対策協議会では、類似したフィッシングサイトが今後公開される可能性もあるとして、注意を呼びかけている。

(Security NEXT - 2023/01/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「JSONata」にプロトライプ汚染の脆弱性 - アップデートにて修正
効率的な脆弱性対策を支援するオンラインセミナー開催 - IPA
Android 14の変更点をカバー - セキュアコーディングガイド新版
「WordPress」向けのマルウェア対策やWAFプラグインに脆弱性 - 公開中止に
Cisco、「IOS XR」に関するセキュリティアドバイザリ7件を公開
小学校児童の個人情報含むデータを保護者に誤送信 - 名古屋市
フィッシング攻撃で日本赤十字社のメアドになりすまし
給付金支給対象者名簿を誤送信、第三者が関連施設内で共有 - 軽井沢町
サイバー攻撃を確認、詳細を調査 - ゴルフダイジェスト・オンライン
「Apache Tomcat」に脆弱性、2月の更新で修正済み - 「同8.5」系統は3月末にEOL