Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「セゾンカード」装うフィッシング - 複数文面を悪用

フィッシング対策協議会は、セゾンカードの会員サービス「セゾンNetアンサー」の利用者を狙ったフィッシング攻撃の報告が増加しているとして注意を喚起した。

同協議会によれば、緊急連絡や利用確認依頼、利用制限の通知、認証の要請などを装うフィッシングメールが出回っているという。

メールの件名、文面のいずれも複数のパターンが確認されており、「プライバシーポリシーの改定にともないアカウント情報の確認が必要」「不正利用の可能性があるためカードを利用停止した」などと説明。不安を煽って偽サイトへ誘導していた。

複数の文面においてカタカナ表記の長音記号(ー)が半角となっており、一般的な日本語の入力環境とは異なる環境で文面が作成された形跡が見受けられる。

誘導先として4件のURLが確認されており、IDやパスワードの他、クレジットカード情報、ワンタイムパスワードなどをだまし取ろうとしていた。

フィッシング対策協議会では、類似したフィッシングサイトが今後公開される可能性もあるとして、注意を呼びかけている。

(Security NEXT - 2023/01/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

成人の日記念行事の案内ハガキを紛失 - 福岡市
患者の個人情報含む書類をFAXで誤送信 - 千葉労災病院
ネットワーク侵害を確認、詳細を調査 - テーオーシー
悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局
エンドポイント管理製品「Ivanti EPM」に複数脆弱性 - 「クリティカル」も
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Firefox 146」がリリース - 権限昇格やUAFなど脆弱性13件を解消
複数Fortinet製品に認証回避の深刻な脆弱性 - 影響確認と対策を
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処