Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「セゾンカード」装うフィッシング - 複数文面を悪用

フィッシング対策協議会は、セゾンカードの会員サービス「セゾンNetアンサー」の利用者を狙ったフィッシング攻撃の報告が増加しているとして注意を喚起した。

同協議会によれば、緊急連絡や利用確認依頼、利用制限の通知、認証の要請などを装うフィッシングメールが出回っているという。

メールの件名、文面のいずれも複数のパターンが確認されており、「プライバシーポリシーの改定にともないアカウント情報の確認が必要」「不正利用の可能性があるためカードを利用停止した」などと説明。不安を煽って偽サイトへ誘導していた。

複数の文面においてカタカナ表記の長音記号(ー)が半角となっており、一般的な日本語の入力環境とは異なる環境で文面が作成された形跡が見受けられる。

誘導先として4件のURLが確認されており、IDやパスワードの他、クレジットカード情報、ワンタイムパスワードなどをだまし取ろうとしていた。

フィッシング対策協議会では、類似したフィッシングサイトが今後公開される可能性もあるとして、注意を呼びかけている。

(Security NEXT - 2023/01/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

個人情報含むUSBメモリを紛失、教頭を戒告処分 - 新潟県
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
患者の診療データ含むUSBメモリが所在不明 - 多根総合病院
グループシステムにサイバー攻撃、影響範囲を調査 - 岩谷産業
企業向けセミナー申込者へのメールで誤送信 - 愛知県
ランサム被害で障害、出荷は再開 - 日本スウェージロックFST
Oracleのエッジクラウド向けツールキットに深刻な脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
Apple、iOSやmacOS向けにセキュリティアップデートをリリース