「配達できない」などとうそ - ヤマト運輸のフィッシングに注意
「ヤマト運輸」を装ったフィッシング攻撃の報告が増えているとして、フィッシング対策協議会が注意喚起を行った。
「配達ができない」「不在の連絡」「配達状況の問い合わせ」などと称してメールを送り付け、偽サイトへ誘導するフィッシング攻撃が確認されたもの。同社のサービス名は「宅急便」だが、フィッシングメールの件名には「郵便物」といった記載も見られる。
メールの本文として複数の文面が確認されているが、宛先と電話番号に誤りがあるなどと説明。誘導先のサイトでは、個人の身分を検証する必要があるなどとして、クレジットカード情報をはじめとする個人情報を入力させようとしていた。
確認された7件のURLにおいて、3件では中国のトップレベルドメインである「cn」が利用されている。また「See you」を表したドメイン「cyou」なども悪用されていた。
2月3日の時点でフィッシングサイトの稼働が確認されており、同協議会では、JPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。
(Security NEXT - 2023/02/03 )
ツイート
PR
関連記事
2026年1月開催の「JSAC2026」、参加登録がスタート
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース
委託先で情報開示手続きに不備、個人情報を誤送付 - 千代田区
国会図書館のシステム開発環境から個人情報が流出した可能性
Atlassian、2025年10月の更新で脆弱性39件を修正
中学校教諭が名簿を誤送信、類似メアド宛に - 岡山市
体験プログラムの申込フォームで別人の個人情報が閲覧可能に - 愛知県
MFA基盤管理製品「RSA AM」にセキュリティアップデート
「LogStare Collector」に複数の脆弱性 - 最新版へ更新を
「Apache Syncope」に脆弱性 - 内部DB構成でPW特定のおそれ
