「最新のディズニー体験をお届け」などとだますフィッシング - 偽サイトへ誘導
「ディズニー」のブランドを悪用し、偽サイトへ誘導するフィッシング攻撃が確認されている。フィッシング対策協議会が注意喚起を行った。
「さまざまなデバイスからDisnyアカウントへのサインインが複数回試行された」などと不安を煽り、「アカウントを保護するため一時的にロックした」などとだまして偽サイトへ誘導するフィッシング攻撃が確認されたもの。
また「最新のディズニー体験をお届けします!」などとして、イベントやグッズ、宿泊施設、テーマパークなどをアピールし、旅行の計画などを促しつつ偽サイトへ誘導するフィッシングメールも出回っている。
メールの本文には「新しいアトラクション『アトラクション名』もオープンする」などと記載されており、テンプレートの文面を修正せずそのまま送信された形跡も見られた。
フィッシングサイトでは、メールアドレスやパスワードのほか、氏名、生年月日、電話番号、住所、クレジットカード情報などをだまし取る。
2月27日の時点でフィッシングサイトの稼働が確認されており、閉鎖に向けて同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう求めている。
(Security NEXT - 2023/02/27 )
ツイート
関連リンク
PR
関連記事
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大
廃棄文書の不正持出で職員処分、裏面に小説コピー - 長泉町
IPA、「東北サイバーセキュリティシンポジウム2026」を開催 - 机上演習なども
「NCA Annual Conference 2026」が12月に開催 - AI時代のCSIRTを議論
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
殺虫剤通販サイトに不正アクセス - 個人情報流出の可能性
