Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「UCカード」をかたるフィッシング - 「悪意あるログインを検出」と誘導

UCカードの会員向けウェブサービス「アットユーネット」の利用者を狙ったフィッシングメールやSMS(ショートメッセージサービス)が出回っており、同社では注意を呼びかけている。

個人情報の確認や不正利用の通知を装い、正規サイトのデザインを盗用した偽サイトへ誘導して、IDやパスワード、クレジットカード情報などをだまし取るフィッシング攻撃が複数確認されており、注意喚起を行ったもの。

メールの本文では「悪意のある第三者のログインを検出したため、カードの利用を一時的に停止した」「情報再確認を早急にお願いします」などと不安を煽り、HTMLメールにより正規のURLに偽装したリンクなどからフィッシングサイトへアクセスを促していた。

誘導先のURLに少なくとも9件のドメインが利用されており、いずれも通信には「HTTPS」が利用されている。

同社では「アットユーネット」を利用する場合は、メールからアクセスするのではなく、あらかじめ正規のURLをブックマークに登録し、アクセスするよう求めている。

(Security NEXT - 2023/03/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール