Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「UCカード」をかたるフィッシング - 「悪意あるログインを検出」と誘導

UCカードの会員向けウェブサービス「アットユーネット」の利用者を狙ったフィッシングメールやSMS(ショートメッセージサービス)が出回っており、同社では注意を呼びかけている。

個人情報の確認や不正利用の通知を装い、正規サイトのデザインを盗用した偽サイトへ誘導して、IDやパスワード、クレジットカード情報などをだまし取るフィッシング攻撃が複数確認されており、注意喚起を行ったもの。

メールの本文では「悪意のある第三者のログインを検出したため、カードの利用を一時的に停止した」「情報再確認を早急にお願いします」などと不安を煽り、HTMLメールにより正規のURLに偽装したリンクなどからフィッシングサイトへアクセスを促していた。

誘導先のURLに少なくとも9件のドメインが利用されており、いずれも通信には「HTTPS」が利用されている。

同社では「アットユーネット」を利用する場合は、メールからアクセスするのではなく、あらかじめ正規のURLをブックマークに登録し、アクセスするよう求めている。

(Security NEXT - 2023/03/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
インシデント件数減少、ただしサイト改ざんは倍増
講座受講者リストをメールに誤添付 - 北九州市
ランサム被害で個人情報流出の可能性 - FA機器開発会社
インク通販サイトに不正アクセス - 個人情報流出の可能性
エレコム製無線LAN機器に複数脆弱性 - アップデートを提供
「Unbound」に複数脆弱性 - キャッシュ汚染などに対処