「UCカード」をかたるフィッシング - 「悪意あるログインを検出」と誘導
UCカードの会員向けウェブサービス「アットユーネット」の利用者を狙ったフィッシングメールやSMS(ショートメッセージサービス)が出回っており、同社では注意を呼びかけている。
個人情報の確認や不正利用の通知を装い、正規サイトのデザインを盗用した偽サイトへ誘導して、IDやパスワード、クレジットカード情報などをだまし取るフィッシング攻撃が複数確認されており、注意喚起を行ったもの。
メールの本文では「悪意のある第三者のログインを検出したため、カードの利用を一時的に停止した」「情報再確認を早急にお願いします」などと不安を煽り、HTMLメールにより正規のURLに偽装したリンクなどからフィッシングサイトへアクセスを促していた。
誘導先のURLに少なくとも9件のドメインが利用されており、いずれも通信には「HTTPS」が利用されている。
同社では「アットユーネット」を利用する場合は、メールからアクセスするのではなく、あらかじめ正規のURLをブックマークに登録し、アクセスするよう求めている。
(Security NEXT - 2023/03/08 )
ツイート
関連リンク
PR
関連記事
偽警官にだまされ、名刺情報をメール送信 - 安藤ハザマ
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
先週注目された記事(2026年8月30日〜2026年9月5日)
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
HP作成のOEMサービスで侵害 - 顧客情報流出の可能性
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
