Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

輸送中であるかのように演出 - 「佐川急便」装うフィッシングに注意

フィッシング対策協議会は、「佐川急便」を装うフィッシング攻撃の報告を受けているとして注意喚起を行った。

荷物の配達通知を装うフィッシング攻撃が発生しているもの。メールの本文では「重要な荷物が届いたが、荷物に不備があり、受取人と連絡が取れなかった」などと説明。

「受取人であるか確認したい」などとしてリンクからアクセスを促す一方で、48時間以内に確認が取れない場合は荷物を返却するなどと不安を煽っていた。

誘導先のフィッシングサイトでは、「お届け予定日」などとして具体的な日付や配送ルートを記載し、あたかも輸送中であるかのように演出。氏名や生年月日、住所、電話番号、メールアドレスのほか、クレジットカード情報などを入力させようとしていた。

3月15日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。

20230315_ap_001.jpg
今回確認されたフィッシングサイトの一部。配送ルートなどを記載し、本物であるかのように装っていた(画像:フィ対協)

(Security NEXT - 2023/03/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム感染でサーバ障害、調査や復旧実施 - YAC子会社
病院向け月刊誌に患者の個人情報 - 石川県の公立病院
図書館読み聞かせボランティア向けのメールで誤送信 - 柏崎市
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス
NASがランサム被害、個人情報流出の可能性 - 順大
Progress製DB接続ドライバ「DataDirect」に複数の脆弱性
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Azure Bastion」「SharePoint Online」に深刻な脆弱性 - すでに修正済み
イベント参加者の個人情報含むファイルをメールで誤送信 - 東京都
市営住宅入居者の個人情報含むディスクを紛失 - 京都市