Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アコム装うフィッシング、「登録時の個人情報が誤っている」と誘導

消費者金融のアコムを装ったフィッシング攻撃が確認されている。フィッシング対策協議会では注意を呼びかけている。

登録時に記入した個人情報が実際の情報と一致しないことをシステムが検知したなどと説明し、個人情報を再提供する必要があるなどとだまして偽サイトへ誘導するフィッシング攻撃が確認されたもの。

誘導先のフィッシングサイトでは、会員番号やパスワードをはじめ、氏名、生年月日、住所、電話番号、カード番号、セキュリティコード、有効期限などの入力を求める。

4月11日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシングサイトに注意するよう呼びかけている。

(Security NEXT - 2023/04/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

Oracleが補完パッチ、5製品35件の脆弱性を修正 - クリティカル11件
ランサムウェア被害が発生、受発注や出荷に影響 - 松沢書店
偽警告被害、ファイル共有サービス利用時に誘導 - 北九州市立大
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
ファイルサーバでランサム被害を確認 - 宝飾用ダイヤモンド関連会社
「LiteSpeed cPanel Plugin」に脆弱性 - すでに悪用も、侵害有無の確認を
住宅相談者の個人情報含む書類が所在不明に - 港区
「Samba」にRCEなど6件の脆弱性 - 修正パッチを公開
「GitLab」にアップデート - 脆弱性7件を修正