Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アコム装うフィッシング、「登録時の個人情報が誤っている」と誘導

消費者金融のアコムを装ったフィッシング攻撃が確認されている。フィッシング対策協議会では注意を呼びかけている。

登録時に記入した個人情報が実際の情報と一致しないことをシステムが検知したなどと説明し、個人情報を再提供する必要があるなどとだまして偽サイトへ誘導するフィッシング攻撃が確認されたもの。

誘導先のフィッシングサイトでは、会員番号やパスワードをはじめ、氏名、生年月日、住所、電話番号、カード番号、セキュリティコード、有効期限などの入力を求める。

4月11日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシングサイトに注意するよう呼びかけている。

(Security NEXT - 2023/04/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

HPEの「SD-WAN」関連製品に複数の深刻な脆弱性 - 修正版を提供
Oracle、月例セキュリティアップデートを公開 - のべ673件を修正
Apple、「iOS 27」「iPadOS 27」で多数脆弱性に対応 - 「同26.7」も公開
「Chrome 153」にセキュリティ更新 - 「クリティカル」3件含む42件
予約サイトなどで侵害、影響など調査中 - 審美歯科チェーン
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
サイト公開した表計算ファイル、非公開シートに過去の名簿 - 大川市
円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に
米当局、「Cisco Secure Email Gateway」の脆弱性悪用を警告