大和ネクスト銀を装うフィッシング - 「利用規約に基づく依頼」とだます
大和ネクスト銀行を装うフィッシング攻撃が確認されているとしてフィッシング対策協議会が注意喚起を行なった。
直近の取引について質問があるなどとだまし、同行の偽サイトへ誘導するフィッシング攻撃が発生しているもの。
メールの本文では利用規約に基づく依頼などと説明し、確認しないと講座の取引を一部制限するなどと不安を煽っていた。誘導先のウェブサイトでは、ユーザーIDやパスワードなどを入力するよう促す。
5月8日の時点でフィッシングサイトの停止が確認されているが、今後も類似したフィッシング攻撃が発生する可能性があるとして同協議会では注意を呼びかけている。
(Security NEXT - 2023/05/08 )
ツイート
関連リンク
PR
関連記事
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消
米政府、「HPE OneView」「PowerPoint」の脆弱性悪用に注意喚起
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
クレカ決済データ2.5万件超をメールで店舗に誤送信 - 東急モールズD
個人情報含むPCを電車内に置き忘れ、データは暗号化 - 埼玉県
無関係企業に個人情報を誤送信、システム改修時に不具合 - ふるさと島根定住財団
発電事業投資の関連システムに攻撃、詳細を調査 - みずほリース
外部クラウドからユーザー属性情報が流出、原因を調査 - TOKYO FM
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
