大和ネクスト銀を装うフィッシング - 「利用規約に基づく依頼」とだます
大和ネクスト銀行を装うフィッシング攻撃が確認されているとしてフィッシング対策協議会が注意喚起を行なった。
直近の取引について質問があるなどとだまし、同行の偽サイトへ誘導するフィッシング攻撃が発生しているもの。
メールの本文では利用規約に基づく依頼などと説明し、確認しないと講座の取引を一部制限するなどと不安を煽っていた。誘導先のウェブサイトでは、ユーザーIDやパスワードなどを入力するよう促す。
5月8日の時点でフィッシングサイトの停止が確認されているが、今後も類似したフィッシング攻撃が発生する可能性があるとして同協議会では注意を呼びかけている。
(Security NEXT - 2023/05/08 )
ツイート
関連リンク
PR
関連記事
複数役職員のメールアカウントに不正アクセス - 科学技術振興機構
「YouTrack」に脆弱性 - 認証なしでDBバックアップを取得可能
「Tenable Security Center」に深刻な脆弱性 - 修正版を公開
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「GitLab」に深刻な脆弱性 - 認証なしで公開プロジェクト改変のおそれ
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設
医師が病室に個人情報含む書類を置き忘れ、患者宅から回収 - 川崎市
「NetScaler ADC/Gateway」既知脆弱性、当初説明にないRCEのおそれ - PoCも
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
