Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「じゃらん」を装うフィッシング - 「旅行支援金」口実に誘導

「じゃらんnet」を装うフィッシング攻撃が確認されたとして、フィッシング対策協議会や同サイトを運営するリクルートでは注意を呼びかけている。

問題のフィッシングメールは、政府の観光需要喚起策として展開されている正規の「全国旅行支援」と関連あるかのように偽装。

2万円の補助金があり、「じゃらんnet」より受け取ることができるなどとだまし、申請ページに見せかけた偽サイトへ誘導していた。

誘導先のフィッシングサイトでは、氏名や生年月日、性別、住所、電話番号、メールアドレス、クレジットカード番号などをだまし取る。

6月5日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。

(Security NEXT - 2023/06/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

案内メール誤送信で事業所担当者のメアド流出 - 協会けんぽ
個情委、「LINE」情報漏洩でLINEヤフーに勧告 - 「ヤフオク!」に関する指導も
「Chromium」の深刻な脆弱性、すでに悪用済み - 「MS Edge」も緊急更新
NTTドコモ、スミッシング攻撃の踏み台端末に注意喚起 - 7月上旬から
子会社従業員が有効期限間近のデジタルギフトを不正入手 - デジタルプラス
MS、「Microsoft Edge 103.0.1264.49」を公開 - ゼロデイ脆弱性に対処
「GitLab」にセキュリティアップデート - 脆弱性2件を修正
Cisco、セキュリティアドバイザリ17件を公開
サイバー攻撃で狙われ、悪用される「正規アカウント」
産業制御システムのインシデント対応に必要な機能を解説した手引書