Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング攻撃が公共機関メアドを悪用 - 迷惑メール例外設定に便乗か

クレジットカード情報を狙うフィッシングメールで、まったく関係のない公共機関の正規メールアドレスが悪用された。「受信許可設定」に便乗しようとした可能性もある。

保健センターで実際に利用している正規のメールアドレスをかたった「なりすましメール」が出回っているとして茨城県取手市が注意を呼びかけたもの。

送信元メールアドレスとして同市保健センターの正規メールアドレスを悪用する一方、送信者として「イオンクレジットサービス」を名乗り、メールの本文ではクレジットカードの利用を一部制限したなどとだましてフィッシングサイトへ誘導していた。

同市によると、6月5日に受信者からメールの返信があったことで保健センターの「なりすましメール」が出回っていることが発覚したという。

フィッシングメールの受信者は、返信先が同市メールアドレスとなっていることへ気付いておらず、クレジットカード会社へ連絡するつもりで同市へと返信していた。

同市において、メールアカウントの乗っ取り被害や、パソコンのマルウェア感染被害は確認されておらず、問題の「なりすましメール」は外部サーバから送信されたものと見られる。

(Security NEXT - 2023/06/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

プレミアム付き商品券の発行事業でメール誤送信 - 唐津市
患者情報含む書類が所在不明 - 昭和大病院
県立高校生徒会室で生徒情報含むUSBメモリを紛失 - 埼玉県
上半期の不正アクセスによる検挙は188件 - 前年同期比19.3%減
WP向けeコマースプラグイン「Welcart e-Commerce」に複数の脆弱性
Node.JS向けライブラリ「systeminformation」に脆弱性
ネットワーク監視ツール「LibreNMS」に脆弱性 - 「クリティカル」も
個情委、公金受取口座の誤登録問題でデジタル庁に行政指導
「SecHack365」の受講生情報含むPCが所在不明に - NICT
患者情報含むファイルがネット上で閲覧可能に - 日大板橋病院