ANAマイレージ会員を狙うフィッシングの報告が増加
全日本空輸(ANA)を装うフィッシング攻撃の報告が増加している。フィッシング対策協議会が注意喚起を行った。
フィッシング対策協議会によれば、マイレージクラブなど会員情報について更新が必要などとだまし、会員サービスなどへ支障が出るなどとして不安を煽って偽サイトへ誘導するフィッシング攻撃が確認されているもの。
メールには少なくとも7種類の件名が悪用されており、メールの文面も複数確認されている。
誘導先のフィッシングサイトでは、会員情報の確認などとして、氏名や住所、携帯電話番号、メールアドレス、クレジットカード情報のほか、追加認証の情報なども入力させようとしていた。
同協議会では、類似したフィッシング攻撃に注意するよう呼びかけている。
(Security NEXT - 2023/07/03 )
ツイート
関連リンク
PR
関連記事
「Cortex XSOAR」「XSIAM」向け「CommvaultSecurityIQ」連携に脆弱性
台車においた患者情報含む書類が所在不明に - 埼玉病院
「ドットマネー」などにサイバー攻撃 - サービスが一時停止
スポーツ教室当選者宛てメールで誤送信 - 取消機能で再発
バス会社サイトにDDoS攻撃 - 閲覧障害が発生
「Langflow」にRCE脆弱性 - フロー共有環境に影響
「Joomla」向け編集ツール「JCE」、脆弱性悪用に注意
「MariaDB」に複数脆弱性 - アップデートで修正
「Firefox」にアップデート - 脆弱性40件を修正
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用
