ANAマイレージ会員を狙うフィッシングの報告が増加
全日本空輸(ANA)を装うフィッシング攻撃の報告が増加している。フィッシング対策協議会が注意喚起を行った。
フィッシング対策協議会によれば、マイレージクラブなど会員情報について更新が必要などとだまし、会員サービスなどへ支障が出るなどとして不安を煽って偽サイトへ誘導するフィッシング攻撃が確認されているもの。
メールには少なくとも7種類の件名が悪用されており、メールの文面も複数確認されている。
誘導先のフィッシングサイトでは、会員情報の確認などとして、氏名や住所、携帯電話番号、メールアドレス、クレジットカード情報のほか、追加認証の情報なども入力させようとしていた。
同協議会では、類似したフィッシング攻撃に注意するよう呼びかけている。
(Security NEXT - 2023/07/03 )
ツイート
関連リンク
PR
関連記事
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
生活保護関連書類持ち帰り家庭ゴミとして処分、情報流出や未支給も - 旭川市
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
雑誌のアンケート回答者情報が流出した可能性 - DMMグループ出版社
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
