NTTドコモ装うフィッシング - 「dカード利用停止」と不安煽る
NTTドコモを装い、クレジットカード「dカード」の利用者を狙ったフィッシングメールが出回っている。同社やフィッシング対策協議会が注意を呼びかけた。
問題のフィッシングメールは、「【重要】dカードが利用停止のお知らせ」といった件名で送信されているもの。
メールの本文では、同社が発行するクレジットカードの「dカード」に関して本人の利用であるか確認したい取引があるなどと説明。利用を一部制限したなどと不安を煽り、メールに記載したリンクより偽サイトへアクセスを促していた。
誘導先のフィッシングサイトでは、「dアカウント」のIDにくわえて、クレジットカードの番号、有効期限、セキュリティコード、ワンタイムパスワードなどを入力させる。
同社ではフィッシング攻撃に対する注意喚起を行うとともに、「dアカウント」のIDやパスワードについて使い回しを避け、パスキー認証やあんしんセキュリティの活用などを呼びかけている。
(Security NEXT - 2023/08/10 )
ツイート
関連リンク
PR
関連記事
採用選考の結果通知メールで異なる宛名を記載 - 東京都
幼稚園登降園管理システムが迷惑メールの踏み台に - 爆破予告も
提出されたファイルから様式例を作成、個人情報が残存 - 長野県
「Active! mail」に深刻な脆弱性、すでに悪用も - 侵害確認方法を調査中
「あいちロボット産業クラスター推進協議会」のサイトが侵害 - 外部サイトへ誘導
米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起
Dell「PowerScale OneFS」に深刻な脆弱性 - 乗っ取りリスクも
リモートアクセス製品「SonicWall SMA100」の既知脆弱性が標的に
「Chrome」に2件の脆弱性 - 重要度「クリティカル」も
「CVEプログラム」のサービス停止を回避 - CISAがオプション期間を行使