「マイナポイント事務局」装う偽メールに注意 - ポイント失効と不安煽る
マイナポイントが受け取り期限を迎えるなどとだまし、偽サイトへ誘導するフィッシング攻撃の報告が増加している。フィッシング対策協議会が注意喚起を行った。
問題のフィッシングメールは、マイナポイント事務局を名乗り、「獲得した20000円ポイントがまもなく失効する」などとして興味を引く手口。
「20,000円分のポイントプレゼント!」「マイナンバーカードに関する重要なお知らせ」など複数の件名でメールを送り付けており、誘導先として6件のURLが確認されている。
メールの本文は、ポイントの有効期限が9月12日までなどと不安を煽る内容でリンクから偽サイトへ誘導。氏名や住所、クレジットカード情報などをだまし取ろうとしていた。
問題のフィッシングサイトは、9月11日の時点で稼働が確認されており、同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。
なお、マイナポイントに関しては、第2弾事業におけるポイントの申し込み期限が9月末までと迫っており、総務省などが正規サイトで注意喚起を行っている。
(Security NEXT - 2023/09/11 )
ツイート
関連リンク
PR
関連記事
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
Mozilla、「Firefox 156」をリリース - 脆弱性73件に対応
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を
「Cisco ISE」に42件の脆弱性 - 複数の深刻な脆弱性、一部で悪用確認
米当局、「Acronis」「Cisco ISE」など脆弱性3件の悪用を警告
フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
