「マイナポイント事務局」装う偽メールに注意 - ポイント失効と不安煽る
マイナポイントが受け取り期限を迎えるなどとだまし、偽サイトへ誘導するフィッシング攻撃の報告が増加している。フィッシング対策協議会が注意喚起を行った。
問題のフィッシングメールは、マイナポイント事務局を名乗り、「獲得した20000円ポイントがまもなく失効する」などとして興味を引く手口。
「20,000円分のポイントプレゼント!」「マイナンバーカードに関する重要なお知らせ」など複数の件名でメールを送り付けており、誘導先として6件のURLが確認されている。
メールの本文は、ポイントの有効期限が9月12日までなどと不安を煽る内容でリンクから偽サイトへ誘導。氏名や住所、クレジットカード情報などをだまし取ろうとしていた。
問題のフィッシングサイトは、9月11日の時点で稼働が確認されており、同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。
なお、マイナポイントに関しては、第2弾事業におけるポイントの申し込み期限が9月末までと迫っており、総務省などが正規サイトで注意喚起を行っている。
(Security NEXT - 2023/09/11 )
ツイート
関連リンク
PR
関連記事
「Apache Axis2/Java」のクラスタリング機能に脆弱性
NVIDIA「VIRTIO-Net」に脆弱性 - VM利用者によるコード実行のおそれ
「Adobe Bridge」「Adobe Format Plugins」に脆弱性 - 修正版を公開
高校で生徒証明写真データ含む光ディスクを紛失 - 大阪府
製品サイトが侵害、サーバ内に個人情報も - ナカバヤシ
メール本文に講座受講者メアドを誤記載 - 茨城県立こころの医療センター
通販サイトにサイバー攻撃、個人情報流出の可能性 - ANAグループ会社
Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
2026年2Qの脆弱性DB登録、約13%増となる1万3131件
「TeamCity」に深刻な脆弱性 - アップデートで修正
