災害に便乗する「なりすましメール」に注意呼びかけ - 日本赤十字
日本赤十字社は、災害に便乗するフィッシング攻撃に注意を呼びかけている。
1月1日に発生した能登半島地震を受けて、同法人では1月4日より義援金による支援を呼びかけているが、こうした状況に便乗するフィッシング攻撃が懸念されるとして注意を呼びかけたもの。
これまでも災害発生時に義援金や救援金などを呼びかけた際、同法人を装った「なりすましメール」が出回り、「偽サイト」などへ誘導する行為が確認されている。「偽サイト」では、個人情報やクレジットカード情報などをだまし取られるおそれがある。
同法人では、義援金への協力要請を直接的にメールで行うことはないと説明。「なりすましメール」に警戒するよう呼びかけている。
また同法人との関係性を示唆し、身元が不確実な人物や団体などから金銭を要求された場合は、警察や消費生活センターなどへ相談するよう求めている。
(Security NEXT - 2024/01/05 )
ツイート
関連リンク
PR
関連記事
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
海外子会社でランサム被害、ファイル暗号化 - アルバック
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
2月末に「SECCON 14」 - CTF決勝や講演、参加型企画も
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
