「ビックカメラ」からの「異常通知」装うフィッシング攻撃
家電量販店のビックカメラを装ったフィッシング攻撃が発生している。「異常通知」などとして身に覚えのないメールを送り付け、不安を煽って偽サイトへ誘導していた。
注意喚起を行ったフィッシング対策協議会によれば、「【重要】ビックカメラ 異常通知」といった件名でフィッシングメールが送信されているとの報告を受けているという。
メールの本文では「本人確認のための認証が行われたので通知した」などと説明。心当たりがない場合は、確認するよう促し、不安を煽ってメール内に記載されたリンクより偽サイトへ誘導していた。
フィッシングサイトでは、メールアドレスやログインパスワードにくわえて、氏名、住所、電話番号、生年月日、性別などの個人情報を詐取。さらにクレジットカード情報をだまし取る。
2月14日の時点でフィッシングサイトの稼働が確認されており、同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。
(Security NEXT - 2024/02/14 )
ツイート
関連リンク
PR
関連記事
廃棄PCや内蔵SSDが所在不明、内部に個人情報 - JR仙台病院
複数企業向けの同報メールで誤送信、件名にメアド - 佐賀県
再々委託先で記録媒体が所在不明、顧客情報含む可能性 - みずほ銀
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン
第三者がファイル共有サーバにアクセス、情報流出の可能性 - 道路工業
元従業員が社外秘メールを社外関係者へ無断転送 - 日販グループHD
オブジェクトストレージ「RustFS」にXSS脆弱性 - 乗っ取りのおそれも
