水道局を装う偽メールに注意 - 「未払料金ある」と誘導
東京都水道局は、「未払料金が発生している」などとだまして個人情報を詐取するフィッシングメールが確認されているとして、注意喚起を行った。

フィッシングメールとフィッシングサイト(画像:東京都)
同局によれば、問題のメールは「【水道局】ご請求料金確定のお知らせ」といった件名で送信されており、本文では「お客様のアカウントにて残念ながら未払いの料金が発生しております」などと不安を煽っていた。
支払い期限までに未払いの料金を支払う必要があるなどとだまし、リンク先から支払いが行えるなどとして、同局アプリに似せたサイトに誘導。個人情報を入力するよう促す。
同局では、東京都水道局アプリの利用者へ未払い料金の支払いを求めるメールを送ることはあるとする一方、「リンク先で個人情報の入力を求めることはない」と説明。アプリを利用していない人に料金支払いに関するメールを送ることはないとしている。
(Security NEXT - 2024/04/09 )
ツイート
関連リンク
PR
関連記事
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
PC83台が所在不明、委託先従業員が盗難容疑で逮捕 - 浦添市
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
廃棄PCに個人情報が残存、第三者が取得 - スポーツ用品メーカー
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
新聞広告に誤った二次元コード、誘導先に個人情報 - 広島県
