Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「サポート詐欺」で1000万円の被害 - ネット銀を遠隔操作

笛吹市商工会において、いわゆる「サポート詐欺」の被害に遭い、1000万円に及ぶ金銭被害が発生した。第三者により業務用パソコンを遠隔操作され、オンラインバンキングより攻撃者の口座へ送金されたという。

同団体によれば、2月27日17時半ごろ、職員がウェブサイトを閲覧していたところ、「トロイの木馬に感染した」などとする偽の警告画面が表示され、画面上にある電話番号へ連絡を取り、詐欺にあったもの。

電話先のマイクロソフトの社員を名乗る人物にだまされて指示に従ってしまい、「ほかにもネットバンキングに利用する端末があるか」などと尋ねられ、18台ある業務用パソコンのうち、2台に遠隔操作ソフトをインストールした。

電話口の人物は片言の日本語で対応。電子マネーなどを求めることはなかったが、ネットバンキングの「ID」や「パスワード」を尋ね、同団体が利用する金融機関4件の「ID」や「パスワード」を教えてしまったという。

3件の金融機関では、ワンタイムパスワードやトークンなどが必要だったため、侵害を試みた形跡は見られたものの被害には至らなかった。

一方のこる金融機関のひとつは、ワンタイムパスワードなどが設定されていなかった。

(Security NEXT - 2024/04/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「React」脆弱性、実証コード公開 - 悪用リスクが上昇
サイバー攻撃で顧客管理システムのPWが流出 - 車検チェーン店
放課後児童クラブでメール誤送信 - 個人情報印刷時に第三者へ
5支店で個人情報含む伝票を紛失、誤廃棄の可能性 - 興能信金
サポート詐欺で遠隔操作ツールをインストール - 和歌山の休日診療所
「GitLab」に複数の脆弱性 - アップデートで修正
2026年1月開催の「JSAC2026」、参加登録がスタート
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
「Apache HTTPD」にアップデート - 脆弱性5件を解消