Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国税庁装うフィッシング攻撃の報告が増加 - 滞納で差押えなどと不安煽る

「国税庁」を装ったフィッシング攻撃の報告が増加しているとして、フィッシング対策協議会が注意喚起を行った。

「滞納や未払の税金がある」「e-Tax個人アカウントの登録確認」などさまざまな口実をもとに、国税庁を装ったメールを送り付け、偽サイトで個人情報をだまし取るフィッシング攻撃が確認されているもの。

メールの本文では、「期限までに対応しないと滞納処分が執行される」「差押処分に着手する」などと不安を煽り、リンクよりアクセスするよう促していた。

リンク先は国税庁が指定した納付受託者であるトヨタファイナンスが運営する正規サイト「国税クレジットカードお支払いサイト」を偽装したフィッシングサイト。氏名や住所、電話番号、メールアドレス、クレジットカード情報などをだまし取る。

5月22日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシングサイトが公開される可能性もあるとして注意を呼びかけている。

(Security NEXT - 2024/05/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

6月のフィッシング、URL件数が過去最多を更新
障害はWindows端末の1%未満、重要サービスでの利用多く影響拡大
「OpenVPN」に「OVPNX脆弱性」 - 3月の更新で修正済み
CrowdStrikeによる障害、約850万台に影響 - あらたな復旧方法も準備中
「CrowdStrike」装う「フィッシング」や「偽修復ツール」に警戒を
先週注目された記事(2024年7月14日〜2024年7月20日)
あらたな脅威へ対応する設定ファイルが原因に - CrowdStrike障害
Windows端末の障害問題に便乗するサイバー攻撃が発生中
CrowdStrike、Windows環境での不具合で声明 - 復旧方法も紹介
一部Window端末が正常に起動できず - CrowdStrikeが不具合認める