「りそな銀行」かたるフィッシング攻撃の報告が増加
フィッシング対策協議会は、「りそな銀行」を装ったフィッシング攻撃の報告が増加しているとして注意喚起を行った。
同協議会によると、「オンラインバンキングの利用制限」や「口座の凍結」「取引規制」の通知を装ったフィッシングメールが確認されているという。
フィッシングメールでは、「パスワードの誤入力が続いた」「異常な取引が発覚した」などと説明。利用制限を解除するには「本人確認」が必要であるなどとだまし、正規サイトに見せかけた偽サイトへ誘導していた。
誘導先として少なくとも7件のURLが悪用されていることが確認されている。
7月2日の時点でフィッシングサイトの稼働が確認されており、同協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。引き続き類似したフィッシング攻撃が行われるおそれがあるとし、注意を呼びかけている。
(Security NEXT - 2024/07/03 )
ツイート
関連リンク
PR
関連記事
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消
米政府、「HPE OneView」「PowerPoint」の脆弱性悪用に注意喚起
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
クレカ決済データ2.5万件超をメールで店舗に誤送信 - 東急モールズD
個人情報含むPCを電車内に置き忘れ、データは暗号化 - 埼玉県
無関係企業に個人情報を誤送信、システム改修時に不具合 - ふるさと島根定住財団
発電事業投資の関連システムに攻撃、詳細を調査 - みずほリース
外部クラウドからユーザー属性情報が流出、原因を調査 - TOKYO FM
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
