「ろうきん」利用者狙うフィッシング攻撃が発生
全国労働金庫協会(ろうきん)の利用者を狙ったフィッシング攻撃が確認されている。
フィッシング対策協議会によれば、複数の件名でフィッシングメールが出回っているもの。不正利用の検知、取引や登録情報の確認、入金制限などの通知を偽装しているという。
メールの本文では、金融庁が定めたガイドラインに基づくマネーロンダリング対策への確認などと説明。利用制限といった言葉をちらつかせて不安を煽り、偽サイトへ誘導していた。
また誘導先では、全国のろうきん一覧などとして地域ごとのサイトへリンクしているかのように見せかけ、情報を入力させるページへ誘い込み、ログインIDやパスワード、口座情報などをだまし取ろうとしていた。
フィッシングメールでは5件のURLが悪用されており、誘導先のURLとしても4件のURLが確認されている。
同協議会では類似したフィッシング攻撃に注意するよう呼びかけている。
(Security NEXT - 2024/08/28 )
ツイート
PR
関連記事
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
