Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ろうきん」利用者狙うフィッシング攻撃が発生

全国労働金庫協会(ろうきん)の利用者を狙ったフィッシング攻撃が確認されている。

フィッシング対策協議会によれば、複数の件名でフィッシングメールが出回っているもの。不正利用の検知、取引や登録情報の確認、入金制限などの通知を偽装しているという。

メールの本文では、金融庁が定めたガイドラインに基づくマネーロンダリング対策への確認などと説明。利用制限といった言葉をちらつかせて不安を煽り、偽サイトへ誘導していた。

また誘導先では、全国のろうきん一覧などとして地域ごとのサイトへリンクしているかのように見せかけ、情報を入力させるページへ誘い込み、ログインIDやパスワード、口座情報などをだまし取ろうとしていた。

フィッシングメールでは5件のURLが悪用されており、誘導先のURLとしても4件のURLが確認されている。

同協議会では類似したフィッシング攻撃に注意するよう呼びかけている。

(Security NEXT - 2024/08/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Langflow」にプロンプトインジェクションによるRCE脆弱性
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
リコール案内DMの一部に異なる顧客の宛名用紙 - トヨタ系ディーラー
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
元職員が鉱業権者情報を持出、不正利用ないことを確認 - JOGMEC
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開