Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「プロミス」装うフィッシングメール - 偽サイトに誘導

消費者金融の「プロミス」をかたるフィッシングメールが出回っている。フィッシング対策協議会が注意を呼びかけた。

問題のフィッシングメールでは、本人確認手続きの依頼や融資に関する重要な通知のほか、ポイントのプレゼントなどを偽装。メール内のリンクよりプロミス会員サイトに見せかけた偽サイトへ誘導していた。

フィッシングサイトでは、ログインIDやパスワードをはじめ、個人情報をだまし取ろうとしていた。

10月10日の時点で複数フィッシングサイトの稼働が確認されており、閉鎖に向けて同協議会ではJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシングサイトが公開される可能性もあるとして注意を呼びかけている。

「アイフル」など消費者金融の他ブランドを標的とするフィッシング攻撃も確認されており、特定のブランドに限らず警戒する必要がある。

(Security NEXT - 2024/10/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
海外子会社に不正アクセス、影響範囲など調査 - ヨネックス
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
先週注目された記事(2026年8月2日〜2026年8月8日)
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町