Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JR西日本の「WESTER」装うフィッシング - ポイントプレゼントで誘惑

JR西日本グループが提供する会員サービス「WESTER」の利用者を狙ったフィッシング攻撃が確認されている。フィッシング対策協議会が注意を呼びかけた。

1万ポイントをプレゼントするなどとだますメールを送り付け、偽サイトへ誘導するフィッシング攻撃が複数確認されているとして注意を呼びかけたもの。

メールの本文では、ポイントを受け取るには48時間以内に申し込む必要があるなどとアクセスを促し、誘導先の偽サイトではIDやパスワード、クレジットカード情報などをだまし取ろうとしていた。

10月28日の時点でフィッシングサイトの稼働が確認されており、同協議会ではこれらサイトの閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似したフィッシング攻撃に注意するよう呼びかけている。

(Security NEXT - 2024/10/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Firefox」にメモリ破壊の脆弱性 - 任意コード実行のおそれ
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
「macOS Tahoe 26.5.2」公開 - 脆弱性37件を修正
「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
米当局、「SharePoint Server」の脆弱性悪用に注意喚起
サポート詐欺でPC遠隔操作、情報流出を調査 - 東北文化学園大
システムの登録ユーザー情報、ユーザー間で閲覧可能に - コマツ
児童情報を全認定こども園にメール誤送信 - 八王子市
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正