アメーバのフィッシングサイトに注意 - ID奪われると取り戻すことは不可能
ブログサイト「アメーバ」を偽装し、IDやパスワードを騙し取るフィッシングサイトが確認された。同サイトを運営するサイバーエージェントやフィッシング対策協議会は、誤って情報を送信しないよう注意を呼びかけている。

本物とデザインで見分けが難しいフィッシングサイト
今回確認されたのは、アメーバのトップページを偽装したフィッシングサイト。12月22日の時点で、サイトの稼働が確認されている。
ログインフォームより、IDやパスワードを詐取する手口で、同協議会ではサイトの閉鎖に向け、JPCERTコーディネーションセンターに調査を依頼した。
サイバーエージェントでも、偽装サイトへアカウント情報を誤って入力しないよう注意喚起を実施。同社によれば、被害に遭った場合も、登録メールアドレスが変更されていなければ、「パスワード忘れ」からパスワードを変更できるという。
一方、同社は登録メールアドレスが変更されてしまった場合、IDを取り戻すことはできないとしており、IDを削除したい場合には、「削除申請」より手続きを行い、警察へ相談するよう呼びかけている。
(Security NEXT - 2011/12/22 )
ツイート
関連リンク
PR
関連記事
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
フィッシング対策協議会、設立20周年記念セミナーを11月開催
「Movable Type」のPWリセット機能に複数脆弱性 - 修正版公開
フィッシングURLが前月比4割増、報告20万件超 - 証券関係が再増加
登録者にフィッシングメール、メアド流出か - フォトクリエイト
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
6月はフィッシング報告が減少、証券関連影響 - URLは増加
PyPI上に不正コード含む「num2words」 - 開発者がフィッシング被害
草津市指定管理者の運営2サイトが改ざん被害 - 偽警告を表示
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍