アメーバのフィッシングサイトに注意 - ID奪われると取り戻すことは不可能
ブログサイト「アメーバ」を偽装し、IDやパスワードを騙し取るフィッシングサイトが確認された。同サイトを運営するサイバーエージェントやフィッシング対策協議会は、誤って情報を送信しないよう注意を呼びかけている。

本物とデザインで見分けが難しいフィッシングサイト
今回確認されたのは、アメーバのトップページを偽装したフィッシングサイト。12月22日の時点で、サイトの稼働が確認されている。
ログインフォームより、IDやパスワードを詐取する手口で、同協議会ではサイトの閉鎖に向け、JPCERTコーディネーションセンターに調査を依頼した。
サイバーエージェントでも、偽装サイトへアカウント情報を誤って入力しないよう注意喚起を実施。同社によれば、被害に遭った場合も、登録メールアドレスが変更されていなければ、「パスワード忘れ」からパスワードを変更できるという。
一方、同社は登録メールアドレスが変更されてしまった場合、IDを取り戻すことはできないとしており、IDを削除したい場合には、「削除申請」より手続きを行い、警察へ相談するよう呼びかけている。
(Security NEXT - 2011/12/22 )
ツイート
関連リンク
PR
関連記事
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
6月はフィッシング報告が減少、証券関連影響 - URLは増加
PyPI上に不正コード含む「num2words」 - 開発者がフィッシング被害
草津市指定管理者の運営2サイトが改ざん被害 - 偽警告を表示
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
一部利用者でメールアドレスが変更される被害 - So-net
学生や教職員のアカウント情報が暗号化被害 - 東海大
婚活イベント情報サイトから情報流出 - フィッシング調査から判明
【特別企画】使える「脅威インテリジェンス」とは - 単なる情報ソースで終わらせないために
RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD