Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

三菱東京UFJ銀装うフィッシング攻撃が断続的に発生中 - 「個人情報漏洩事件が起こった」と不安煽る

三菱東京UFJ銀行の利用者を狙ったフィッシング攻撃が、2013年後半より断続的に発生している。1月に入ってからも収束する様子はなく、同行やフィッシング対策協議会では、あらためて注意喚起を行った。

20140108mp_001.jpg
実際に届いたフィッシングメール。年末年始にかけて、タイトルや誘導先のURLを変更しながら断続的に送信された

同行を装ったフィッシング攻撃は、2013年11月ごろより目立っており、12月に入ってからも積極的な攻撃活動が見られた。件名や誘導先のURLなどバリエーションも増えている。

11月に発生した攻撃は、「ユーザー番号の調査」などとしてウェブサイトへ誘導する手口が中心で、機械翻訳と見られる不自然な日本語が目立った。

しかし、12月に入ってから「アカウントがロックされないように定期的にチェック」するよう求める内容に変化。メールの冒頭が「こんにちは!」となっているなど、金融機関のメールとしてはやや奇異な表記が見られるものの、日本語の不自然さが解消されるなど進化を見せた。

さらに年明け1月に入ってからは、「利用者の個人情報が一部のネットショップサーバに不正取得され、利用者の個人情報漏洩事件が起こった」などと不安を煽る内容を盛り込んでいる。「システムがアップグレードされ、顧客はアカウントが凍結されないように登録、確認する必要がある」などとしてウェブサイトへ誘導していた。

同行やフィッシング対策協議会では、誤ってアカウント情報を入力しないよう、インターネット利用者へ注意を促すとともに、類似した攻撃を見かけた場合は、同協議会まで連絡してほしいと呼びかけている。

(Security NEXT - 2014/01/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
「偽警告」相談が2割増 - 「フィッシング」関連は1.5倍に
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も