Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Office利用できなくなる」とだますフィッシング - フィ対協が今月2度目の注意喚起

マイクロソフトのセキュリティチームを装ってOfficeのプロダクトキーが不正にコピーされていると利用者をだまし、偽サイトに誘導するフィッシング攻撃が再び発生している。フィッシング対策協議会が今月2度目の注意喚起を行った。

20170331_ap_001.jpg
誘導に利用されたフィッシングメールの文面(画像:フィ対協)

問題のフィッシング攻撃は、「プロダクトキーが不正にコピーされている」として、検証作業を行わないとキーの権利を失うなどと利用者の不安を煽り、偽サイトへ誘導するもの。

誘導先のフィッシングサイトでは、アカウント情報を入力してサインインするよう促し、遷移したページで個人情報やクレジットカード番号、セキュリティコードなどの入力を求める。

同様の手口は1月に確認されて以来、断続的に確認されており、これまでも4回ほど同協議会では注意喚起を行っている。今回の攻撃では、偽サイトのURL2件があらたに確認されており、3月31日の時点でフィッシングサイトが稼働していた。

同協議会では、フィッシングサイトのテイクダウンに向けてJPCERTコーディネーションセンターへ調査を依頼。今後も類似の攻撃が発生する可能性があるとして、引き続き警戒するよう呼びかけている。

(Security NEXT - 2017/03/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

インシデント件数が24%減 - GitHub悪用の標的型攻撃も
保険料の架空請求メール出回る - 電子決済アプリ誘導に警戒を
「第一生命」かたるフィッシングメールに注意 - 「5000円相当プレゼント」と誘導
「国民健康保険料」未納とだます偽メール - 決済アプリで金銭詐取
金融機関を装うフィッシングメールに警戒を - 報告が増加中
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
フィッシング報告が約7割減 - 2年ぶりに5万件台
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業