Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「J:COM」ユーザー狙うフィッシング - 偽サイトへ誘導

20151020_ap_001.jpg
稼働中の偽サイト(画像:フィッシング対策協議会)

フィッシング対策協議会は、ジュピターテレコム(J:COM)の利用者を狙ったフィッシング攻撃が発生しているとして注意喚起を行った。

問題のメールは、「Billing Update - J:COM NET」との件名で送信されており、英文でセキュリティ上の問題からアカウントが制限されているなどと説明。メールに記載したURLからログインするよう求め、フィッシングサイトへ誘導する。

20151020_ap_002.jpg
J:COMが提供する正規の会員向けサイト

リンク先は、加入者向けポータルを装ったフィッシングサイトとなっており、IDやパスワードなどを詐取する偽サイトだった。英文のメールで誘導しているが、誘導先のフィッシングサイトは実在するページのデザインなどを盗用しており、日本語で作成されている。

同月20日の時点でサイトの稼働が確認されており、同協議会ではサイト閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼。類似した攻撃へ注意を呼びかけている。

(Security NEXT - 2015/10/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

システナ、セキュリティ機能搭載のスマートデバイス向けブラウザ
金融庁のフィッシングサイトが稼働中 - フィ対協が注意喚起
88の金融機関狙うマルウェア - 偽金融庁サイトで情報詐取
2015年3Qはインシデント件数が減少 - 「標的型攻撃」は前期と同水準
ネット検索で狙われるミュージシャン - 「無料DL」などで誘惑
Apple装うフィッシングに注意 - 偽サイトでApple IDを詐取
9月はフィッシング報告数とURL件数ともに増加
ネットバンク利用者の約1割が脅威や被害を経験
フィッシング対策協議会、都内でフィッシング対策セミナーを開催
急増するTLD、一部は危険サイトの巣窟に