海外における個人情報流出事件とその対応「頻発する税務局関連フィッシング(1)税還付フィッシングツールキット」 | ScanNetSecurity
2024.05.06(月)

海外における個人情報流出事件とその対応「頻発する税務局関連フィッシング(1)税還付フィッシングツールキット」

●頻発する税務局関連フィッシング

国際 海外情報
●頻発する税務局関連フィッシング

10月22日付けで『Softpedia』が、国ごとにテーラーメードで用意したフィッシングツールキットについて、セキュリティ研究者が警告していると報じている。『Softpedia』はソフトウエアのダウンロードや情報、ITや科学、医療からエンターテイメントまでさまざまなニュースを提供している、ルーマニアのウェブサイトだ。

キットはM86セキュリティの研究者が、ニュージーランドの納税者をターゲットにした所得税申告に関するフィッシングを分析していて発見したという。M86 SecurityはセキュアWebゲートウェイの世界最大のプロバイダで、ウェブとe-mailコンテントのセキュリティサービスも提供している。『Softpedia』の記事は、M86のRodel Mendrezが21日付けで書いたブログを基としている。

●税還付フィッシングにツールキットを使用

Mendrezは、ニュージーランドの内国歳入庁が約1ヵ月前に、税金の払い戻しがあるという内容の詐欺e-mailに回答しないようにという勧告を行ったとしている。この勧告は、9月21日付けで内国歳入庁がメディアリリースで国民に警告したものだ。払い戻しがあると通知しているフィッシングメールのリンクをクリックすると、内国歳入庁のロゴのある偽のウェブページに送られる。ページでは、ユーザ名やクレジットカードのデータ詳細をはじめとする個人情報の入力が求められる。

内国歳入庁のグループマネージャー、Charles Ronaldsonは、入力した情報は盗まれる恐れがあるとして、このe-mailが出回っているのを(内国歳入庁では)認識していて、無視するようアドバイスしている。「サイトは内国歳入庁名を用いて、サイトを訪れた人のクレジットカードのアカウント詳細にアクセスしようとしている。この詐欺の関係者に回答した、すなわちフィッシングメールに回答してしまった人は、銀行やクレジットカードの会社に連絡すべき」としたほか、「リンクをクリックする、あるいは銀行の(口座)詳細を入力した場合は、直ちにパスワードを変更するよう」呼びかけた。

さらに、内国歳入庁名を騙ったフィッシングメールについての警告は、6月と8月にも行われていることを挙げた。その際には、内国歳入庁はサイトのシャットダウンに成功したという。

M86のブログでは、フィッシングメールのスナップショットの表示もある。画像を見ると、988.50ニュージーランドドルの税金の払い戻しがあるとして、リクエストを提出するように求めている。リクエストをするには、“Refund Me Now”のボタンをクリックするようになっていて、次にAnnual Refund Policyとタイトルがあるウェブサイトにリダイレクトされる。このサイトでは、ASB (ASB Bank)、kiwibank (Kiwibank)、Westpac(Westpac Bank)、ANZ(Australia and New Zealand Banking Group)のロゴがあり、これらのロゴをクリックすると偽のログインページに送られる。

納税申告に関係するフィッシングは、これまでにも多数確認されている。ここまでは、よくある話だ。しかし、M85では、フィッシングサイトを詳しく調べて、“readme.txt”を確認したという。そして、

※本記事は有料購読会員に全文を配信しました

(バンクーバー新報 西川桂子)

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

ランキングをもっと見る