海外における個人情報流出事件とその対応 第234回 頻発する税務局関連フィッシング(1)税還付フィッシングツールキット | ScanNetSecurity
2024.05.03(金)

海外における個人情報流出事件とその対応 第234回 頻発する税務局関連フィッシング(1)税還付フィッシングツールキット

●頻発する税務局関連フィッシング
10月22日付けで『Softpedia』が、国ごとにテーラーメードで用意したフィッシングツールキットについて、セキュリティ研究者が警告していると報じている。『Softpedia』はソフトウエアのダウンロードや情報、ITや科学、医療からエンター

国際 海外情報
●頻発する税務局関連フィッシング
10月22日付けで『Softpedia』が、国ごとにテーラーメードで用意したフィッシングツールキットについて、セキュリティ研究者が警告していると報じている。『Softpedia』はソフトウエアのダウンロードや情報、ITや科学、医療からエンターテイメントまでさまざまなニュースを提供している、ルーマニアのウェブサイトだ。

キットはM86セキュリティの研究者が、ニュージーランドの納税者をターゲットにした所得税申告に関するフィッシングを分析していて発見したという。M86 SecurityはセキュアWebゲートウェイの世界最大のプロバイダで、ウェブとe-mailコンテントのセキュリティサービスも提供している。『Softpedia』の記事は、M86のRodel Mendrezが21日付けで書いたブログを基としている。

●税還付フィッシングにツールキットを使用
Mendrezは、ニュージーランドの内国歳入庁が約1ヵ月前に、税金の払い戻しがあるという内容の詐欺e-mailに回答しないようにという勧告を行ったとしている。この勧告は、9月21日付けで内国歳入庁がメディアリリースで国民に警告したものだ。払い戻しがあると通知しているフィッシングメールのリンクをクリックすると、内国歳入庁のロゴのある偽のウェブページに送られる。ページでは、ユーザ名やクレジットカードのデータ詳細をはじめとする個人情報の入力が求められる。

内国歳入庁のグループマネージャー、Charles Ronaldsonは、入力した情報は盗まれる恐れがあるとして、このe-mailが出回っているのを(内国歳入庁では)認識していて、無視するようアドバイスしている。「サイトは内国歳入庁名を用いて、サイトを訪れた人のクレジットカードのアカウント詳細にアクセスしようとしている。この詐欺の関係者に回答した、すなわちフィッシングメールに回答してしまった人は、銀行やクレジットカードの会社に連絡すべき」としたほか、「リンクをクリックする、あるいは銀行の(口座)詳細を入力した場合は、直ちにパスワードを変更するよう」呼びかけた。

さらに、内国歳入庁名を騙ったフィッシングメールについての警告は、6月と8月にも行われていることを挙げた。その際には、内国歳入庁はサイトのシャットダウンに成功したという。

M86のブログでは、フィッシングメールのスナップショットの表示もある。画像を見ると、988.50ニュージーランドドルの税金の払い戻しがあるとして、リクエストを提出するように求めている。リクエストをするには、“Refund Me Now”のボタンをクリックするようになっていて、次にAnnual Refund Policyとタイトルがあるウェブサイトにリダイレクトされる。このサイトでは、ASB (ASB Bank)、kiwibank (Kiwibank)、Westpac(Westpac Bank)、ANZ(Australia and New Zealand Banking Group)のロゴがあり、これらのロゴをクリックすると偽のログインページに送られる。

納税申告に関係するフィッシングは、これまでにも多数確認されている。ここまでは、よくある話だ。しかし、M85では、フィッシングサイトを詳しく調べて、“readme.txt”を確認したという。そして、

※本記事は有料購読会員に全文を配信しました

(バンクーバー新報 西川桂子)

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  7. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る