「オンラインサービスで情報漏えいが発生」と偽サイトに誘導するメール(フィッシング対策協議会)
フィッシング対策協議会は1月13日、ハンビットユビキタスエンターテインメントが運営するゲームサイト「ハンビットステーション」(グラナド・エスパダ)の運営チームを騙るメールが出回っているとして、注意喚起を発表した。
脆弱性と脅威
脅威動向
メールのタイトルは「ハンビットステーション運営チーム 流出したとの情報を確認いたしました」となっており、本文には「本人確認のための認証メールを送信いたします。メールを受信して、記載されているURLをクリックしてください」と記載されている。確認されたURLは
http://hanbitstation.jp.account.support.survey.●●●●●●.in/
http://hanbitstation.jp.account.support.●●●●●●.in/
http://hanbitstation.jp.account.support.●●●●●●.in/
http://hanbitstation.jp.account.●●●●●●.in/
http://hanbitstation.jp.account.●●●●●●.in/
http://hanbitstation.jp.login.●●●●●●.in/
http://hanbitstation.jp.●●●●●●.in/
となっており、1月13日11時30分現在、JPCERT/CCにサイト閉鎖のための調査を依頼している。同協議会では、類似のフィッシングサイトが公開される恐れもあることから、このようなフィッシングサイトで個人情報(ログインIDやパスワード)を入力しないよう注意を呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》