日本人を標的にしたマスターカードを偽ったフィッシングサイトを多数確認(トレンドマイクロ) | ScanNetSecurity
2024.05.17(金)

日本人を標的にしたマスターカードを偽ったフィッシングサイトを多数確認(トレンドマイクロ)

 トレンドマイクロは12月20日、日本人を標的にしていると思われる、マスターカードを偽ったフィッシングサイトを多数確認したことを公表した。

脆弱性と脅威 脅威動向
アクセスすると表示される入力画面の例
アクセスすると表示される入力画面の例 全 3 枚 拡大写真
 トレンドマイクロは12月20日、日本人を標的にしていると思われる、マスターカードを偽ったフィッシングサイトを多数確認したことを公表した。

 それによると、12月に入ってから、マスターカードを偽ったフィッシングサイトの驚異的な増加が確認されており、19日12時時点で、152件のサイトが確認されたという。正規機関のサイトに偽装したフィッシングサイトで、URL末尾のパターンは31種類に集約され、いずれも「mastercard.○○/account.php」という名称が用いられていた。

 また当該フィッシングサイトに利用されているドメインの数は34件で、1つのドメインに対して複数サーバを用意してフィッシングサイトを設置していると見られる。ドメイン別に分析すると、「.com」が131件、「.org」が9件、「.pl」が8件、「.uk」が3件、「.biz」が1件となっており、アメリカ国内の他、ドイツ、オランダ、フランス、ポーランドに、サーバは設置されている模様だ。

 トレンドマイクロがそのうちのいくつかを分析したところ、19日現在、1つのURLへのアクセス件数で多いもので53件、合計988件のアクセスを確認しており、複数のユーザが被害に遭っている可能性が考えられると指摘している。またアクセスの99%が日本国内から行われていることが確認されており、サイト画面も日本語表示されていることから、クリスマス、年末に向けてクレジットカードを使っての買い物が増えることに着目して日本国内のユーザに対して攻撃が行われている可能性が考えられるとしている。

日本人を標的にした、マスターカードのフィッシングサイトが大量発生中

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  8. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  9. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  10. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

ランキングをもっと見る