“日常生活のトラブル”をネタにして偽の行政相談サイトに誘導(アンラボ) | ScanNetSecurity
2024.05.14(火)

“日常生活のトラブル”をネタにして偽の行政相談サイトに誘導(アンラボ)

アンラボは、「生活密着型スミッシング」が発見されたとして、ユーザに対し注意喚起を発表した。

脆弱性と脅威 脅威動向
アンラボによる発表
アンラボによる発表 全 1 枚 拡大写真
株式会社アンラボは11月17日、「生活密着型スミッシング」が発見されたとして、ユーザに対し注意喚起を発表した。「生活密着型スミッシング」とは、“廃棄物処理法違反”や“近隣住民との騒音トラブル”など、実際に日常生活で発生しうるトラブルに関するメッセージを使用したスミッシングのこと。最近はスマートフォンユーザの既存のスミッシングメッセージに対する警戒心が強くなったため、攻撃者が社会的に関心の高い新しいテーマに目を向けたものとしている。

今回発見された生活密着型スミッシングはSMSを私用しており、メッセージに含まれたURLを実行すると、行政相談受付サイトを詐称した偽サイトに接続される。この偽サイトは非常に完成度が高く、本物の行政相談受付アプリと見分けがつかない。攻撃者は、ユーザが偽サイトで個人情報を入力するように誘導することで個人情報の搾取を試みる。また、SMSおよびアドレス帳の流出、電話の送受信の監視、金銭被害を誘発する悪性アプリを追加でインストールするなど、さまざまな悪性行為を試みるため、注意が必要としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  5. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  6. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  7. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  8. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  9. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る