「三菱東京UFJ銀行」を騙るフィッシングサイトを確認、不正メールに不自然な表現(フィッシング対策協議会) | ScanNetSecurity
2024.05.23(木)

「三菱東京UFJ銀行」を騙るフィッシングサイトを確認、不正メールに不自然な表現(フィッシング対策協議会)

 フィッシング対策協議会は28日、「三菱東京UFJ銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意喚起する文章を公開した。三菱東京UFJ銀行も注意を呼びかけている。

脆弱性と脅威 脅威動向
スパムメールの内容
スパムメールの内容 全 2 枚 拡大写真
 フィッシング対策協議会は28日、「三菱東京UFJ銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意喚起する文章を公開した。三菱東京UFJ銀行も注意を呼びかけている。

 それによると、三菱東京UFJ銀行を騙った不正メールが送信されているとのこと。7月28日12時の時点でフィッシングサイトは稼働中で、同協議会はJPCERTコーディネーションセンターに調査依頼済み。

 メールは、「重要なお知らせ」「三菱東京UFJ銀行より大切なお知らせです」といったタイトルで、利用者にアカウント情報の確認を呼びかける内容で、最終的に「http://bk.mufg.jp.●●●●.uno/ibg/dfw/APLIN/loginib/login.htm?_TRANID=AA000_001」「http://bk.mufg.jp.●●●●.work/ibg/dfw/APLIN/loginib/login.htm?_TRANID=AA000_001」などの偽サイトへ誘導する内容となっている。過去にも同種のスパムが流通したが、「こんにちは!」という文章でメールが始まっていたり、「システムが安全性の更新がされた」など不自然な表現が使われていたりするため、比較的気付きやすいと思われる。

 同協議会および三菱東京UFJ銀行では、このようなフィッシングサイトで、暗証番号、契約番号(ユーザーID)、パスワードなどを絶対に入力しないように注意を呼びかけている。誤ってアカウント情報を入力した場合には、三菱東京UFJ銀行のインターネットバンキング不正利用ご相談ダイアル(0120-111-082) に問い合わせのこと。

「三菱東京UFJ銀行」を騙る日本語スパム……不自然なメール内容

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

    攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

  2. バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

    バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

  3. Log4Shell のような経験はもう二度としない ~ SSVC が搭載された FutureVuls を活用し、現実的な脆弱性管理を実現 [株式会社マイナビ]

    Log4Shell のような経験はもう二度としない ~ SSVC が搭載された FutureVuls を活用し、現実的な脆弱性管理を実現 [株式会社マイナビ]PR

  4. 今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

    今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

  5. ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性

    ジョイフル本田「THE GLOBE・OLD FRIEND オンラインショップ」に不正アクセス、3,958 件のカード情報漏えいの可能性

  6. アメリカでは「祖父母詐欺」

    アメリカでは「祖父母詐欺」

  7. サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

    サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

  8. ペットフード取り扱いバイオフィリアに不正アクセス、顧客の個人情報が外部にダウンロード

    ペットフード取り扱いバイオフィリアに不正アクセス、顧客の個人情報が外部にダウンロード

  9. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  10. 実践的サイバー防御演習「CYDER」の 2024年度 申込受付開始、「プレCYDER」の受講対象者を拡大

    実践的サイバー防御演習「CYDER」の 2024年度 申込受付開始、「プレCYDER」の受講対象者を拡大

ランキングをもっと見る