Appleを騙るフィッシング、PDFファイルが添付されるケースを複数確認(フィッシング対策協議会) | ScanNetSecurity
2024.04.30(火)

Appleを騙るフィッシング、PDFファイルが添付されるケースを複数確認(フィッシング対策協議会)

フィッシング対策協議会は、PDFファイルが添付されたAppleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

脆弱性と脅威 脅威動向
確認されたフィッシングメールの文面
確認されたフィッシングメールの文面 全 4 枚 拡大写真
フィッシング対策協議会は7月5日、PDFファイルが添付されたAppleを騙るフィッシングメールが出回っているとして注意喚起を発表した。確認されているフィッシングメールの件名は「アカウントのステータス更新(メールアドレス)」「AppIelD 情報が更新されました。」「あなたのアカウントを確認する」の3通り。

メールの本文は件名により異なるが、いずれも添付ファイルを開くよう指示している。添付されているPDFファイルには、フィッシングサイトへ誘導するURLが埋め込まれているという。確認されたフィッシングサイトのURLは以下の通り。

http://●●●●.ink/1hUe
https://sign-in.appleld.●●●●.center/js/sso_login/Login.php?[パラメータ]
http://●●●●.ly/cpplejp
http://●●●●.ly/LYfA30dfXbZ
http://アップルジャパンのログインid.●●●●.com/ログイン/日本語/
http://●●●●.ly/2sF5qmy
http://●●●●.com/baratoesvoelos
https://アップルジャパンのログインid.●●●●.com/clients/
http://●●●●.co/6mNwR
https://●●●●.net/sign-idapple.apple.jp/Login.php?[パラメータ]

同協議会によると、7月5日9時30分の時点で複数のフィッシングサイトが稼働中であり、JPCERT/CCにサイト閉鎖のための調査を依頼中としている。また、類似のフィッシングサイトが公開される可能性があるため、引き続き注意を呼びかけている。さらに、このようなフィッシングサイトにてEメール / ID、個人情報、クレジットカード情報、パスワードなどを絶対に入力しないよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  6. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

  8. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  9. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  10. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

ランキングをもっと見る