App Storeの請求書を装い、キャンセルのクリックでフィッシングサイトに誘導(フィッシング対策協議会) | ScanNetSecurity
2026.08.25(火)

App Storeの請求書を装い、キャンセルのクリックでフィッシングサイトに誘導(フィッシング対策協議会)

フィッシング対策協議会は、Wordファイルが添付されたAppleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

脆弱性と脅威 脅威動向
確認されたフィッシングメール
確認されたフィッシングメール 全 2 枚 拡大写真
フィッシング対策協議会は8月24日、Wordファイルが添付されたAppleを騙るフィッシングメールが出回っているとして注意喚起を発表した。確認されているフィッシングメールの件名は「ご購入いただきありがとうございます」で、App Store購入通知を装うものとなっている。メールには「請求書の注文.docx」というファイルが添付されており、「お支払いをキャンセルする」というリンク先がフィッシングサイトとなっている。確認されたフィッシングサイトのURLは以下の通り。

http://●●●●.do/BigoLive-store-MTBL7YSW4Z
https://manages-account.app-payment-●●●●.com/Login.php

同協議会によると、8月24日15時の時点でフィッシングサイトが稼働中であり、JPCERT/CCにサイト閉鎖のための調査を依頼中としている。また、類似のフィッシングサイトが公開される可能性があるため、引き続き注意を呼びかけている。さらに、このようなフィッシングサイトにてEメール / ID、個人情報、クレジットカード情報、パスワードなどを絶対に入力しないよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  2. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  3. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  4. 皮膚炎を起こす「やけど虫」が増加、6~8月に特に多く発生

    皮膚炎を起こす「やけど虫」が増加、6~8月に特に多く発生

  5. 企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第2回「今求められるSOC、CSIRTの姿とは~世界の攻撃者をOMOTENASHIしないために~」について語る

    企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第2回「今求められるSOC、CSIRTの姿とは~世界の攻撃者をOMOTENASHIしないために~」について語る

ランキングをもっと見る
PageTop