Appleからの請求書を装い、キャンセルのリンクでフィッシングサイトに誘導(フィッシング対策協議会) | ScanNetSecurity
2024.05.01(水)

Appleからの請求書を装い、キャンセルのリンクでフィッシングサイトに誘導(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

脆弱性と脅威 脅威動向
確認されたフィッシングメール
確認されたフィッシングメール 全 2 枚 拡大写真
フィッシング対策協議会は8月30日、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。確認されているフィッシングメールの件名は「Apple からの領収書です #Lp[英数字]」で、「パスプレミアム1年」サブスクリプションの購入通知を装うものとなっている。メールには「この購入を承認していない場合は、をご覧ください」としてリンクが張られている。その飛び先がフィッシングサイトとなっている。確認されたメール内、および転送先フィッシングサイトのURLは以下の通り。

メール内の URL (いずれも / が増減する)
https://●●●●.co////////////////////////////////oLBrgOndkk
https://●●●●.co/////////////oT6dQwYizl
https://●●●●.co/////////saHXn75zsF

転送先の URL
https://appleid.com-get-●●●●.info/*id/Login.php?[パラメータ]
https://appleid.com-resolve-unlock-●●●●.info/*id/Login.php?[パラメータ]
https://appleid.com-resolve-unlock-●●●●.info/*jp/Login.php?[パラメータ]
https://appleid.com-unlock-●●●●-bulk.info/*id/Login.php?[パラメータ]
https://appleid.com-unlock-●●●●.info/*en/Login.php?[パラメータ]
https://appleid.com-unlock-●●●●.info/*id/Login.php?[パラメータ]
https://appleid.com-unlock-●●●●.info/*jp/Login.php?[パラメータ]
https://appleid.com-unlock-●●●●.net/*en/Login.php?[パラメータ]
https://appleid.com-unlock-●●●●.net/*jp/Login.php?[パラメータ]
https://appleid.com-unlocking-●●●●.info/*id/Login.php?[パラメータ]

同協議会によると、8月30日16時30分の時点でフィッシングサイトが稼働中であり、JPCERT/CCにサイト閉鎖のための調査を依頼中としている。また、類似のフィッシングサイトが公開される可能性があるため、引き続き注意を呼びかけている。さらに、このようなフィッシングサイトにてApple ID、パスワードなどを絶対に入力しないよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  6. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  8. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

  9. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  10. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

ランキングをもっと見る