三菱UFJニコス騙るフィッシング「不正ログインでパスワードリセット」(フィッシング対策協議会) | ScanNetSecurity
2024.04.16(火)

三菱UFJニコス騙るフィッシング「不正ログインでパスワードリセット」(フィッシング対策協議会)

フィッシング対策協議会は、三菱UFJニコスを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

脆弱性と脅威 脅威動向
確認されたフィッシングメール
確認されたフィッシングメール 全 2 枚 拡大写真
フィッシング対策協議会は2月5日、三菱UFJニコスを騙るフィッシングメールが出回っているとして、注意喚起を発表した。フィッシングメールは「【重要】三菱クレジットカードから緊急のご連絡」という件名で、本文には、不正にログインされた可能性があったためクレジットカード会員のパスワードをリセットしたとして、確認のために本文中のリンクをクリックさせようとする。確認されたフィッシングサイトのURLは以下の通り。

メール内の URL
http://m005b366.●●●●.info/
http://m005b377.●●●●.info/
http://m005b383.●●●●.info/
http://m005c403.●●●●.info/
http://m010b311.●●●●.info/
http://m020c001.●●●●.info/
http://m030c031.●●●●.info/
http://m030c100.●●●●.info/
http://m050c003.●●●●.info/
http://m150b339.●●●●.info/
http://s020b321.●●●●.info/
http://s200b336.●●●●.info/

転送先の URL
http://●●●●.com/systry/mufgcard/top
http://●●●●.com/systry/dc/index
http://●●●●.com/systry/nicos/nicos
http://●●●●.com/systry/amex/top

同協議会では、2月5日13時45分の時点でフィッシングサイトの停止を確認している。しかし、類似のフィッシングサイトが公開される恐れもあるとして注意を呼びかけている。さらに、このようなフィッシングサイトにてクレジットカード情報(カード番号、カード有効期限、セキュリティコード等)、個人情報(お名前、生年月日、電話番号、カード利用代金お支払口座番号等)、アカウント情報(WEB サービス ID、WEB サービスパスワード等)、E-mail アドレスなどを絶対に入力しないよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  3. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  6. 警察庁、サイバー事案通報の統一窓口を設置

    警察庁、サイバー事案通報の統一窓口を設置

  7. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  8. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  9. チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

    チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

  10. マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

    マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

ランキングをもっと見る