3Dセキュア(本人認証サービス)を騙るフィッシングを確認(フィッシング対策協議会)
フィッシング対策協議会は、3Dセキュア(本人認証サービス)の認証情報の詐取を目的としたフィッシングメールが出回っているとして、注意喚起を発表した。
脆弱性と脅威
脅威動向
確認されているフィッシングサイトのURLは次の通り。
http://www.●●●●.ir/logs/headers/headers/idx_config/jpe.php
http://5.152.●●●●.225/jp1.php
http://www.●●●●.ru//contacts/datajp/
http://●●●.su/cli/DT/
http://●●●.su/cli/DT/jp1/
11月9日15時の時点でフィッシングサイトは稼働中であり、JPCERT/CCにサイト閉鎖のための調査を依頼中としている。また、類似のフィッシングサイトが公開される恐れもあるとして注意を呼びかけている。さらに、このようなフィッシングサイトにてフルネーム、カード番号、有効期限、カードセキュリティコード、パスワードなどを絶対に入力しないよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/