佐川急便を騙るスミッシングの手口、日本郵便を騙るケースを確認(JC3) | ScanNetSecurity
2026.09.10(木)

佐川急便を騙るスミッシングの手口、日本郵便を騙るケースを確認(JC3)

JC3は、「運送系企業を装ったフィッシングの注意喚起」を発表した。

脆弱性と脅威 脅威動向
佐川急便と日本郵便を装った偽サイト
佐川急便と日本郵便を装った偽サイト 全 2 枚 拡大写真
日本サイバー犯罪対策センター(JC3)は5月8日、「運送系企業を装ったフィッシングの注意喚起」を発表した。JC3では、スマートフォンのSMS(ショートメッセージサービス)を利用してフィッシングサイトに誘導する手口(スミッシング)を確認している。これまで、佐川急便を装い不在通知の偽メッセージを送って、同社の偽サイトへ誘導し、利用者に不正アプリのインストールやApple IDとパスワードを詐取する被害が発生していた。

今回、JC3では新たに、日本郵便を装ったSMSと同社を装った偽サイトを確認した。偽サイトのURLは、「hxxp://jppost-●●●.com」(httpをhxxpに変換)という特徴がある。今後、日本郵便を装ったスミッシング被害が発生する可能性がある。また、他の運送系企業をかたる手口へ拡大・移行していくことも予想されるとして、注意を呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す

    警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す

  2. 宛名と住所が 1 行ズレた状態で発送データ作成 ~ 学校法人でダイレクトメール誤送付

    宛名と住所が 1 行ズレた状態で発送データ作成 ~ 学校法人でダイレクトメール誤送付

  3. AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出

    AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出

  4. 警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

    警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

  5. 資格情報の不正利用でシステム閲覧被害 ~ 三井不動産、最大5.5万件の情報漏えいの可能性

    資格情報の不正利用でシステム閲覧被害 ~ 三井不動産、最大5.5万件の情報漏えいの可能性

ランキングをもっと見る
PageTop