三菱UFJニコスを騙るフィッシング--複数の手法が報告される(フィッシング対策協議会) | ScanNetSecurity
2024.05.06(月)

三菱UFJニコスを騙るフィッシング--複数の手法が報告される(フィッシング対策協議会)

フィッシング対策協議会は、三菱UFJ銀行を騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

脆弱性と脅威 脅威動向
確認されたフィッシングメールの文面例
確認されたフィッシングメールの文面例 全 2 枚 拡大写真
フィッシング対策協議会は10月23日、三菱UFJ銀行を騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。フィッシングメールのタイトルは、次のように複数のパターンが確認されている。

通知 - 払い戻し保留中の情報
(三菱UFJ銀行)口座情報
【三菱UFJ銀行】 個人名義の口座を開設されるお客さまへ
【三菱UFJ銀行】-口座振替受付サービス
【三菱UFJ銀行】振替受払通知票Web照会サービス」でご確認ください
(三菱UFJ銀行)振替口座に入金する「口座間送金」のみとなります。
【三菱UFJ銀行】貯金等規定の改定等のお知らせ
【三菱UFJ銀行】送金等が利用できるよう、設定できます
【三菱UFJ銀行】お客さまの口座間送金管理
【三菱UFJ銀行検索アプリ】のサービス開始
お客様の【三菱UFJ銀行】口座・通帳一時利用停止中、再開のお手続きの設定してください。

本文には、「あなたの三菱UFJ口座にはリスクが検出されました」として、一時的に口座を制限するとあり、制限の解除のために本文中のリンクをクリックさせようとする。また、ワンタイムパスワードを何度も入力させる事例や、携帯電話会社を装ったSMSで本人確認を理由に口座情報を詐取する事例も確認されている。確認されたフィッシングサイトのURLは以下の通り。

サイトの URL
https://www.bk-mufg-●●●●-jp.com/
https://www.come-bk-mufg-●●●●.com/
https://www.bei-bk-mufg-●●●●.com/
https://www.pin-bk-mufg-●●●●-jp.com/
https://bk.muf●.jp/
https://bkmu●.com/

同協議会では、10月21日14時の時点でフィッシングサイトの停止を確認している。しかし、類似のフィッシングサイトが公開される恐れもあるとして注意を呼びかけている。さらに、このようなフィッシングサイトにてご契約番号、店番号、口座番号、IB ログインパスワード、ワンタイムパスワードなどなどを絶対に入力しないよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

ランキングをもっと見る