ソフトバンクおよび楽天カードを騙るフィッシングに注意(フィッシング対策協議会)
フィッシング対策協議会は、フィッシングの報告を受けているとして、2件の注意喚起を発表した。
脆弱性と脅威
脅威動向
確認されているフィッシングサイトのURLは以下の通り。
・ソフトバンクを騙るフィッシング
メール内の URL
https://●●●●.com/docs/jp/soft/●/
転送先の URL
http://softbank-dashboard.●●●●.com/softbank_.jp/Login.jp/-/x-softbank/
http://secure-dashboard-jp.●●●●.com/softbank/Login.jp/-/x-softbank/
・楽天カードを騙るフィッシング
メール内の URL
http://www.rakuten-card.co.jp.userid●●●●.●●●●.●●●●.com/?token=●●●●&email=●●●●
転送先の URL
http://www.rakuten-card.co.jp.userid●●●●.●●●●.●●●●.com/login.php?token=●●●●
なお、上記以外のドメイン名、URL が使われる可能性もある。
1月9日現在、フィッシングサイトは稼働中であり、JPCERT/CCにサイト閉鎖のための調査を依頼している。また、類似のフィッシングサイトが公開される恐れもあるとして、注意を呼びかけている。さらに、このようなフィッシングサイトにて携帯電話番号、ユーザ ID、パスワード、カード名義人、カード番号、カード有効期限、ご本人様確認 (セキュリティコード)、生年月日、自宅電話番号などを絶対に入力しないよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/