PayPayを騙る偽メール報告、アカウントを一時停止したとして誘導(フィッシング対策協議会) | ScanNetSecurity
2026.08.25(火)

PayPayを騙る偽メール報告、アカウントを一時停止したとして誘導(フィッシング対策協議会)

フィッシング対策協議会は、PayPayを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

脆弱性と脅威 脅威動向
確認されたフィッシングメール
確認されたフィッシングメール 全 2 枚 拡大写真
フィッシング対策協議会は3月24日、PayPayを騙るフィッシングの報告を受けているとして、注意喚起を発表した。確認されたフィッシングメールは、「【PayPay】アカウントの異なる端末からのアクセスのお知らせ。[受信者のメールアドレス]」という件名で、異なる端末からアクセスがあったとしてアカウントを一時停止したため、ログイン設定のためリンクをクリックさせようとする。

確認されているフィッシングサイトのURLは以下の通り。

・サイトのURL
http://●●●●.com/
https://●●●●.com/

上記以外のドメイン名、URLが使われている可能性もある。

3月24日14時現在、フィッシングサイトは稼働中であり、同協議会ではJPCERT/CCにサイト閉鎖のための調査を依頼している。また、類似のフィッシングサイトが公開される恐れもあるとして、注意を呼びかけている。さらに、このようなフィッシングサイトにて携帯電話番号、パスワード、属性情報(氏名、生年月日、連絡先メールアドレス、郵便番号、都道府県、市区町村 丁目、番地以降)、クレジットカード番号、有効期限、セキュリティコード、本人認証サービス情報(ログイン ID、パスワード)を絶対に入力しないよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  2. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  3. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  4. ソディックのサーバへの不正アクセス最終報 ~ ネットワーク機器の脆弱性を悪用、情報流出の痕跡は確認されず

    ソディックのサーバへの不正アクセス最終報 ~ ネットワーク機器の脆弱性を悪用、情報流出の痕跡は確認されず

  5. 加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

    加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

ランキングをもっと見る
PageTop