「不正なデバイスの検知でau IDをロックした」au騙る偽メール(フィッシング対策協議会) | ScanNetSecurity
2020.12.04(金)

「不正なデバイスの検知でau IDをロックした」au騙る偽メール(フィッシング対策協議会)

フィッシング対策協議会は、auを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

脆弱性と脅威 脅威動向
確認されたフィッシングメール(文面1)
確認されたフィッシングメール(文面1) 全 3 枚 拡大写真
フィッシング対策協議会は4月22日、auを騙るフィッシングの報告を受けているとして、注意喚起を発表した。確認されたフィッシングメールの件名は次の通り。これ以外の件名が使われる可能性もある。不正なデバイスを検知したためau IDをロックしたとして、解除するためにリンクをクリックさせようとする。

[ニュースサマリーレポート]今すぐアカウントを確認する必要があります
au IDアカウントがロックされました
au ID KDDIアカウントがロックされました.
【au ID - KDDI】 アカウントが停止されました
【au ID サポート】あなたのIDはロックされています。

確認されたリンク先URLは次の通り。なお、URLにパスやパラメータが付いているケースや、これ以外のドメイン名が使われている可能性もある。

・メール内の URL
https://●●●●.in/●●●●
https://●●●●.cc/●●●●
https://●●●●.ac/●●●●
https://●●●●.com/●●●●

・転送先の URL
https://portal.auone.jp-verifykey.●●●●.org/
https://portal.auone.jp-verifykey.●●●●.com/
https://connect.auone-jp.mobile.●●●●.com/
https://auone-locked-●●●●.com/
https://secure.auone.jp.●●●●.com/
https://●●●●-auone.com/

4月22日16時現在、フィッシングサイトは稼働中であり、同協議会ではJPCERT/CCにサイト閉鎖のための調査を依頼している。また、類似のフィッシングサイトが公開される恐れもあるとして注意を呼びかけている。さらに、このようなフィッシングサイトにてau ID (電話番号/メールアドレス、パスワード)、会員情報 (氏名、生年月日、郵便番号、住所、連絡先電話番号)、顧客支払方法の設定 (クレジットカード番号、有効期限、セキュリティコード)、WEB サービス ID、パスワードなどを絶対に入力しないよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 三菱電機契約のクラウドサービスに不正アクセス、取引先情報流出

    三菱電機契約のクラウドサービスに不正アクセス、取引先情報流出

  2. イエラエセキュリティ CSIRT支援室 第3回「AWS EC2 のHDD解析(フォレンジック)」

    イエラエセキュリティ CSIRT支援室 第3回「AWS EC2 のHDD解析(フォレンジック)」

  3. パナソニック「パートナーDIRECT」の情報流出、約4,000件が会員情報と一致

    パナソニック「パートナーDIRECT」の情報流出、約4,000件が会員情報と一致

  4. 岐阜県、PDFファイルと間違えファイル名が似通ったExcelファイルをアップ

    岐阜県、PDFファイルと間違えファイル名が似通ったExcelファイルをアップ

  5. ガートナーが日本のセキュリティ管理者に向けた3つのポイント

    ガートナーが日本のセキュリティ管理者に向けた3つのポイント

  6. 脅威メール件名例:「業務報告」「金曜日の会議のチェックリスト」「在庫確認表」「請求書送付のお願い」「組織図更新」

    脅威メール件名例:「業務報告」「金曜日の会議のチェックリスト」「在庫確認表」「請求書送付のお願い」「組織図更新」

  7. NISC、ランサムウェアによるサイバー攻撃に注意喚起

    NISC、ランサムウェアによるサイバー攻撃に注意喚起

  8. サイバー犯罪の検挙件数、2019年は9,542件に(警察庁)

    サイバー犯罪の検挙件数、2019年は9,542件に(警察庁)

  9. カプコンへのランサムウェア攻撃で最大35万件の情報流出、「Ragnar Locker」から身代金要求

    カプコンへのランサムウェア攻撃で最大35万件の情報流出、「Ragnar Locker」から身代金要求

  10. 総務省、公にしないとの条件で提供された情報を誤添付しメール送信

    総務省、公にしないとの条件で提供された情報を誤添付しメール送信

ランキングをもっと見る