静岡銀行を騙るフィッシングを確認、偽装ポイントなど紹介 | ScanNetSecurity
2024.04.26(金)

静岡銀行を騙るフィッシングを確認、偽装ポイントなど紹介

静岡銀行は、同行を騙った不審な電子メールが不特定多数の顧客へ送信されていることが確認されていることから、重要なお知らせとして「当行を騙った不審な電子メールについて」を発表し、注意喚起を行っている。

脆弱性と脅威 脅威動向
確認された偽装ポイント
確認された偽装ポイント 全 1 枚 拡大写真

 株式会社静岡銀行は2月25日、同行を騙った不審な電子メールが不特定多数の顧客へ送信されていることが確認されていることから、重要なお知らせとして「当行を騙った不審な電子メールについて」を発表し、注意喚起を行っている。

 不審な電子メールは、「犯罪収益移転防止法に基づきお取引を行う目的を確認する」という理由で、同行のホームページを精巧に模したフィッシングサイトに誘導する。誘導先のページで口座番号や暗証番号、インターネットバンキングのログインID、パスワード等を入力すると、内容が詐取される可能性がある。

 同行では、過去に取引目的の確認をお願いする電子メールを送信していたが、現在は実施していない。

 注意喚起では、電子メールで確認された偽装のポイントを紹介している。一つは、送信元メールアドレスの偽装。「@shizuokabank.co.jp」「@shizugin.net」などにドメイン名を偽装しているため、ドメイン名では真偽の判別がつかない。

 もう一つは、メール本文に記載されたリンク先のURLの偽装。一見すると静岡銀行ホームページのように見えるが、クリックすると別のサイトに誘導されてしまう。これらのことから、メール本文のアドレスではなく、ブラウザに表示されているアドレス(アドレスバー)にて正当なアドレスかどうか確認するよう呼びかけている。

 さらに「ご利用に際してのお願い」として、同行が電子メールやSMS(ショートメッセージサービス)を使用して、インターネットバンキングのログインIDやパスワード等の入力を求めるサイトへ誘導することはないこと、インターネットバンキングには、同行ホームページまたは登録済のお気に入りからアクセスすること、OS、ウイルス対策ソフトは最新版にアップデートしておくことを挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

ランキングをもっと見る