静岡銀行を騙るフィッシングを確認、偽装ポイントなど紹介 | ScanNetSecurity
2023.09.26(火)

静岡銀行を騙るフィッシングを確認、偽装ポイントなど紹介

静岡銀行は、同行を騙った不審な電子メールが不特定多数の顧客へ送信されていることが確認されていることから、重要なお知らせとして「当行を騙った不審な電子メールについて」を発表し、注意喚起を行っている。

脆弱性と脅威 脅威動向
確認された偽装ポイント
確認された偽装ポイント 全 1 枚 拡大写真

 株式会社静岡銀行は2月25日、同行を騙った不審な電子メールが不特定多数の顧客へ送信されていることが確認されていることから、重要なお知らせとして「当行を騙った不審な電子メールについて」を発表し、注意喚起を行っている。

 不審な電子メールは、「犯罪収益移転防止法に基づきお取引を行う目的を確認する」という理由で、同行のホームページを精巧に模したフィッシングサイトに誘導する。誘導先のページで口座番号や暗証番号、インターネットバンキングのログインID、パスワード等を入力すると、内容が詐取される可能性がある。

 同行では、過去に取引目的の確認をお願いする電子メールを送信していたが、現在は実施していない。

 注意喚起では、電子メールで確認された偽装のポイントを紹介している。一つは、送信元メールアドレスの偽装。「@shizuokabank.co.jp」「@shizugin.net」などにドメイン名を偽装しているため、ドメイン名では真偽の判別がつかない。

 もう一つは、メール本文に記載されたリンク先のURLの偽装。一見すると静岡銀行ホームページのように見えるが、クリックすると別のサイトに誘導されてしまう。これらのことから、メール本文のアドレスではなく、ブラウザに表示されているアドレス(アドレスバー)にて正当なアドレスかどうか確認するよう呼びかけている。

 さらに「ご利用に際してのお願い」として、同行が電子メールやSMS(ショートメッセージサービス)を使用して、インターネットバンキングのログインIDやパスワード等の入力を求めるサイトへ誘導することはないこと、インターネットバンキングには、同行ホームページまたは登録済のお気に入りからアクセスすること、OS、ウイルス対策ソフトは最新版にアップデートしておくことを挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査

    攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査

  2. コクヨグループへのランサムウェア攻撃、商品直送サービス委託のアスクルにも影響

    コクヨグループへのランサムウェア攻撃、商品直送サービス委託のアスクルにも影響

  3. 富山県「まちのなりわい継業モデル事業」「商店街プロフェッショナル体験モデル事業」委託先へ不正アクセス

    富山県「まちのなりわい継業モデル事業」「商店街プロフェッショナル体験モデル事業」委託先へ不正アクセス

  4. 中高生対象サイバーセキュリティ競技会「CyberSakura」第2回、武蔵高等学校中学校「白雉」が優勝

    中高生対象サイバーセキュリティ競技会「CyberSakura」第2回、武蔵高等学校中学校「白雉」が優勝

  5. 複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題

    複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題

  6. ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」

    ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」

  7. ランサムウェア対策無料チェックツール公開 ~ 設問数 25、簡易レポート即発行

    ランサムウェア対策無料チェックツール公開 ~ 設問数 25、簡易レポート即発行

  8. ISC BINDに複数の脆弱性、アップデートを呼びかけ

    ISC BINDに複数の脆弱性、アップデートを呼びかけ

  9. エヌ・デーソフトウェア社員のメールアカウントに不正アクセス、502件の不審メール送信

    エヌ・デーソフトウェア社員のメールアカウントに不正アクセス、502件の不審メール送信

  10. サーマルカメラの使用について個人情報保護委員会が注意喚起

    サーマルカメラの使用について個人情報保護委員会が注意喚起

ランキングをもっと見る