URL に特殊な IP アドレス表記を用いたフィッシングに注意呼びかけ | ScanNetSecurity
2026.06.24(水)

URL に特殊な IP アドレス表記を用いたフィッシングに注意呼びかけ

 フィッシング対策協議会は11月14日、URL に特殊な IP アドレス表記を用いたフィッシングへの注意喚起を発表した。

脆弱性と脅威 脅威動向

 フィッシング対策協議会は11月14日、URL に特殊な IP アドレス表記を用いたフィッシングへの注意喚起を発表した。

 同協議会では、URL に 8/10/16進数等の IP アドレス表記を用い、フィルター回避を試みていると推測されるフィッシングの報告を受けており、ログイン情報や、請求先情報、カード情報、3-D セキュアの認証情報等を入力しないよう、注意を呼びかけている。

 同協議会で確認しているメールの件名とサイトのURLは下記の通り。

・メール件名:
Amazonアカウント認証通知
【重要】ETC利用明細サービスのアカウント更新のお願い
【重要】国税電子申告・納税システム

・サイトURL
メール内の URL
http://●●●●.0xc0.154/
http://●●●●.0x1c.071763/
http://●●●●.7958803/
hhttp://●●●●.0203.57721/ (一部の表示ツールでは有効なリンクとなる可能性があります)

誘導先の URL
https://onceschu●●●●.com/
https://www.rekuten.●●●●.com/
https://www.nta-go.●●●●.com/

 同協議会によると、2023年11月14日午後5時時点でフィッシングサイトは稼働中で、JPCERT/CC にサイト閉鎖のための調査を依頼している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

    経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

  2. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  3. ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

    ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

  4. 「claude.ai」のチャット共有画面から不正コマンドを実行させる ClickFix 型攻撃キャンペーンを分析

    「claude.ai」のチャット共有画面から不正コマンドを実行させる ClickFix 型攻撃キャンペーンを分析

  5. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

ランキングをもっと見る
PageTop