マイナポータルを騙るフィッシングに注意喚起、第 2 弾はすでに終了 | ScanNetSecurity
2024.04.28(日)

マイナポータルを騙るフィッシングに注意喚起、第 2 弾はすでに終了

フィッシング対策協議会は、マイナポータルを騙るフィッシングの報告を受けているとして、注意喚起を発表した。デジタル庁も同様の注意喚起を発表している。

脆弱性と脅威 脅威動向
確認されたフィッシングメールの文面
確認されたフィッシングメールの文面 全 2 枚 拡大写真

 フィッシング対策協議会は12月6日、マイナポータルを騙るフィッシングの報告を受けているとして、注意喚起を発表した。デジタル庁も同様の注意喚起を発表している。

 確認されているフィッシングメールの件名は次の通り。
・電力・ガス・食料品等価格高騰緊急支援給付金(5万円/1世帯)のご案内

 また、デジタル庁では次の特徴を公開している。
・件名に「マイナポイント第2弾」や「電力・ガス・食料品等価格高騰緊急支援給付金(5万円/1世帯)のご案内」などと入った不審メール
・「マイナポイントプレゼント」、「電力・ガス・食料品等価格高騰緊急支援給付金」、「特別定額給付金の特設サイトを開設」、「税金滞納差し押さえ」などといった内容で特設サイトへの誘導や支払期限を連絡するメール

 なお、デジタル庁によると、2023年9月30日をもってマイナポイント第2弾の申込は受付終了している。相談窓口はマイナンバー総合フリーダイヤル(0120‐95‐0178)。

 確認されているフィッシングサイトのURLアドレスは次の通り、
https://mnya.og.jp.●●●●.cn/my_information.html?●●●●
 上記以外のドメイン、URLが使われてることがあり、URLにパスやパラメータが付いていることもある。

 12月06日17:00 時点でフィッシングサイトは稼働中であり、JPCERT/CCにサイト閉鎖のための調査を依頼中としている。また、類似のフィッシングサイトが公開される可能性があるとして、引き続き注意を呼びかけている。

 身に覚えのないメールや不審なメールが届いた場合にはURLをクリックせず、速やかにメールを削除する。またリンク先のサイトでログイン情報や個人情報、クレジットカード情報、3-Dセキュアの認証情報など等を絶対に入力したり選択したりしないこととしている。

 フィッシングサイトは本物のサイトの画面をコピーして作成することが多く、見分けることは非常に困難であるため、日頃からサービスへログインする際は、メールやSMS内のリンクではなく、いつも利用しているスマートフォンの公式アプリやブラウザーのブックマークなどからアクセスすることとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  7. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る