Chatwork を装ったフィッシングサイトに注意を呼びかけ | ScanNetSecurity
2026.04.10(金)

Chatwork を装ったフィッシングサイトに注意を呼びかけ

 株式会社kubellは3月10日、同社のクラウド型チャットサービス「Chatwork」を装ったフィッシングサイトへの注意喚起を発表した。

脆弱性と脅威 脅威動向

 株式会社kubellは3月10日、同社のクラウド型チャットサービス「Chatwork」を装ったフィッシングサイトへの注意喚起を発表した。

 同社では現在、Chatworkのログイン画面を装ったフィッシングサイトを確認しており、被害防止のため、下記について案内している。

1.ログイン中に再度ログインを求められることはない
リンクをクリックした際、ログイン中にもかかわらず再度ログイン画面が表示された場合は、フィッシングサイトの可能性がある

2.リンクのURLがChatworkであることを確認
Chatworkの正規ログインページURLは下記の通り。

https://www.chatwork.com/login.php

3.不審なリンクからログイン情報を入力しない
フィッシングサイトでは、Chatworkのログイン画面を模倣したページを表示し、メールアドレスやパスワードなどのログイン情報を入力させようとする場合がある

4.2段階認証によるセキュリティの強化
乗っ取り被害を防ぐために2段階認証の設定をすることで対策となる

 同社では、乗っ取りによりログインできない場合は「お問い合わせフォーム」から連絡するよう案内している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

    PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

  2. 178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

    178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

  3. ワサビスイッチのカスタマーサポート窓口(Chatwork)の管理スタッフアカウントに不正アクセス

    ワサビスイッチのカスタマーサポート窓口(Chatwork)の管理スタッフアカウントに不正アクセス

  4. 日本コロムビアへの不正アクセス、個人データが外部の第三者に閲覧された可能性は否定できず

    日本コロムビアへの不正アクセス、個人データが外部の第三者に閲覧された可能性は否定できず

  5. 確認が不十分なままファイル共有サービスに格納 ~ 厚生労働省受託のセミナーで参加者名簿が閲覧可能に

    確認が不十分なままファイル共有サービスに格納 ~ 厚生労働省受託のセミナーで参加者名簿が閲覧可能に

ランキングをもっと見る
PageTop