2016.07.02(土)

スクウェア・エニックスを騙るフィッシングサイトを確認(フィッシング対策協議会)

脆弱性と脅威 脅威動向

フィッシング対策協議会は10月10日、スクウェア・エニックスを騙るフィッシングメールが出回っているとして注意喚起を発表した。これは「アカウント登録用メール送付のお知らせ」「スクウェア・エニックス アカウント管理システム」「ドラクエ10ーー安全確認」といった件名のメールで、日本語で「お客様のアカウントが異常にログインされた」として、リンクをクリックし画面の案内にしたがってパスワードを再設定するよう促す。確認されているフィッシングサイトのURLは以下の通り。

http://secure.square-enix.com.iacc.●●●●.com/account/app/svc/Login.htm?cont=account
http://secure.square-enix.com.oacc.●●●●.com/account/app/svc/Login.htm?cont=account
http://secure.square-enix.com.pacc.●●●●.com/account/app/svc/Login.htm?cont=account
http://secure.square-enix.com.racc.●●●●.com/account/app/svc/Login.htm?cont=account
http://secure.square-enix.jp.iacc.●●●●.com/account/app/svc/Login.htm?cont=account
http://secure.square-enix.jp.oacc.●●●●.com/account/app/svc/Login.htm?cont=account
http://secure.square-enix.jp.xzl.●●●●.com/account/app/svc/Login.htm?cont=account

10月10日11時の時点でフィッシングサイトは稼働しており、同協議会ではJPCERT/CCにサイト閉鎖のための調査を依頼中であるという。また、類似のフィッシングサイトが公開される恐れもあるとして注意を呼びかけている。さらに、このようなフィッシングサイトにてログインに必要な情報(ログインIDやパスワード)を入力しないよう呼びかけている。
《吉澤 亨史》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. Docker APIやH.323 プロトコルのポートに対するアクセスが増加(警察庁)

    Docker APIやH.323 プロトコルのポートに対するアクセスが増加(警察庁)

  2. スマホアプリ「スシロー」にSSLサーバ証明書検証不備の脆弱性(JVN)

    スマホアプリ「スシロー」にSSLサーバ証明書検証不備の脆弱性(JVN)

  3. 複数の「ひかり電話ルータ」および「ひかり電話対応機器」に重大な脆弱性(JVN)

    複数の「ひかり電話ルータ」および「ひかり電話対応機器」に重大な脆弱性(JVN)

  4. 「Apache Commons FileUpload」にDoSの脆弱性、影響範囲の広さに注意(JVN)

  5. 2016年第1四半期のクレジットカード不正使用被害、被害額は引き続き増加(日本クレジット協会)

  6. トレンドマイクロ「Deep Discovery Inspector」にコード実行の脆弱性(JVN)

  7. Microsoft Windows の Win32k.sys ドライバの実装に起因する整数オーバーフローの脆弱性(Scan Tech Report)

  8. 2013年にサポートが終了している「Apache Struts1」に複数の脆弱性(JVN)

  9. ウイルス対策ベンダ各社がMSBLASTの亜種に対する警報を発表(更新情報)

  10. 数百万件のインシデントを分析、企業が脅威にさらされている現状が明らかに(フォーティネットジャパン)

アクセスランキングをもっと見る

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×