2016.07.02(土)

「埼玉りそな銀行」を騙るフィッシングサイトに注意を呼びかけ(フィッシング対策協議会)

脆弱性と脅威 脅威動向

 フィッシング対策協議会は22日、「埼玉りそな銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意を呼びかけた。「埼玉りそな銀行」は、りそなグループの都市銀行。

 それによると、埼玉りそな銀行を騙った不正メールが送信されているとのこと。2月22日12時の時点でフィッシングサイトは稼働中で、同協議会はJPCERTコーディネーションセンターに調査依頼済み。

 メールは「本人認証サービス」「重要なお知らせ」といったタイトル、「こんにちは!」という呼びかけで始まる本文で、偽サイトに誘導する模様となっている。この組み合わせは他銀行を狙ったスパムでも多用されており、同一犯罪者グループの可能性が高い。

 誘導するサイトのURLは、「http://www.linzhi.●●●●●.cn/images/」「http://www.●●●●●.com/images/」「http://www.●●●●●.com/js/i/index.htm」など複数あり、中国を示す「.cn」ドメインも利用されている。誘導先は「http://mp.resona-gr.●●●●●.cc/」などが利用されている。

 同協議会、りそな銀行、埼玉りそな銀行は、このようなフィッシングサイトで、ユーザーID、ログインパスワードなどを絶対に入力しないように注意を呼びかけている。

埼玉りそな銀行も標的に、フィッシング詐欺メールが出現

《冨岡晶@RBB TODAY》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. 「Apache Commons FileUpload」にDoSの脆弱性、影響範囲の広さに注意(JVN)

    「Apache Commons FileUpload」にDoSの脆弱性、影響範囲の広さに注意(JVN)

  2. 2016年第1四半期のクレジットカード不正使用被害、被害額は引き続き増加(日本クレジット協会)

    2016年第1四半期のクレジットカード不正使用被害、被害額は引き続き増加(日本クレジット協会)

  3. スマホアプリ「スシロー」にSSLサーバ証明書検証不備の脆弱性(JVN)

    スマホアプリ「スシロー」にSSLサーバ証明書検証不備の脆弱性(JVN)

  4. 2013年にサポートが終了している「Apache Struts1」に複数の脆弱性(JVN)

  5. Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report)

  6. Microsoft Windows の Win32k.sys ドライバの実装に起因する整数オーバーフローの脆弱性(Scan Tech Report)

  7. 複数の「ひかり電話ルータ」および「ひかり電話対応機器」に重大な脆弱性(JVN)

  8. Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性

  9. ガンホーゲームズを騙るメールに注意、本文に“流失”のミス(フィッシング対策協議会)

  10. 「Adobe Flash Player」に関する定例外のセキュリティ情報(緊急)を公開(日本マイクロソフト)

アクセスランキングをもっと見る

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×