「Apple」を騙るフィッシングを確認、アカウントをロックするという内容(フィッシング対策協議会) | ScanNetSecurity
2024.03.19(火)

「Apple」を騙るフィッシングを確認、アカウントをロックするという内容(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

脆弱性と脅威 脅威動向
フィッシング対策協議会は12月1日、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。メールの件名は複数のパターンが確認されており、アカウント情報が一部誤っているとしてログインを促す内容となっている。また、24時間以内に応答しないとアカウントがロックされると記載されている。確認されているフィッシングサイトのURLは以下の通り。

https://secure-account.appleid-apple.info-user.co.jp.●●●●.info/ランダムな文字列
https://d17oy1vhnax1f7.●●●●.net/items/ランダムな文字列/AppIe-lD(●●●●).info_rmation.html
https://secure3.store.apple.com.b9cfe.●●●●.info/sign_in/
http://appleid.apple.co.jp.data.verification.status.●●●●.info/
http://appleid.apple.co.jp.verify.id.xse.●●●●.info/
http://scurty.accont-i-cl0ud.informati.●●●●.com/clients/

同協議会によると、12月1日9時30分の時点でフィッシングサイトは稼働中であり、JPCERT/CCにサイト閉鎖のための調査を依頼中としている。また、類似のフィッシングサイトが公開される可能性があるため、引き続き注意を呼びかけている。さらに、このようなフィッシングサイトにてアカウント情報(Apple ID、パスワード)、請求先情報(ファーストネーム、苗字、住所、国、シティ、県、郵便番号、電話番号)、クレジットカード情報(カード番号、名前、CVV、有効期限、カードユーザID、カードのパスワード、生年月日)等を絶対に入力しないよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×