フィッシング対策協議会は1月13日、オンラインゲームを提供する「NEXON」を騙るフィッシングメールが出回っているとして注意喚起を発表した。これは「【NEXON】会員登録情報変更通知メール」および「【警告】異常な回数のログイン試行がありました」という件名のメールで、会員情報(ワンタイムパスワード:OTP)が変更された、あるいは異常な回数のログイン試行を確認したとして、パスワードを変更するために本文内のリンクをクリックさせようとする。確認されているフィッシングサイトのURLは以下の通り。http://www.nexon-●●●●.com/http://login.nexon.login-●●●●.●●●●.cc/http://login.nexon.account-●●●●.●●●●.cc/http://login.nexon.account-login-●●●●.●●●●.cc/ワンタイムパスワードは、サービス側から都度、提供されるもので、ユーザ側が設定や変更を行うものではない。1月13日11時の時点でフィッシングサイトは稼働中であり、JPCERT/CCにサイト閉鎖のための調査を依頼中としている。また同協議会では、類似のフィッシングサイトが公開される恐れもあるとして注意を呼びかけている。さらに、このようなフィッシングサイトにてアカウント情報(NEXON IDやパスワードなど)を絶対に入力しないよう呼びかけている。
自社のスタッフを釣り上げろ:オープンソースの「愚か者テスト」ツールがお目見え~「同僚くん、君のパスワードは何だっけ? idiot@gmail.com にメールで送ってください!」(The Register)2016.2.25 Thu 8:30