「このアカウントはセキュリティ上のリスク」Amazon騙るフィッシング(フィッシング対策協議会) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.12.19(水)

「このアカウントはセキュリティ上のリスク」Amazon騙るフィッシング(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

脆弱性と脅威 脅威動向
フィッシング対策協議会は10月19日、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。メールの本文には「このアカウントはセキュリティ上のリスクであることが証明されている」としてアカウントを停止したとあり、アカウントを復元するためにリンクをクリックさせようとする。また、更新のためのリンクは24時間後に有効期限が切れると書かれている。

確認されているメールの件名は次の通り。

お使いのAmazon IDがロックされます! サービス番号:
お使いのAmazon IDがロックされます! [受信者のメールアドレス]
Amzon - 親愛なるお客様,セキュリティリスクのため、お客様のアカウントは停止されています。
Amzon - 親愛なるお客様:[受信者の氏名] ,アカウントにセキュリティリスクがあります。
[受信者の氏名] Amazonアカウントのサードパーティのログイン。 変更してください

確認されているフィッシングサイトのURLは次の通り。

http://www.amazno-●●●●.com/
http://amazon-●●●●.cc/
http://amazen-●●●●.bz/
http://www.amazom●●●●.jp/
http://www.amzeon-●●●●.com/
http://amazon-japan-●●●●.com/
https://amazon-japan-●●●●.com/

10月19日15時の時点でフィッシングサイトは稼働中であり、JPCERT/CCにサイト閉鎖のための調査を依頼中としている。また、類似のフィッシングサイトが公開される恐れもあるとして注意を呼びかけている。さらに、このようなフィッシングサイトにてログイン情報(メールアドレス、携帯電話番号、パスワード等)、クレジットカード情報(カード所有者の氏名、カード番号、有効期限、セキュリティコード等)、個人情報(氏名、住所、電話番号、生年月日 等)などを絶対に入力しないよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊20年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×