「不正なデバイスの検知でau IDをロックした」au騙る偽メール(フィッシング対策協議会) | ScanNetSecurity
2020.08.07(金)

「不正なデバイスの検知でau IDをロックした」au騙る偽メール(フィッシング対策協議会)

フィッシング対策協議会は、auを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

脆弱性と脅威 脅威動向
フィッシング対策協議会は4月22日、auを騙るフィッシングの報告を受けているとして、注意喚起を発表した。確認されたフィッシングメールの件名は次の通り。これ以外の件名が使われる可能性もある。不正なデバイスを検知したためau IDをロックしたとして、解除するためにリンクをクリックさせようとする。

[ニュースサマリーレポート]今すぐアカウントを確認する必要があります
au IDアカウントがロックされました
au ID KDDIアカウントがロックされました.
【au ID - KDDI】 アカウントが停止されました
【au ID サポート】あなたのIDはロックされています。

確認されたリンク先URLは次の通り。なお、URLにパスやパラメータが付いているケースや、これ以外のドメイン名が使われている可能性もある。

・メール内の URL
https://●●●●.in/●●●●
https://●●●●.cc/●●●●
https://●●●●.ac/●●●●
https://●●●●.com/●●●●

・転送先の URL
https://portal.auone.jp-verifykey.●●●●.org/
https://portal.auone.jp-verifykey.●●●●.com/
https://connect.auone-jp.mobile.●●●●.com/
https://auone-locked-●●●●.com/
https://secure.auone.jp.●●●●.com/
https://●●●●-auone.com/

4月22日16時現在、フィッシングサイトは稼働中であり、同協議会ではJPCERT/CCにサイト閉鎖のための調査を依頼している。また、類似のフィッシングサイトが公開される恐れもあるとして注意を呼びかけている。さらに、このようなフィッシングサイトにてau ID (電話番号/メールアドレス、パスワード)、会員情報 (氏名、生年月日、郵便番号、住所、連絡先電話番号)、顧客支払方法の設定 (クレジットカード番号、有効期限、セキュリティコード)、WEB サービス ID、パスワードなどを絶対に入力しないよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×