ETC利用照会サービスをかたるフィッシングに注意喚起 | ScanNetSecurity
2024.07.27(土)

ETC利用照会サービスをかたるフィッシングに注意喚起

フィッシング対策協議会は、ETC利用照会サービスをかたるフィッシングの報告が増えているとして注意喚起を発表した。

脆弱性と脅威
確認されたフィッシングメールの文面の例
  • 確認されたフィッシングメールの文面の例
  • 確認されたフィッシングサイトの例
 フィッシング対策協議会は9月7日、ETC利用照会サービスをかたるフィッシングの報告が増えているとして注意喚起を発表した。

 報告のあったメールの件名は次の通り。

【重要】普段と異なる環境からのログインを検知しました(ETC利用照会サービスピューロー)
「ETC 利用照会サービス」アカウントの有効性を検証する必要がある
ETC利用照会サービス
ETCサービスのお知らせ
ETCサービス
ETCシステムア通知
ETC利用照会サービス

 また、確認されたフィッシングサイトのURLは次の通り。

https://info.etc-jp.●●●●.fm/
https://service-etc-jp.●●●●/
https://service-etc-jp.●●●●.am/
https://www.etc-meisai.jp.●●●●.cn/
https://www.etc-meisai.jp.●●●●.shop/
https://etc-meisai.jp.●●●●.shop/
https://etc-meisai.jp.●●●●.top/

 なお、上記以外のドメイン、URLが使われている可能性や、URLにパスやパラメータが付いていることもある。

 これらのフィッシングサイトは9月7日16時の時点で稼働中であり、JPCERT/CC にサイト閉鎖のための調査を依頼している。同協議会では、類似のフィッシングサイトが公開される可能性があるため、引き続き注意が必要としている。

 また、このようなフィッシングサイトにて、メールアドレス(ID)やパスワード、名前、連絡先、クレジットカード情報などを絶対に入力しないよう、注意を呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. Assimp にヒープベースのバッファオーバーフローの脆弱性

    Assimp にヒープベースのバッファオーバーフローの脆弱性

  2. 「アダルトサイトを閲覧している姿を撮影した」脅迫メールの報告が急増(IPA)

    「アダルトサイトを閲覧している姿を撮影した」脅迫メールの報告が急増(IPA)

  3. スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

    スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

  4. 「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター)

  5. NETGEAR 製ルータにバッファオーバーフローの脆弱性

  6. JPCERT/CC、仮想通貨マイニングツールのXMRigの設置を狙った攻撃を順序立てて詳説~対策マニュアルとしても有効

  7. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  8. Apache HTTP Server 2.4 に複数の脆弱性

  9. メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨

  10. 「GROWI」にWebブラウザ上で任意のスクリプトを実行される複数の脆弱性(JVN)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×