「NTTグループカード サービス終了のご案内 重要必読」~ NTTグループカード騙るフィッシング注意喚起 | ScanNetSecurity
2024.07.27(土)

「NTTグループカード サービス終了のご案内 重要必読」~ NTTグループカード騙るフィッシング注意喚起

フィッシング対策協議会は、NTTグループカードを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

脆弱性と脅威
確認されたフィッシングメール
  • 確認されたフィッシングメール
  • 確認されたフィッシングサイト

 フィッシング対策協議会は4月10日、NTTグループカードを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

 確認されたフィッシングメールの件名は「「NTTグループカード」サービス終了のご案内 重要必読」というもので、これ以外の件名が使われる可能性もある。文面は、NTTグループカードのサービスが終了するとして、メールの受信後24時間以内に両替しないと期限が切れるとして、リンクをクリックさせようとする。

 確認されたフィッシングサイトのURLは次の通り。

 https://www.ida●●●●.com/
 https://www.rev●●●●.com/
 https://www.mod●●●●.com/
 https://www.use●●●●.com/

 「●●●●」部分は伏字としている。また、これ以外のドメインやURLが使われる可能性や、URLにパスやパラメータが付いていることもある。

 4月10日15時の時点でフィッシングサイトは稼働中であり、同協議会ではJPCERT/CCにサイト閉鎖のための調査を依頼している。なお、類似のフィッシングサイトが公開される可能性がある。

 同協議会では、このようなフィッシングサイトにて、MyLink 会員 ID、パスワード、代表者名(姓、名、セイ、メイ)、電話番号、郵便番号、都道府県、住所、生年月日、カード番号、有効期限、セキュリティコード等を、絶対に入力しないよう、注意を呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

特集

脆弱性と脅威 アクセスランキング

  1. 「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター)

    「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター)

  2. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  3. JPCERT/CC、仮想通貨マイニングツールのXMRigの設置を狙った攻撃を順序立てて詳説~対策マニュアルとしても有効

    JPCERT/CC、仮想通貨マイニングツールのXMRigの設置を狙った攻撃を順序立てて詳説~対策マニュアルとしても有効

  4. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  5. Assimp にヒープベースのバッファオーバーフローの脆弱性

  6. HOME SPOT CUBE2 に複数のバッファオーバーフローの脆弱性

  7. 「GROWI」にWebブラウザ上で任意のスクリプトを実行される複数の脆弱性(JVN)

  8. 同日に再攻撃やフリーツール悪用も、2022年下半期 IPA 届出事例

  9. 「マンションのWi-Fiが遅いから切り替えます」関係者装った悪質勧誘が横行、法に基づき社名を公表(消費者庁)

  10. Microsoft Windows OS においてライセンス認証プログラム slui.exe の仕組みを悪用して UAC を回避する手法(Scan Tech Report)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×