神奈川新聞社「カナロコ」を騙ったメールに注意を呼びかけ | ScanNetSecurity
2024.04.27(土)

神奈川新聞社「カナロコ」を騙ったメールに注意を呼びかけ

 株式会社神奈川新聞社は10月5日、同社のニュースサイト「カナロコ」を騙ったメールへの注意喚起を発表した。

脆弱性と脅威

 株式会社神奈川新聞社は10月5日、同社のニュースサイト「カナロコ」を騙ったメールへの注意喚起を発表した。

 カナロコで顧客への案内に使用するメールアドレスは下記の通りだが、同社が確認した偽アカウントはで、メールアドレスの「o」(アルファベットのオー)がラテン文字にすり替えられている。

kanagawa-digital@kanaloco.jp
no-reply@kanaloco.jp

 カナロコを装ったメールでは、顧客のアカウント情報の更新を案内する体裁でユーザーをカナロコとは無関係のページに遷移させ、個人情報を入力させるような内容となっている。

 他にも同様の偽アカウントが存在する可能性があるため、同社ではメールの送信元に注意し、悪意のある「なりすましメール」を受信した場合は、ウイルス感染およびフィッシングサイトへの誘導リスクが高いため、メールの開封や添付ファイルの参照、メール本文のURLのクリックなど行わずに削除するよう注意を呼びかけている。

《ScanNetSecurity》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. Windows カーネルドライバの IOCTL 処理にアクセス制御不備の脆弱性

    Windows カーネルドライバの IOCTL 処理にアクセス制御不備の脆弱性

  2. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  3. Microsoft Windows における MSKSSRV.sys の FsAllocAndLockMdl 関数での権限昇格につながる入力値検証不備の脆弱性(Scan Tech Report)

    Microsoft Windows における MSKSSRV.sys の FsAllocAndLockMdl 関数での権限昇格につながる入力値検証不備の脆弱性(Scan Tech Report)

  4. LINE client for iOS にサーバ証明書の検証不備の脆弱性

  5. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  6. バッファロー製無線 LAN ルータに複数の脆弱性

  7. 「Pokemon GO」で身元バレの可能性、個人情報の管理に注意

  8. スマートフォンアプリ「Yahoo! JAPAN」にXSSの脆弱性

  9. SKYSEA Client View に複数の脆弱性、ラック北原氏他 報告

  10. HP 社 PC のファームウェアに Windows OS での管理者権限への昇格が可能となるメモリアクセス不備の脆弱性(Scan Tech Report)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×