神奈川新聞社「カナロコ」を騙ったメールに注意を呼びかけ | ScanNetSecurity
2024.05.13(月)

神奈川新聞社「カナロコ」を騙ったメールに注意を呼びかけ

 株式会社神奈川新聞社は10月5日、同社のニュースサイト「カナロコ」を騙ったメールへの注意喚起を発表した。

脆弱性と脅威

 株式会社神奈川新聞社は10月5日、同社のニュースサイト「カナロコ」を騙ったメールへの注意喚起を発表した。

 カナロコで顧客への案内に使用するメールアドレスは下記の通りだが、同社が確認した偽アカウントはで、メールアドレスの「o」(アルファベットのオー)がラテン文字にすり替えられている。

kanagawa-digital@kanaloco.jp
no-reply@kanaloco.jp

 カナロコを装ったメールでは、顧客のアカウント情報の更新を案内する体裁でユーザーをカナロコとは無関係のページに遷移させ、個人情報を入力させるような内容となっている。

 他にも同様の偽アカウントが存在する可能性があるため、同社ではメールの送信元に注意し、悪意のある「なりすましメール」を受信した場合は、ウイルス感染およびフィッシングサイトへの誘導リスクが高いため、メールの開封や添付ファイルの参照、メール本文のURLのクリックなど行わずに削除するよう注意を呼びかけている。

《ScanNetSecurity》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. MosP勤怠管理に複数の脆弱性

    MosP勤怠管理に複数の脆弱性

  2. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

  3. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  4. NVIDIA ChatRTX に脆弱性、アップデートをリリース

  5. トレンドマイクロ製ウイルスバスター クラウドにファイルリンク解決処理の不備

  6. WordPress 用プラグイン Heateor Social Login WordPress に XSS の脆弱性

  7. 北 運営管理の賭博サイト/露 GPSスプーフィングで飛行妨害/安洵信息技術有限公司 社内情報流出 ほか [Scan PREMIUM Monthly Executive Summary 2024年2月度]

  8. 「非常に激しい雨」「猛烈な雨」とは、雨の強さと降り方の基準について解説

  9. 開封確認要求や大量の空白行… 複数の手法を採用したフィッシングメール確認 ~ IPA、J-CSIP 運用状況公開

  10. PuTTY SSH クライアントの ECDSA 署名処理の実装に脆弱性

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×