フィッシング(Phishing)(23 ページ目) | ScanNetSecurity
2024.04.28(日)

フィッシング(Phishing)(23 ページ目)

「みずほ銀行」を騙るフィッシングサイトを確認、今後も同じ手法のスパム発生の懸念(フィッシング対策協議会) 画像
脆弱性と脅威
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「みずほ銀行」を騙るフィッシングサイトを確認、今後も同じ手法のスパム発生の懸念(フィッシング対策協議会)

 フィッシング対策協議会は20日、「みずほ銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意喚起する文章を公開した。みずほ銀行も注意を呼びかけている。

「ゆうちょ銀行」を騙るフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ゆうちょ銀行」を騙るフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、「ゆうちょ銀行」を騙るフィッシングメールが出回っているとして注意喚起を発表した。

「ゆうちょ銀行」を騙るフィッシングサイトを確認、ロゴが使われ巧妙な作り(フィッシング対策協議会) 画像
脆弱性と脅威
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「ゆうちょ銀行」を騙るフィッシングサイトを確認、ロゴが使われ巧妙な作り(フィッシング対策協議会)

 フィッシング対策協議会は15日、「ゆうちょ銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意喚起する文章を公開した。ゆうちょ銀行も注意を呼びかけている。

金融機関のフィッシングサイトが増加、暗号化されていないケース目立つ(警察庁) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

金融機関のフィッシングサイトが増加、暗号化されていないケース目立つ(警察庁)

警察庁は、金融機関のフィッシングサイトが増加しているとして「@police」において注意喚起を発表した。

セブン銀行を騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セブン銀行を騙るフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、セブン銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。

21日未明から不正メールを大量送信、「新生銀行」を騙るフィッシングサイトに注意喚起(フィッシング対策協議会) 画像
脆弱性と脅威
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

21日未明から不正メールを大量送信、「新生銀行」を騙るフィッシングサイトに注意喚起(フィッシング対策協議会)

 フィッシング対策協議会は21日、「新生銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意喚起する文章を公開した。新生銀行も注意を呼びかけている。

「偽画面にご注意!」と呼びかけるサイト自体が偽物、「三菱東京UFJ銀行」を騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脆弱性と脅威
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「偽画面にご注意!」と呼びかけるサイト自体が偽物、「三菱東京UFJ銀行」を騙るフィッシングサイトを確認(フィッシング対策協議会)

 フィッシング対策協議会は15日、「三菱東京UFJ銀行」を騙るフィッシング(偽サイト)が存在しているとして、注意喚起する文章を公開した。「偽画面にご注意!」と呼びかけるサイト自体が偽物で、昨年6月に出現したフィッシングと同様の手口となっている。

ゲーム情報サイト「GAMECITY」を騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ゲーム情報サイト「GAMECITY」を騙るフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、コーエーテクモゲームスの情報サイト「GAMECITY」を騙るフィッシングメールが出回っているとして注意喚起を発表した。

OMC Plusを騙るフィッシングメールを確認、文面は2014年2月とほぼ同一(フィッシング対策協議会) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OMC Plusを騙るフィッシングメールを確認、文面は2014年2月とほぼ同一(フィッシング対策協議会)

フィッシング対策協議会は、OMC Plusを騙るフィッシングメールが出回っているとして注意喚起を発表した。

全5話のマンガ形式でフィッシング詐欺を解説(フィッシング対策協議会) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

全5話のマンガ形式でフィッシング詐欺を解説(フィッシング対策協議会)

 フィッシング対策協議会(運営:JPCERTコーディネーションセンター)は30日、Webコンテンツ「マンガでわかるフィッシング詐欺対策5ヶ条」を公開した。

WHOIS の混乱の後、Google が Apps ユーザーに警告~ドメイン更新後の登録のバグで、WHOIS のプライバシースイッチがオフに(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

WHOIS の混乱の後、Google が Apps ユーザーに警告~ドメイン更新後の登録のバグで、WHOIS のプライバシースイッチがオフに(The Register)

多くのサービスが WHOIS の情報をアーカイブしているので、その情報は恒久的に入手できるだろう。スパム、スピアフィッシング、その他の悪質な目的のために、この情報を掘り起こして使用することも可能だという。

セゾンNetアンサーを騙るフィッシングメールを確認、URLは前回と同一(フィッシング対策協議会) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セゾンNetアンサーを騙るフィッシングメールを確認、URLは前回と同一(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングメールが出回っているとして注意喚起を発表した。

ハンゲームからの認証メールを騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ハンゲームからの認証メールを騙るフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、ハンゲームを騙るフィッシングメールが出回っているとして注意喚起を発表した。

「ドメイン・シャドウイング(Domain shadowing)」は、サイト攻撃のためにレジストラのアカウントを乗っ取る~産業化されたエクスプロイトが躍進中(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「ドメイン・シャドウイング(Domain shadowing)」は、サイト攻撃のためにレジストラのアカウントを乗っ取る~産業化されたエクスプロイトが躍進中(The Register)

「あるグループがフィッシング詐欺の活動を作り上げるために時間を費やそうとするなら、標的となるのはレジストラだろう。そして Talos が発見したデータは、それが事実だということを示唆している」と Biasini は述べている。

スマホが標的のフィッシング詐欺「スミッシング」とは、現状と対策(アンラボ) 画像
特集
中尾 真二
中尾 真二

スマホが標的のフィッシング詐欺「スミッシング」とは、現状と対策(アンラボ)

スミッシングとはSMSとフィッシングを合わせた造語である。SMSを利用してマルウェア感染サイトに誘導したり、スパイウェアやボットアプリをインストール・実行させる攻撃だ。SMSを利用するため、ターゲットは主にスマートフォンやタブレットとなる。

Lenovo製PCにフィッシング詐欺の被害を受けるなどの脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Lenovo製PCにフィッシング詐欺の被害を受けるなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、Lenovoが提供するPCにHTTPSスプーフィングの脆弱性が存在すると「JVN」で発表した。

三菱東京UFJ銀行を騙るフィッシングメールを確認、文面は昨年9月と同じ(フィッシング対策協議会) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三菱東京UFJ銀行を騙るフィッシングメールを確認、文面は昨年9月と同じ(フィッシング対策協議会)

フィッシング対策協議会は、三菱東京UFJ銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。

「ドラゴンクエスト X」を騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ドラゴンクエスト X」を騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、スクウェア・エニックス(ドラゴンクエスト X)を騙るフィッシングサイトの報告を受けたとして注意喚起を発表した。

ICANN が語る:我々の DNS ゾーンデータベースを攻撃したハッカーにまつわる「真実」~しかし詳細な情報の不足が、その組織のセキュリティを疑問視させる(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

ICANN が語る:我々の DNS ゾーンデータベースを攻撃したハッカーにまつわる「真実」~しかし詳細な情報の不足が、その組織のセキュリティを疑問視させる(The Register)

だが、どの程度の「追加のセキュリティ」が IANA システムに組み込まれているのかは明らかにされていない。このスピアフィッシング攻撃は icann.org のメールアドレス宛に送信されており、IANA のスタッフはメールアドレスに同じドメインを利用している。

サイバーセキュリティ認知向上を目指し日本版「STOP. THINK. CONNECT.」を公開(フィッシング対策協議会) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

サイバーセキュリティ認知向上を目指し日本版「STOP. THINK. CONNECT.」を公開(フィッシング対策協議会)

 フィッシング対策協議会(運営・事務局:JPCERTコーディネーションセンター)は3日、サイバーセキュリティ認知向上メッセージ キャンペーンの促進を図るため、日本版「STOP. THINK. CONNECT.」ウェブサイトを公開した。

より信頼できるフィッシングサイトの構築を目指す詐欺師たちは、プロキシサーバを使う~「あなたのクレジットカード情報を入力してください。謝謝」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

より信頼できるフィッシングサイトの構築を目指す詐欺師たちは、プロキシサーバを使う~「あなたのクレジットカード情報を入力してください。謝謝」(The Register)

そのフィッシングのページには、正当なサイトへのリレーとして働くプロキシプログラムのみが含まれている。あらゆるページは、いずれかの情報の窃盗が行われる必要がある場合にのみ修正される。

  1. 先頭
  2. 10
  3. 18
  4. 19
  5. 20
  6. 21
  7. 22
  8. 23
  9. 24
  10. 25
  11. 26
  12. 27
  13. 28
  14. 30
  15. 40
  16. 最後
Page 23 of 46
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×