Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ゲームサイト「NCSOFT」装うフィッシング攻撃 - 他社漏洩事件に便乗

オンラインゲームポータル「NCSOFT」を装ったフィッシング攻撃が発生している。「本人確認のため」などユーザーをだまして偽サイトへ誘導、アカウント情報を詐取するもので、フィッシング対策協議会が注意を呼びかけている。

問題のフィッシングメールは、「NCSOFT 認証キー発行のご案内‏」といった件名で送信されているもの。他社オンラインサービスで数千万件規模の流出が発生しているなどと不安を煽り、本人確認のための認証メールであるとして不正サイトへ誘導する。

メールの本文上では、正規サイトのURLを表示しているが、HTMLメールによる偽装。クリックしてしまうと「http://ncsoft.jp.account.●●●●.pw/」など偽サイトへ誘導される。

不正サイトへの誘導は、メールのほか、掲示板や攻略情報サイトなどでも行われる可能性があると同協議会では指摘。注意を喚起するとともに、類似した攻撃を発見した場合は、同協議会へ通報してほしいと利用者へ呼びかけている。

(Security NEXT - 2013/06/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

メール誤送信、防災イベント申込者のメアド流出 - 松前町
学生アカウントに不正アクセス、スパム踏み台に - 帝塚山学院大
複数児童の個人情報含む書類を誤封入 - 門真市
Palo Alto、「PAN-OS」の脆弱性を特定して修正 - すでに悪用も
BBSecとNTTテクノクロス、MSS向けAI技術の実証実験を開始
業務管理システムでランサム被害、詳細を調査 - 日本電気協会
官民でフィッシング啓発キャンペーン - 安易なクレカ入力に注意喚起
Apache Traffic Serverに複数の脆弱性 - アップデートで修正
Synologyの監視カメラ3モデルに深刻な脆弱性
「MS Edge 131」を公開 - 独自含む脆弱性9件を解消