Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ウェブマネー」装うフィッシング攻撃が発生 - 漏洩事故で不安煽る

プリペイドタイプの電子マネー「ウェブマネー」のアカウント情報を騙し取るフィッシング攻撃が発生している。複数の偽サイトが設置されており、注意が必要だ。

20140626_ap_001.jpg
上段が正規サイトで下段がフィッシングサイト。デザインが盗用されているため、見た目から判断することは困難。偽サイトにも「フィッシングメールにご注意ください」などもっともらしい記載がある

今回確認されたフィッシング攻撃では、「WebMoneyー安全確認」「ID.パスワードの管理」といった件名でメールが送信されており、「アカウントで異常ログインを感知した」「他社で数千万件規模の情報流出が発生し、本人確認のためメール送信をしている」などと説明。偽サイトへ誘導する。

誘導先の偽サイトは、すでに複数確認されており、正規サイトにある「ウェブマネーウォレット」のデザインを盗用。「ウォレットID」や「パスワード」「セキュアパスワード」などを入力させる。

また一部のメールでは、送信元として「株式会社营团社サービスシステム」を名乗っていた。これまでも「スクウェア・エニックス」や「ハンゲーム」「NEXON」「NCSOFT」など、オンラインゲーム利用者を狙ったフィッシングで同様の名称が利用されており、同じグループの犯行である可能性がある。「营团社」は「営団社」の中国語表記。旧エニックスの親会社である「営団社募集サービスセンター」や母体となった子会社「営団社システム」などを意識して利用していると見られる。

今回見つかったフィッシングサイトは稼働中で、フィッシング対策協議会では、サイトの閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼した。今後、類似のフィッシングサイトが設置されるおそれもあるとして注意を呼びかけるとともに、情報提供を呼びかけている。

(Security NEXT - 2014/06/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

「RDPファイル」添付した標的型攻撃メールに警戒呼びかけ - 米当局
「レイク」「オリックス」の偽メールに注意 - 狙われる消費者金融ブランド
標的型攻撃メール訓練サービスに「サポート詐欺」対策など追加
JR西日本の「WESTER」装うフィッシング - ポイントプレゼントで誘惑
「プロミス」装うフィッシングメール - 偽サイトに誘導
「アイフル」装う偽メール - 融資関連の連絡やフィッシングの注意喚起を偽装
JAバンクの利用者を狙うフィッシング攻撃
本文中の「2次元コード」から偽サイトへ誘導するフィッシング
「ろうきん」利用者狙うフィッシング攻撃が発生
地震に便乗する「フィッシング攻撃」や「偽情報」に警戒を