Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

楽天の注文確認メールを装う不審メールに注意

楽天市場を装ったスパムメールが多数報告されているとして、同社は注意喚起を行っている。

同社によれば、問題のメールに関する報告が2月10日より多数寄せられているという。メールの件名は「2015/02/10日付ご注文No.95193244」など、注文確認メールを装っており、送信元のメールアドレスは「myinfo@rakuten.co.jp」を偽装していた。

本来このメールアドレスは、利用者がパスワードや登録メールアドレスを変更した場合、同社が変更確認メールを送信する際に利用しているアドレス。注文に関するメールや添付ファイルの送信などに利用することはないと説明。無視するよう注意を呼びかけている。

「.rtf」形式のファイルをオンラインショップの請求書に見せかけて、送り付ける手口は、2014年12月ごろより確認されている。ファイル内のアイコンをクリックするとマルウェアをダウンロードし、中間者攻撃でオンラインバンキングの認証情報を騙し取るもので、セキュリティベンダーが危険性を指摘していた。

(Security NEXT - 2015/02/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「クックパッド」のインスタアカウントが乗っ取り被害
ランサム被害で8478人分の個人情報流出を確認 - カシオ
「VPN脆弱性」以外の侵入経路もお忘れなく - 水飲み場攻撃など健在
まもなく長期休暇、万全なセキュリティ対策で良い年越しを
11月のフィッシング攻撃は報告、URLともに過去2番目の規模
教職員に多数の標的型攻撃メール、アカウント詐取被害 - 大体大
先週注目された記事(2024年12月8日〜2024年12月14日)
「au PAY」装うフィッシング - ポイントプレゼントなどと誘惑
プレゼント装うフィッシング詐欺 - 本人確認と称してクレカ情報詐取
先週注目された記事(2024年11月24日〜2024年11月30日)