「Apple IDが10月13日に失効」と不安煽るフィッシング攻撃に注意
「Apple IDサポートセンター」をかたり、IDやパスワードをだまし取るフィッシング攻撃が発生している。関連機関が注意を呼びかけた。
問題のフィッシング攻撃では、「あなたのApple IDのセキュリティ質問を再設定してください」といった件名でメールが送信されていた。
フィッシングメールでは、「AppleゲームのセキュリティチームがiCloudにログインしたり、ダウンロードしたりする操作を確認した」などと説明。「安全のためApple IDをロックした」などとだます。
さらに「セキュリティ質問を再設定して頂くことが必要」「10月13日から失効になる」などと不安を煽り、フィッシングサイトへ誘導していた。
またアクセス元として、全く関係ないIPアドレスや、iCloudのバージョンを記載することで、あたかもメール受信者以外のアクセス履歴が確認されたかのように演出していた。
フィッシング攻撃を確認した警視庁や、日本サイバー犯罪対策センターでは、誤ってアクセスしないよう注意を呼びかけている。
(Security NEXT - 2017/10/11 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2024年11月24日〜2024年11月30日)
フィッシング詐欺犯への復讐アクションなど映画2作品とタイアップ - JC3
フィッシング報告が18万件超、過去最多 - URLも大幅増
9月のフィッシング報告、悪用URLが前月比4割減
JPCERT/CC、「ベストレポーター賞 2024」を発表
官民でフィッシング啓発キャンペーン - 安易なクレカ入力に注意喚起
「偽警告」相談が半減するも油断禁物 - 引き続きサポート詐欺に警戒を
11月に「フィッシング対策セミナー 2024」がオンライン開催
3Qのインシデントは2割減 - ただし「サイト改ざん」は倍増
先週注目された記事(2024年10月6日〜2024年10月12日)