「ウイルスに感染している」とiPhoneで偽通知 - カレンダー招待機能を悪用
「iOS」や「macOS」などと連携する「iCloudカレンダー」の正規機能を悪用し、悪意あるサイトへ誘導する攻撃が発生している。身に覚えのない通知やイベント表示に警戒が必要だ。
情報処理推進機構(IPA)によれば、「iPhone」の利用者から、カレンダーにより身に覚えのない通知が行われたり、イベントが追加されたといった相談が1月以降、複数寄せられているという。
「ウイルスに感染している可能性があります」「あなたのiPhoneは保護されていません」など、不安を煽るメッセージを含んだイベントをカレンダーへ追加するとともに、URLを記載。
カレンダーによる通知やカレンダーのアプリから個人情報の入力を促すフィッシングサイトや、アプリをインストールさせるサイトに誘導していた。
攻撃のイメージ。イベントが勝手に追加され、身に覚えのない通知が表示される(画像:IPA)
(Security NEXT - 2020/03/31 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2024年11月10日〜2024年11月16日)
頻繁に悪用された脆弱性トップ15 - 多くでゼロデイ攻撃も
「FortiOS」などFortinetの複数製品に脆弱性 - アドバイザリ18件を公開
先週注目された記事(2024年10月27日〜2024年11月2日)
iOS版「Okta Verify」に脆弱性 - アップデートで修正、影響の確認を
「iOS」や「iPadOS」のセキュリティアップデートをリリース - Apple
悪用済み脆弱性「CVE-2024-23113」の対象製品を追加 - Fortinet
公開データで脅迫、「無意味」と一蹴 - 情報・システム研究機構
3Qの「JVN iPedia」登録は8763件 - 前四半期の6倍に
先週注目された記事(2024年10月6日〜2024年10月12日)