PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > ニュース

ニュース

2008年9月30日

国内ユーザーを狙ったフィッシング詐欺が続出、ヤフーやUFJをかたる

偽メールで偽サイトに誘導、パスワードやカード番号などを入力させて盗む

勝村 幸博=日経パソコン

印刷ページ
  • このエントリーをはてなブックマークに追加
  • Clip to Evernote
  • mixiチェック
「あとで読む」機能の使い方
(執筆時の情報に基づいており、現在では異なる場合があります)
図1 「Yahoo!オークション」をかたる偽サイト(トレンドマイクロの情報から引用)
画像のクリックで拡大表示
図2 「UFJカード」をかたる偽メール(フィッシング対策協議会の情報から引用)
画像のクリックで拡大表示
図3 「UFJカード」をかたる偽サイト(フィッシング対策協議会の情報から引用)
画像のクリックで拡大表示

 国内のセキュリティ会社や組織は2008年9月29日、国内企業をかたる日本語のフィッシング詐欺が相次いで確認されたとして注意を呼びかけた。今回確認されたのは、「Yahoo!オークション」と「UFJカード」をかたるフィッシング詐欺。送られてきた偽メール中のリンクをクリックすると偽サイトに誘導され、個人情報を入力するよう促される。

 セキュリティ会社のトレンドマイクロが注意喚起しているのは、ヤフーが提供するオークションサービス「Yahoo!オークション」をかたるフィッシング詐欺。同サービスをかたる偽メールの件名は「Yahoo! JAPANのサイトをご利用の方へ」で、送信者名は「Yahoo! JAPANサポート」と詐称されている。

 偽メールでは、「ユーザーアカウント継続手続き」が必要であるとして、メール中のURLにアクセスするよう促す。指示通りアクセスすると、ヤフーとは全く無関係の偽サイトへ誘導される(図1)。誘導先のページでは、「Yahoo! JAPAN IDユーザーアカウント更新手続き」と題して、ユーザーIDやパスワード、クレジットカード番号などを入力させようとする。

 トレンドマイクロによれば、ユーザー数の多さから、Yahoo!オークションをかたる日本語フィッシングは後を絶たないという。例えば、2005年6月、2006年2月、2007年1月にも同様のフィッシング詐欺が確認されている。

 また、クレジットカード会社やセキュリティ会社などで構成されるフィッシング詐欺対策の業界団体「フィッシング対策協議会」は、三菱UFJニコスなどが発行するクレジットカード「UFJカード」をかたるフィッシング詐欺を報告した。

 同カードをかたる偽メールはHTMLメール。件名は「ALERT」で、送信者名は「UFJ Card [service@yahoo.co.jp]」(図2)。メールアドレスやクレジットカード登録の確認のために、メール中のリンクをクリックするよう促している。

 指示通りリンクをクリックすると、UFJカードの偽サイトへ誘導(図3)。利用者の確認のために、カード番号やPIN、有効期限を入力させようとする。なおこの偽サイトは、2008年9月29日9時時点で稼働していることが確認されている。このためフィッシング対策協議会では、誤って情報を入力しないよう警告している。


関連記事

キーワード

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2012年5月14日号

    日経パソコン 2012年5月14日号

    パソコンを仕事と生活に活かす総合情報誌
    ・お役立ち周辺機器購入ガイド
    ・最新画像処理ソフト驚きの実力
    ・新型CPU搭載の夏モデルが登場ほか

  • 日経PCビギナーズ 2012年6月号

    日経PCビギナーズ 2012年6月号

    パソコン初心者応援マガジン
    ・必ず見つかるネット検索
    ・写真の保存&印刷決定版
    ・キーボードの便利技43 ほか

  • 日経WinPC 2012年6月号

    日経WinPC 2012年6月号

    パワーユーザーのためのPC総合情報誌
    ・Ivy Bridge大研究
    ・本気で作る小型・静音PC
    ・新世代グラフィックスボードほか

  • 日経PC21 2012年6月号

    日経PC21 2012年6月号

    ビジネスマンのパソコン誌
    ・パソコン&スマホで地図&GPS
    ・PDF「新」活用術
    ・ネットでらくらく資産管理 ほか

日経パソコンスキルアップ倶楽部