国内の金融機関やセキュリティ企業などで組織されるフィッシング詐欺対策の業界団体「フィッシング対策協議会」は2009年6月16日、ヤフーをかたる新たなフィッシング詐欺を確認したと発表した。偽のメールで偽サイトに誘導し、クレジットカード番号などを入力させようとする。
フィッシング詐欺とは、実在する企業や組織から送られたように見せかけたメールでユーザーを偽のWebサイトに誘導し、個人情報などを入力させて盗むオンライン詐欺のこと。数年前から国内外で大きな問題となっている。国内においては、そのユーザー数の多さから、ヤフーをかたるフィッシングがたびたび出現している。最近では、6月8日にも確認されている。
今回確認されたフィッシングもヤフーのユーザーを狙ったもの。偽メールの件名や内容は、6月8日に確認されたものとほぼ同じ(図1)。件名は「重要なお知らせです」。本文では「Yahoo! Auctionsよりご案内です」とし、メール中のURLにアクセスして、Yahoo!オークションの会員情報を更新するよう促している。前回の偽メールとは、このURLだけが異なる。そして、更新しない場合には「出品制限等の不具合を起こす場合もあります」としている。
偽メール中のURLにアクセスすると、「Yahoo!オークション」のユーザー登録ページに見せかけた偽サイトが表示される(図2)。偽サイトでは、住所や氏名、生年月日、クレジットカード番号などを入力させる。
今回のように、「会員情報の更新をしないと、サービスを利用できなくなる」と脅す手口は後を絶たない。このためヤフーでは、フィッシング対策の情報ページにおいて、「Yahoo!オークションのご利用にあたって、ユーザーアカウントの更新手続きは必要ありません」と強調。更新する必要があるとして偽サイトに誘導するメールにだまされないよう注意を呼びかけている。
7年分168冊、約2万ページが1枚のDVDに!
日経パソコン読者には特価を適用!
パソコンはもちろん、プリンター、スマホ、
テレビもつないで、もっと便利に!
とにかく読みやすい入門書!
見やすい文書作りのコツを「実例」で学ぶ!
そもそもスマホって? 携帯と何が違うの?
も解説。買い方、使い方を分かりやすく紹介
パソコンを仕事と生活に活かす総合情報誌
・Vista/XPから脱出せよ
・「2012年型パソコン」を読み解く
・ビジネスプリンター購入ガイドほか
パソコン初心者応援マガジン
・写真とビデオをデジタル保存
・ウェブアルバムを使おう
・フェイスブック初めの一歩ほか
パワーユーザーのためのPC総合情報誌
・2012年版自作の疑問100
・旬のPCケース25製品レビュー
・Radeon HD7970を速攻テストほか
ビジネスマンのパソコン誌
・今すぐ始めるクラウド
・DVD&ブルーレイ活用術
・ネット&携帯電話 節約ガイドほか