UFJ銀行のインターネットバンキング「UFJダイレクトインターネットバンキング」からのメールを装った日本語フィッシングメールが現在出回っている。3つの偽装サイトが用意されており、記事執筆時点(15日12時30分)の段階では、一部のサイトでアクセス可能な状態にあった。UFJ銀行でもすでに把握しており、Webサイトに注意文書を掲載、注意を促している。
出回っているフィッシングメールは、件名が「UFJ」、送り先が「Verify(admin@ufjbank.co.jp)」というHTMLメールで、内容は「UFJ銀行のセキュリティーの向上に伴いまして、オンライン上でのご本人確認が必要」だとして、個人情報を入力する手続きを促す、というもの。
メールの本文にはUFJダイレクトインターネットバンキングのリンク先が表示されているが、実際のリンク先は、ウルグアイ、ポーランド、韓国のサーバ上にあるWebサイトを参照するように設定されていた。このうち、記事執筆時でポーランドのサイトが生きていた。
サイトの見た目は本物とほぼ同等で、ロゴ画像などは実際にUFJ銀行のサイトのURLを指定して表示するようにしていた。ログインボタンを押すと、契約カード番号とログインパスワードを入力しなくても次の画面に移り、氏名、契約カード番号、ログインパスワード、クレジットカード番号、クレジットカードの暗証番号を聞いてくる。
サイト自体はそっくりだが、特にブラウザのアドレスバーやステータスバーを隠す、といった偽装工作は行われておらず、アクセスしたURLを見ると、フィッシングサイトはIPアドレスが直接表示されており、偽装を見破りやすい。
UFJ銀行ではクレジットカードの番号や暗証番号をメール経由で入力させるようなことはない、としており、インターネットバンキング利用時にはURLを手入力した上で、SSL通信を行っていることを示すアドレスバーの「https」、ステータスバーの鍵アイコンをチェックするよう注意を促している。
日本語のフィッシングメールは、すでにイーバンク銀行、VISA ジャパンといった金融機関を装ったものが出回っており、実際の被害も確認されている。メールからサイトにアクセスし、重要情報を入力する場合は、それが本当に正しいサイトなのかどうか、きちんと確認してから利用するようにしたい。
| フィッシング詐欺被害を「未然に」防止できるか!? より厳しい法案を検討へ [2005/3/3] |
| MS、イーベイ、ペイパル、ビザらが共同で、フィッシング詐欺対抗組織を立ち上げ [2005/2/15] |
| シンセキュア、フィッシング対策製品SecureVM for AntiPhishingを無料提供 [2005/2/9] |
| さらに巧妙化、複雑化するフィッシング、その現状と対策は [2005/1/27] |
| えっ、犯人はこんな身近に!? 減少傾向も深刻なID詐欺の実態が判明 [2005/1/27] |
| ますます悪質になるフィッシング現状が明らかに - 金融機関にターゲット絞る [2005/1/24] |
| 情報化社会に忍び寄る危険 - 産総研・高木浩光氏に聞く [2005/1/1] |
| フィッシング詐欺で初の被害を確認、警察庁が対策を強化 [2004/12/24] |
| 「入金お知らせ」メールに注意 - イーバンク銀行を騙るフィッシング詐欺 [2004/11/1] |
| 小規模ゲームスタジオが1日で100万ドル獲得 - クラウドソース型調達で [12:37 2/10] |
| あぁ俺の オタク川柳 予選落ち - 第7回「オタク川柳」投票受付を開始 [11:00 2/10] |
| Googleバーまたまた刷新、ロゴからのドロップダウンメニュー廃止 [10:50 2/10] |
| 地震への関心、再び高まる - 1月のTwitter利用動向 [10:21 2/10] |
| サイバーエージェントがアールフォース・エンターテインメントを子会社化 [09:56 2/10] |
|
[小栗旬]映画監督役「なんか不思議」 映画「キツツキと雨」初日舞台あいさつ [15:35 2/11] エンタメ |
|
ラズウェル細木サイン入り、土用丑の日カレンダーが抽選で [15:20 2/11] ホビー |
|
【女性編】バレンタインチョコをあげたい芸能人ランキング [15:00 2/11] ライフ |
|
【男性編】バレンタインチョコをもらいたい芸能人ランキング [15:00 2/11] ライフ |
|
[戸田菜穂]第1子女児を出産 「感動でいっぱい」春にも仕事復帰 [14:51 2/11] エンタメ |