進化するフィッシング詐欺

シティバンクからをよそおったフィッシング詐欺メールが届いた
以前届いた paypal 偽装のものと似ているんだけど一歩進化している

メールの構成は, この↓ gif が一枚ついた html で


不注意な受信者は画像中の URL をクリックしているつもりで
GIF画像がアンカーにはられたリンク先へ飛ばされる仕組み.

以前あったフィッシング詐欺メールだと, このリンクが
URLエンコードして飛び先が判別しにくくしてあるだけだったので
多少注意すれば正当なサイトへのリンクでないことがわかったの
だけれど, このメールは

<A HREF="https://web.da-us.citibank.com/signin/scripts/Iogin2/user_setup.jsp" >< map name="FPMap0"">< area coords="0, 0, 610, 275" shape="rect" href="http://%38%31%2E%32%30%38%2E%33%31%2E%31%37%33:%34%39%30%33/%63%69%74/%69%6E%64%65%78%2E%68%74%6D"">< /map">< img SRC="cid:part1.04040301.04080708@users-billing35@citibank.com" border="0" usemap="#FPMap0"">< /A">< /a<

と一見リンク先自体はシティバンクになって, その実画像が
クリッカブルマップ化されていて, 謎のURL へ飛ばされる.

飛ばされると

この様な状態になります.

ここでも以前届いたフィッシングメールでは
飛び先が paypal サイトそっくりに偽装した
詐欺サイトで, アドレスバーの表示を読みにくく
していただけだったんで, プロパティ表示で
偽装を確認できたんですが

こいつは, ポップアップの個人情報入力フォームが出て
これにはアドレスバーやステータスバーが無い.
そして, ブラウザ本体は 本物のシティバンクのページに
リダイレクトされる. そうすると当然アドレスバーには
正当な URL が表示されているんで, ポップアップも
本物だと誤認する被害者が出ることが予想されるわけです.

だまされる人いるだろうな〜

とりあえず
http://www.antiphishing.org/report_phishing.htm
に通報シマスタ

追記
HotEired の 深刻化する「フィッシング詐欺」によると

5月6日(米国時間)に発表された米ガートナー社の報告書によると、フィッシング型電子メール詐欺に引っかかった人々は米国で約180万人にのぼるという。フィッシング詐欺の電子メールを受け取った経験がある人となると5700万人を超え、フィッシングによるクレジットカード詐欺の被害額はこれまでに年間12億ドル相当にのぼっていると、この報告書は伝えている。

だそうで, およそ 32人に1人が騙されて
平均 7万円程度の被害が出ているわけですね.

アメリカの人 騙され杉
Comment ( 0 ) | Trackback ( 0 ) | goo bookmarkに追加 | はてなブックマークに追加 |




« 月山 BACK BOWL スキージャンプ・... »


 
コメント
 
コメントはありません。
コメントを投稿する
ブログ作成者から承認されるまでコメントは反映されません
 
名前
タイトル
URL
コメント
規約に同意の上 コメント投稿を行ってください。
※文字化け等の原因になりますので、顔文字の利用はお控えください。
下記数字4桁を入力し、投稿ボタンを押してください。この数字を読み取っていただくことで自動化されたプログラムによる投稿でないことを確認させていただいております。
数字4桁
 
この記事のトラックバック Ping-URL
 


ブログ作成者から承認されるまでトラックバックは反映されません
 
・このブログへのリンクがない記事からのトラックバックは受け取らないよう設定されております
※ブログ管理者のみ、編集画面で設定の変更が可能です。
 
 
フィッシング (まわりぶろぐ)
フィッシングといっても,「魚釣り」のことではない。 まずは,このサイトの左上のロ
 
 
 
シティバンクからメール (もりたけいじ戯言3rd)
朝、トイレで用を足している時に携帯で各種ウェブサイトを見ていると、日経BPのサイトにシティバンクの名を語ったフィッシングメールの話題が掲載されていた。(ちなみに、僕はトイレに本、雑誌、新聞、携帯を持ってはいる。かみさんに非常に嫌がられている。) シティからの