函館発「団塊オヤジの独り言」

団塊世代の心意気をブログから情報発信。
遊び心を入れて日々思うこと、感じることを徒然なるままに・・・・。

進化するフィッシング攻撃(その2)

2019年11月23日 07時06分38秒 | IT
進化するフィッシング攻撃の続編。

メールの件名には、「SMBC」という企業名が入っており・・・。
SMBCからのお知らせのように思わせる作りになっている。
そして本文を見ると、「顧客満足度調査」となっている。

昔のフィッシング攻撃で有れば、緊急性を装うものであったり、アカウント停止等を装うものが多かった。
こういった内容は、少し詳しい人なら金融機関がそんな内容のメールを送信しない。
そう判断して、「怪しい」と感じることが出来た。

また、送信されてくるタイミング等によっても、判断することが出来た。
例えば、暫く銀行のウェブサイトの操作を行っていないような時に・・・。
こういったメールが届いても、「怪しい」と感じることが出来た。

しかし「顧客満足度調査」という内容なら、暫く銀行のウェブサイトに訪問していなくても・・・。
銀行から送られてく可能性は十分考えられる。
メール本文に記載されているURLにもSMBCという文言が含まれており、本物と認識してしまう可能性は高い。

そもそも、銀行等のURLを正確に覚えている人は少ない。
不幸なことに、このメールのリンクをクリックしてしまうと・・・。
三井住友銀行のブランドカラーやデザインを模倣したフィッシングサイトへと誘導される。

アンケートの内容も、自然な日本語で構成されており・・・。
サービスの満足度等の質問が並び「顧客満足度調査」のサイトといった感じの作り。
そして最後に、氏名とカード番号、セキュリティコード、カードの管理サイトのパスワードを入力させて終了となる。

コメント    この記事についてブログを書く
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
« 散財好き男の夢 | トップ | 進化するフィッシング攻撃(そ... »
最新の画像もっと見る

コメントを投稿

ブログ作成者から承認されるまでコメントは反映されません。

IT」カテゴリの最新記事