ITmedia NEWS > セキュリティ >
セキュリティ・ホットトピックス

PayPay銀行をかたるフィッシングに注意 「フィッシング対策でセキュリティ更新」偽る

» 2021年06月29日 16時07分 公開
[ITmedia]

 フィッシング対策協議会は6月29日、PayPay銀行をかたるフィッシングメールを確認したとして注意を呼び掛けた。メールは「フィッシング対策のセキュリティ更新で、個人情報の再確認が必要」という内容。偽サイトに誘導し、個人情報を窃取するという。

 メールの件名は「【重要】PayPay銀行からのお知らせ」「【重要】普段と異なる環境からのログインを検知しました(PayPay銀行)」など。本文には「ご確認を頂けない場合、カードのご利用制限がかけされえる恐れがございます」「不正な出金被害に遭わないよう、以下の対応をおすすめいたします」(いずれも原文ママ)といった記載があるという。

photo フィッシングメールの文面の一例

 誘導先はPayPay銀行のログインページに似せた偽サイトで、IDやパスワード、クレジットカード番号、暗証番号の入力を求めてくる。URLは「http://pay-back.●●●●.vip/」「https://pay-back.●●●●.com/」「https://pay1.●●●●.com/」など。

 偽サイトは29日午前11時時点で稼働中。フィッシング対策協議会は、不審なサイトにはアクセスせず、個人情報などを入力しないよう呼び掛けている。


Copyright © ITmedia, Inc. All Rights Reserved.