フィッシング対策協議会は6月17日、さくらインターネットをかたるフィッシングメールを確認したとして注意喚起した。クラウドサービス「さくらのクラウド」の料金支払いに異常があるなどとかたり、偽サイトに誘導するという。
メールの件名は「【さくらのクラウド】クレジットカードご確認のお願い」など。本文では「さくらのクラウド2022年6月ご利用分につきまして、クレジットカードの認証に問題が発生しております」などとしてリンクから不正サイトに誘導し、認証情報やクレジットカード情報の入力を求めるという。
17日午後5時時点で不正サイトは稼働中。不正サイトのURLは「https://amf.●●●●.co.jp/」や「https://amg.●●●●.net/」など。フィッシング対策協議会はJPCERT/CCにサイト閉鎖のための調査を依頼している。
メールを受け取った人に対しては、個人情報を入力せず、迷惑メールフィルターを利用するよう注意喚起。類似のフィッシングサイトや不審なメール、SNSを発見した際は同協議会に報告するよう呼び掛けている。
「クラウドの費用がいつの間にか膨大に」の防ぎ方 3大クラウドのコスト管理サービスを比較
10倍に膨れたAWS運用費をどう減らす? ユーザー急増のnoteが挑む「コスト削減作戦」の裏側
狙われるクラウド、恐喝の手口は悪質化 2022年のセキュリティ動向予測
「2022年の10大セキュリティ脅威」の手口と対策、IPAが約60ページの資料公開 「組織編」を追加Copyright © ITmedia, Inc. All Rights Reserved.
Special
PR