乗っ取りが狙い:ドメイン登録の期限終了通知を装うフィッシング詐欺が出現 - ITmedia エンタープライズ

ドメイン更新通知を悪用したフィッシング詐欺が出ているそうです。要注意ですね。

インターネット管理組織のICANNは、ドメイン名の登録者を狙ってフィッシング詐欺を仕掛け、ドメインを乗っ取る手口が出現したとして注意を喚起するアドバイザリーを公開した。

 この手口では、攻撃を仕掛ける側がドメイン登録業者(レジストラ)を装い、ユーザーが登録しているドメイン名の期限切れやアカウント管理問題などについて知らせる内容のメールを送付する。

 しかしこの内容は偽りで、メールに記載されたリンクをクリックすると、レジストラの公式サイトに見せかけた偽サイトが開く。このサイトはドメイン管理アカウントのログインページに見せかけてあり、ユーザー名やパスワードなどのアカウント情報を入力させてだまし取る仕掛けになっている。

screenshot