ヤフーをかたる新フィッシング、偽の「重要なお知らせ」であざむく:ニュース(情報元のブックマーク数)

Yahoo!Japanを装ったフィッシングメールが出ているそうです。

国内の金融機関やセキュリティ企業などで組織されるフィッシング詐欺対策の業界団体「フィッシング対策協議会」は2009年2月10日、ヤフーをかたる新たなフィッシング詐欺を確認したことを明らかにした。偽サイトに「Yahoo!Japanを装ったメールには十分ご注意ください」といった警告を記載して信用させようとしていた。現在では、偽サイトは閉鎖済み。

ヤフーをかたる新フィッシング、偽の「重要なお知らせ」であざむく | 日経 xTECH(クロステック)

ふむふむ、オークションの会員情報更新させるメールだそうです。

偽メールの件名は【重要なお知らせです】。内容は、メール中のURLにアクセスして、Yahoo!オークションの会員情報を更新するよう促すもの。更新しない場合には、「出品制限等の不具合を起こす場合もあります」としている

ヤフーをかたる新フィッシング、偽の「重要なお知らせ」であざむく | 日経 xTECH(クロステック)

以前、本物の登録ページに記載されていた「重要なお知らせ」を改変したもの。本物のお知らせでは、最後の部分が「https通信であることを確認し、十分ご注意ください」となっていた。偽サイトは、URLがhttpで始まるhttp通信(非SSL)なので、ユーザーを信用させるために、「https通信」を「http通信」に改変していた。

ヤフーをかたる新フィッシング、偽の「重要なお知らせ」であざむく | 日経 xTECH(クロステック)

screenshot