TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

*攻撃手法: フィッシング

【実例】東京都水道局を騙るフィッシングメール

【図表】【メールプロパティ】 項目 内容 差出人 水道局 <no-reply@fasdgsdfg.tokyo> 送信日時 Wed, 01 Dec 2021 08:53:02 +0000 件名 水道局からのお知らせ 通信先 hxxps://fasdgsdfg.tokyo/ 【メールプロパティ(詳細)】 項目 内容 送信元 FQDN fasdgsdfg.tokyo 送信元 IPアドレス 164</no-reply@fasdgsdfg.tokyo>…

件名「[Joshin web] カード情報更新のお知らせ」のメール、Joshin webをかたるフィッシングに注意

【ニュース】 ◆件名「[Joshin web] カード情報更新のお知らせ」のメール、Joshin webをかたるフィッシングに注意 (Internet Watch, 2021/12/01 17:20) https://internet.watch.impress.co.jp/docs/news/1370637.html

Joshin webをかたるフィッシングについての注意喚起

【ブログ】 ◆Joshin webをかたるフィッシングについての注意喚起 (キャノンMJ, 2021/12/01) https://eset-info.canon-its.jp/malware_info/news/detail/211201_2.html

Joshin webを騙るフィッシングが報告。画面を完全コピペのため注意を

【ニュース】 ◆Joshin webを騙るフィッシングが報告。画面を完全コピペのため注意を (PC Watch, 2021/12/01 12:19) https://pc.watch.impress.co.jp/docs/news/1370588.html

Coincheck を騙るフィッシングを確認、注意呼びかけ

【ニュース】 ◆Coincheck を騙るフィッシングを確認、注意呼びかけ (NetSecurity, 2021/12/01) 仮想通貨取引サービス「Coincheck」を提供するコインチェック株式会社は11月26日、SMSを利用したフィッシング詐欺への注意喚起を発表した https://scan.netsecur…

Joshin web をかたるフィッシング (2021/11/30)

【公開情報】 ◆Joshin web をかたるフィッシング (2021/11/30) (フィッシング対策協議会, 2021/11/30) https://www.antiphishing.jp/news/alert/joshin_web_20211130.html

【実例】AU(KDDI)を騙るフィッシングメール

【図表】 【メールプロパティ】 項目 内容 差出人 KDDI株式会社 <info@auone.jp> 送信日時 Thu, 25 Nov 2021 18:30:30 -0800 件名 重要:お客様のauアカウントがロックされています 通信先 hxxp://ojot.aupay.me/ 【メールプロパティ(詳細)】 項目 内容 送信元 FQDN auone</info@auone.jp>…

【重要】SMSを利用したフィッシング詐欺にご注意ください (Coincheck)

【公開情報】 ◆【重要】SMSを利用したフィッシング詐欺にご注意ください (Coincheck, 2021/11/26) https://corporate.coincheck.com/news/dYaSZmPe

Mastercard をかたるフィッシング (2021/11/18)

【図表】 出典: https://www.antiphishing.jp/news/alert/mastercard_20211118.html 【注意喚起】 ◆Mastercard をかたるフィッシング (2021/11/18) (フィッシング対策協議会, 2021/11/18) https://www.antiphishing.jp/news/alert/mastercard_20211118.html

DMM をかたるフィッシング (2021/11/17)

【図表】 出典: https://www.antiphishing.jp/news/alert/dmm_20211117.html 【注意喚起】 ◆DMM をかたるフィッシング (2021/11/17) (フィッシング対策協議会, 2021/11/17) https://www.antiphishing.jp/news/alert/dmm_20211117.html 【関連情報】 ◆【実例…

【実例】DMMをかたるフィッシングメール

【図表】 【メールプロパティ】 項目 内容 差出人 DMM <no-reply@fdhfgujfgyu.net> 送信日時 Tue, 16 Nov 2021 09:45:58 +0000 件名 DMM【本人確認のお願い】 通信先 hxxps://fdhfgujfgyu.biz/ 【メールプロパティ(詳細)】 項目 内容 送信元 FQDN fdhfgujfgyu.net 送信元 IPアドレス 11</no-reply@fdhfgujfgyu.net>…

明治安田生命をかたるフィッシング (2021/11/12)

【公開情報】 ◆明治安田生命をかたるフィッシング (2021/11/12) (フィッシング対策協議会, 2021/11/12) https://www.antiphishing.jp/news/alert/meijiyasuda_20211112.html

「明治安田生命」のポータルサイト装うフィッシング

【ニュース】 ◆「明治安田生命」のポータルサイト装うフィッシング (Security NEXT, 2021/11/12) https://www.security-next.com/131569

三菱 UFJ 銀行をかたるフィッシング (2021/11/10)

【公開情報】 ◆三菱 UFJ 銀行をかたるフィッシング (2021/11/10) (フィッシング対策協議会, 2021/11/10) https://www.antiphishing.jp/news/alert/mufg_20211110.html

三井住友銀行をかたるフィッシング (2021/11/10)

【公開情報】 ◆三井住友銀行をかたるフィッシング (2021/11/10) (フィッシング対策協議会, 2021/11/10) https://www.antiphishing.jp/news/alert/smbc_20211110.html

10月のフィッシング、報告減少するもURLは増加

【図表】 出典: https://www.security-next.com/131338 【ニュース】 ◆10月のフィッシング、報告減少するもURLは増加 (Security NEXT, 2021/11/05) https://www.security-next.com/131338

UCS カードをかたるフィッシング (2021/11/04)

【公開情報】 ◆UCS カードをかたるフィッシング (2021/11/04) (フィッシング対策協議会, 2021/11/04) https://www.antiphishing.jp/news/alert/ucscard_20211104.html

2021年10月のフィッシングメール (まとめ)

筆者(谷川)が2021年10月に受信したフィッシングメールを中心に情報を整理しています。 【要点】 ◎メルカリの詐称が増加 【受信メール件数】(筆者の特定メールアドレスでの受信数) 2021年11月01日 00:00現在 【最新動向】 (筆者の観測データより) ◎10/3(日)は…

「イカゲーム」人気便乗のフィッシングサイト続出 カスペルスキーが注意喚起

【ニュース】 ◆「イカゲーム」人気便乗のフィッシングサイト続出 カスペルスキーが注意喚起 (ITmedia, 2021/10/29 17:09) https://www.itmedia.co.jp/news/articles/2110/29/news171.html

Snake malware biting hard on 50 apps for only $25

【要点】 ◎ランサムウェアの Snake(EKANS)とは別物です 【図表】 出典: https://www.bleepingcomputer.com/news/security/snake-malware-biting-hard-on-50-apps-for-only-25/ 【概要】 2020年11月から活動 25ドルで販売 【ニュース】 ◆Snake malware biting…

'TodayZoo' Phishing Kit Cobbled Together From Other Malware

【図表】 出典: https://www.darkreading.com/threat-intelligence/phishing-kit-todayzoo-cobbled-together-from-other-malware 【ニュース】 ◆'TodayZoo' Phishing Kit Cobbled Together From Other Malware (DARKReading, 2021/10/23) [「TodayZoo」フィ…

Microsoft Warns of TodayZoo Phishing Kit Used in Extensive Credential Stealing Attacks

【ニュース】 ◆Microsoft Warns of TodayZoo Phishing Kit Used in Extensive Credential Stealing Attacks (The Hacker News, 2021/10/23) [マイクロソフト、大規模な認証情報窃取攻撃に使用されたTodayZooフィッシングキットに警告] https://thehackernews…

YouTubeチャンネルを乗っ取るフィッシング攻撃についてGoogleが警告

【ニュース】 ◆YouTubeチャンネルを乗っ取るフィッシング攻撃についてGoogleが警告 (ITmedia, 2021/10/21 11:16) https://www.itmedia.co.jp/news/articles/2110/21/news090.html

Franken-phish: TodayZoo built from other phishing kits

【ブログ】 ◆Franken-phish: TodayZoo built from other phishing kits (Microsoft, 2021/10/21) https://www.microsoft.com/security/blog/2021/10/21/franken-phish-todayzoo-built-from-other-phishing-kits/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (…

ロシアやイランなど国家を後ろ盾とするフィッシングやマルウェア攻撃急増--グーグルが警告

【ニュース】 ◆ロシアやイランなど国家を後ろ盾とするフィッシングやマルウェア攻撃急増--グーグルが警告 (ZDNet, 2021/10/18 13:50) https://japan.zdnet.com/article/35178181/

ファミリーマートを偽るフィッシング確認、注意を

【ニュース】 ◆ファミリーマートを偽るフィッシング確認、注意を (マイナビニュース, 2021/10/16 10:25 ) https://news.mynavi.jp/article/20211016-2160572/

ファミリーマートをかたるフィッシング (2021/10/15)

【公開情報】 ◆ファミリーマートをかたるフィッシング (2021/10/15) (フィッシング対策協議会, 2021/10/15) https://www.antiphishing.jp/news/alert/familymart_20211015.html

Google warns 14,000 Gmail users targeted by Russian hackers

【ニュース】 ◆Google warns 14,000 Gmail users targeted by Russian hackers (BleepingComputer, 2021/10/07 19:37) https://www.bleepingcomputer.com/news/security/google-warns-14-000-gmail-users-targeted-by-russian-hackers/

メルカリをかたるフィッシング (2021/10/06)

【公開情報】 ◆メルカリをかたるフィッシング (2021/10/06) (フィッシング対策協議会, 2021/10/06) https://www.antiphishing.jp/news/alert/mercari_20211006.html

ソフトバンク装うSMSに注意 意図しない機種変更のおそれも

【ニュース】 ◆ソフトバンク装うSMSに注意 意図しない機種変更のおそれも (ITmedia, 2021/10/04 16:36) https://www.itmedia.co.jp/news/articles/2110/04/news129.html


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023