進化するフィッシング攻撃の続編。
メールの件名には、「SMBC」という企業名が入っており・・・。
SMBCからのお知らせのように思わせる作りになっている。
そして本文を見ると、「顧客満足度調査」となっている。
昔のフィッシング攻撃で有れば、緊急性を装うものであったり、アカウント停止等を装うものが多かった。
こういった内容は、少し詳しい人なら金融機関がそんな内容のメールを送信しない。
そう判断して、「怪しい」と感じることが出来た。
また、送信されてくるタイミング等によっても、判断することが出来た。
例えば、暫く銀行のウェブサイトの操作を行っていないような時に・・・。
こういったメールが届いても、「怪しい」と感じることが出来た。
しかし「顧客満足度調査」という内容なら、暫く銀行のウェブサイトに訪問していなくても・・・。
銀行から送られてく可能性は十分考えられる。
メール本文に記載されているURLにもSMBCという文言が含まれており、本物と認識してしまう可能性は高い。
そもそも、銀行等のURLを正確に覚えている人は少ない。
不幸なことに、このメールのリンクをクリックしてしまうと・・・。
三井住友銀行のブランドカラーやデザインを模倣したフィッシングサイトへと誘導される。
アンケートの内容も、自然な日本語で構成されており・・・。
サービスの満足度等の質問が並び「顧客満足度調査」のサイトといった感じの作り。
そして最後に、氏名とカード番号、セキュリティコード、カードの管理サイトのパスワードを入力させて終了となる。

メールの件名には、「SMBC」という企業名が入っており・・・。
SMBCからのお知らせのように思わせる作りになっている。
そして本文を見ると、「顧客満足度調査」となっている。

昔のフィッシング攻撃で有れば、緊急性を装うものであったり、アカウント停止等を装うものが多かった。
こういった内容は、少し詳しい人なら金融機関がそんな内容のメールを送信しない。
そう判断して、「怪しい」と感じることが出来た。

また、送信されてくるタイミング等によっても、判断することが出来た。
例えば、暫く銀行のウェブサイトの操作を行っていないような時に・・・。
こういったメールが届いても、「怪しい」と感じることが出来た。

しかし「顧客満足度調査」という内容なら、暫く銀行のウェブサイトに訪問していなくても・・・。
銀行から送られてく可能性は十分考えられる。
メール本文に記載されているURLにもSMBCという文言が含まれており、本物と認識してしまう可能性は高い。
そもそも、銀行等のURLを正確に覚えている人は少ない。
不幸なことに、このメールのリンクをクリックしてしまうと・・・。
三井住友銀行のブランドカラーやデザインを模倣したフィッシングサイトへと誘導される。

アンケートの内容も、自然な日本語で構成されており・・・。
サービスの満足度等の質問が並び「顧客満足度調査」のサイトといった感じの作り。
そして最後に、氏名とカード番号、セキュリティコード、カードの管理サイトのパスワードを入力させて終了となる。
