ワンタイムパスワード標的!!
ネットバンキング 入力と同時に盗み取り
偽サイトに誘導しワンタイムパスワードを入力させ…
先日と昨日、私のところにも、ワンタイムパスワードに関することではないようでしたが、ゆうちょ銀行を語った偽メールがきました・・・
ネットバンキングで振り込みをする際に使われる、「ワンタイムパスワード」が入力と同時に盗み取られるケースのあることが、情報セキュリティー会社トレンドマイクロ(東京)への取材で分かったようです。
詐欺グループは金融機関を装い、「ネットバンキングのパスワードが失効する。更新が必要」等といったメールやSMS(ショートメッセージサービス)をネットバンキングの利用者に送信し、本文中に載せたURLに接続させて偽サイトに誘導し、ログイン情報を盗んで正規サイトに入るという手口のようです。
その後、偽サイトで利用者のワンタイムパスワードを入力させると同時に盗み取り、ワンタイムパスワードが有効な間に正規サイトで利用者になりすまして振込手続きをするということのようです。
私へのアドレスがゆうちょ銀行に登録しているアドレスではなかったし、本文中のURLには、基本的にアクセスしないようにしていますので、フィッシング詐欺メールとしてゆうちょ銀行には連絡は入れておきました・・・
ただ、ゆうちょから来るめーるとそっくりに作られ・・・じっくり見れば、かなりずさんな部分もあるのですが・・・ちょっと見では、間違う危険性は多分にありましたね。
私の場合、先程も、話しましたが・・・
- 基本的にはメールに添付のURLはクリックしません
- サイトにアクセスするときは、お気に入りに登録したURLからアクセスする
兎に角、メールなどのURLをむやみにクリックしないようにしましょうね!
※コメント投稿者のブログIDはブログ作成者のみに通知されます