フィッシング対策協議会は17日、2件の緊急情報を出した。「OMC Plus」および「ハンゲーム」をかたるフィッシングメールが出回り、それぞれの偽サイトが稼働中であるとして、クレジットカード番号やID/パスワードなどを入力しないように呼びかけた。
同協議会によると、OMC Plus をかたるフィッシングサイトは17日午前11時現在、ハンゲームをかたるフィッシングサイトは17日午後6時現在、稼働中である。どちらも、JPCERT/CCにサイト閉鎖のための調査を依頼しているが、類似のフィッシングサイトが公開される可能性があり、引き続き注意が必要だ。
■OMC Plus をかたるフィッシング
「OMC Plus」とは、セディナカード・OMCカード利用者の会員専用ホームページで、利用代金明細の確認やポイント交換などに利用されている。このOMC Plus を装い、<【セディナ】OMC Plusカードご利用>という件名のフィッシングメールが出回った。メール本文は、同ホームページに不正アクセスがあったため、顧客の登録IDを暫定的に変更したと言い、URLをクリックして任意のIDへ再変換するよう促している。セディナ社は16日に注意コメントを出したが、このフィッシングメールによって誘導される偽サイトでは、カード番号や有効期限、氏名、電話番号、IDやパスワード等の入力を求められる。絶対に入力してはいけないことはもちろんだ。
■ハンゲームをかたるフィッシング
オンラインゲーム「ハンゲーム」をかたるフィッシングは繰り返し行われ、緊急情報も更新を繰り返している。同協議会によると、偽メールは「ハンゲームアカウントーー安全確認」という件名で届き、顧客のアカウントが異常ログインされたことを感知したと述べ、URLをクリックして確認するよう促している。このような偽サイトで、IDやパスワードなどを入力しないよう注意して頂きたい。
同協議会は、類似のフィッシングサイトやメールを発見した場合には、連絡するよう呼びかけている。
(2014/02/18 ネットセキュリティニュース)
【関連URL:フィッシング対策協議会】
・2014年02月17日 [02/17更新]ハンゲームをかたるフィッシング(2013/12/10) https://www.antiphishing.jp/news/alert/hangame20131210.html
・2014年02月17日 OMC Plus をかたるフィッシング(2014/02/17) https://www.antiphishing.jp/news/alert/omc_plus_20140217.html
【関連URL】
・当社の会員専用ホームページをかたるフィッシング詐欺にご注意ください!(セディナ) http://www.cedyna.co.jp/info/20140216.html
・ハンゲームを装ったフィッシングメールにご注意ください(NHN PlayArt) http://info.hangame.co.jp/index.nhn?m=detail&infono=9333