UFJ銀行をかたる日本語フィッシングが再び出現、メールの日付は何故か「2005年8月31日」 [7/26]

このエントリーをはてなブックマークに追加
1ジュウザφ ★
UFJ銀行をかたって偽サイトへ誘導するメールが7月26日になって出回っている。
編集部に複数送られてきており,UFJ銀行でも同社サイトで警告している。偽メールの目的は「フィッシング」。
ユーザーを偽サイトへ誘導してカード情報やパスワードなどを入力させることが目的。
日本語の偽メールが送られてくることは,もはやめずらしいことではない。注意が必要である。

 偽メールの件名は「UFJ Bank Alert」。内容は,「UFJ銀行のセキュリティーの向上に伴いまして,
オンライン上でのご本人確認が必要となります」として,偽サイトでのログインを促すもの。
「この手続きを怠ると今後のオンライン上での操作に支障をきたす恐れがありますので,
一刻も素早いお手続きをお願いします」として,ユーザーを焦らせる。

 編集部に届いたメールの日付は,なぜか「2005年8月31日」になっている。あて先アドレスは個人の
アドレスではなかったので,特定ユーザーを狙っている可能性は低い。

ユーザーにクリックさせようとするリンクの表示は,「http://www.ufjbank.co.jp/ib/login/index.htm」だが,

実際のリンク先は「http://xxx.xxx.xxx.xxx/UFJbank.co.jp/ib/login/login.html.ja.iso2022-jp」という偽サイト
(「xxx.xxx.xxx. xxxx」部分には特定のIPアドレスが記載されている)。アクセスすると,本物そっくりのログイン・
ページが表示される。ここで個人情報を入力すると,特定サイトへ送信されて盗まれることになる。

 今回のフィッシングについては,特に“工夫”は見られない。メール・ソフトのステータス・バーなどを確認すれば,
リンクの飛び先が偽サイト(IPアドレスから始まるサイト)であることが分かる。また,偽サイトでもアドレス・バーを
確認すれば,UFJ銀行のサイトではないことが明らかである。同サイトでは,SSLの錠マークも表示されない。

 しかしながら,これらを確認しないユーザーや,日本語のフィッシング・メールが出回っていることを知らない
ユーザーはだまされてしまう可能性がある。十分注意したい。

■ソース(写真あり)
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050726/165280/
2名無しさん@お腹いっぱい。:2005/07/26(火) 13:47:37 ID:hpkPKdwZ
>編集部に届いたメールの日付は,なぜか「2005年8月31日」になっている。

メーラーの一覧表示で、常に一番上に表示させたいだけだろ。
3名無しさん@お腹いっぱい。:2005/07/26(火) 13:48:48 ID:5u/IzhZv
そんな釣りに俺様が(ry

              \   ∩─ー、
                \/ ● 、_ `ヽ
                / \( ●  ● |つ
                |   X_入__ノ   ミ 
                 、 (_/   ノ
                 \___ノ゙
                 / 丶' ⌒ヽ:::
                / ヽ    / /:::
               / /へ ヘ/ /:::
               / \ ヾミ  /|:::
              (__/| \___ノ/:::
4名無しさん@お腹いっぱい。:2005/07/26(火) 13:49:49 ID:k8rPEzlU
>>2
神。
というか、犯人か。
5名無しさん@お腹いっぱい。:2005/07/26(火) 13:51:51 ID:Sqb0Bkpv
うちにも来たよ。
会社の代表メールアドレスに。(・∀・)
6名無しさん@お腹いっぱい。:2005/07/26(火) 13:56:41 ID:SHbXxV/E
「提出しなさい」ってボタンがでてきて笑った。
7名無しさん@お腹いっぱい。:2005/07/26(火) 15:20:01 ID:0E9XFdh1
うちにも来てたんだけど、
CC:(カーボンコピー)欄にずら〜っとメアドが連なって書かれてて、
そっちの方が気になったw

未確認だけど、webメールでは「フィッシングメールです」って警告を
付けてくれてるところがあるらしい。
それなら最初っから消せよと突っ込みたい。
8名無しさん@お腹いっぱい。:2005/07/26(火) 15:55:08 ID:kSdymtj3
詐欺でない本家のオンラインページが今一使いにくいんだよなあ・・・
登録してある振込先を抹消するのに、登録ボタンを押さなきゃならないってのがなあ。
9名無しさん@お腹いっぱい。:2005/07/27(水) 10:55:57 ID:uKxVUla3
うちにも来た

ttp://200.60.235.177/UFJbank.co.jp/ib/login/login.html.ja.iso2022-jp
ttp://200.60.235.177/UFJbank.co.jp/ib/login/update.html

ここってぽい
だけど、アクセスするなよ詐欺サイトだから
10名無しさん@お腹いっぱい。:2005/07/27(水) 11:35:36 ID:6tURFXKt
htmlソース
<!-- saved from url=(0037)https://sso.ufjbank.co.jp/ib/dfw/drt/ -->
11名無しさん@お腹いっぱい。:2005/07/27(水) 20:39:02 ID:vbMEcLyr
ふーん
12名無しさん@お腹いっぱい。:2005/07/27(水) 20:52:49 ID:7+hL+577
13名無しさん@お腹いっぱい。:2005/07/27(水) 20:53:38 ID:oQc+2DqL
イタズラの犯罪予告カキコは速攻でタイホするのに
こいうのって放置なのはなんで?
14名無しさん@お腹いっぱい。:2005/07/27(水) 20:56:57 ID:l/KPesJP
こういう渉外の話は板が違う
15名無しさん@お腹いっぱい。:2005/07/27(水) 22:39:59 ID:8w7qj7We
σ(゚∀゚ ∬オレにも来たぜ。
フィッシングの注意!というメールで
フィッシングしようとしていたところが・・・w
16名無しさん@お腹いっぱい。:2005/07/28(木) 16:52:45 ID:HH6r22nh
――――――――――――――――――――――――――――――――――――――
        インターネットバンキングのご利用について
――――――――――――――――――――――――――――――――――――――

●現在、UFJ銀行のホームページは、アクセス集中により、大変つながりにくく
 なっております。お客さまには大変ご迷惑をおかけし、誠に申し訳ございません。
 しばらく経ってからご利用いただきますようお願い申し上げます。

 尚、インターネットバンキングのご利用は、当面、下記のURLよりログイン
 していただきますようお願いいたします。

  http://www.csweb.co.jp/TBK/ufj/login.htm

このメールに対する返信は受付できませんので、ご不明な点等がございましたら、
下記までお問い合わせください。
http://pc5.2ch.net/test/read.cgi/sec/1007968094/
17名無しさん@お腹いっぱい。:2005/07/28(木) 16:55:34 ID:0bMxL1q2
UFJなんか使わないから全く関係ない
18名無しさん@お腹いっぱい。
そうですか