タグ フィッシングメール
人気順 10 users 50 users 100 users 500 users 1000 usersAIが作成したフィッシングメールを半数以上の人間がクリックしてしまうことが判明
AIにフィッシングメールを作成させることで、クリック率を50%以上まで高めることができるという研究結果が発表されました。 Human study on AI spear phishing campaigns — LessWrong https://www.lesswrong.com/posts/GCHyDKfPXa5qsG2cP/human-study-on-ai-spear-phishing-campaigns [2412.00586] Evaluating Large La... 続きを読む
有名企業を狙ったフィッシングメールの踏み台攻撃事例 - Qiita
Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? ロシアのセキュリティ会社が企業の公式メルマガを狙ったフィッシングメール・キャンペーンの事例を報告しました。 The international companies official newsletters are used to ... 続きを読む
機密を狙う“闇の帝王”降臨? マルウェア「ヴォルデモート」出現 日本もターゲットに
サイバーセキュリティツールなどを提供する日本プルーフポイント(東京都千代田区)は8月29日、米国、英国、日本などの税務当局になりすまし、マルウェア感染を目的にフィッシングメールを送る攻撃キャンペーンを各国で確認したとして警告した。同社はマルウェアの内部ファイル名と文字列から、マルウェアを「Voldemort... 続きを読む
バンダイチャンネル“公式”から怪文書? フィッシングメールっぽいと話題 送信範囲にも疑問の声
動画配信サービス「バンダイチャンネル」公式から突然怪文書のようなメールが送られてきたとTwitter上で話題になっている。運営会社のバンダイナムコフィルムワークスが送信したメールがフィッシングメールのようだと物議を醸している。 動画配信サービス「バンダイチャンネル」公式から突然怪文書のようなメールが送ら... 続きを読む
メール配信サービス「SendGrid」がハッキングされ大手ドメイン登録サービス名義の詐欺メールが大量送信される
日本時間の2023年2月13日早朝から「ドメイン登録サービス『Namecheap』名義のフィッシングメールが届いた」という報告がインターネット上に多く寄せられています。Namecheapのリチャード・カーケンドールCEOによると、フィッシングメールの大量送信はメール配信サービス「SendGrid」がハッキング被害に遭ったことで生じ... 続きを読む
「AIで詐欺メールと攻撃プログラムの生成に成功」 セキュリティ企業が注意喚起 知識なくても攻撃可能に
チェック・ポイント・ソフトウェア・テクノロジーズは、ChatGPTを使ったサイバー攻撃が起きる可能性があるとして注意喚起した。フィッシングメールや攻撃プログラムの生成に成功したという。 イスラエルの情報セキュリティ企業チェック・ポイント・ソフトウェア・テクノロジーズは1月10日、米OpenAIの文章生成AI「ChatGP... 続きを読む
「【最終警告】緊急の連絡」 My JCBかたるフィッシングに注意
フィッシング対策協議会は10月17日、JCBカードの会員サービス「My JCB」をかたるフィッシングメールが増加しているとして注意を呼び掛けた。 メールの件名は「【最終警告】My Jcb からの緊急の連絡」「【重要】JCBカード 本人確認のお知らせ」「【JCBカード 】現在カードのご利用が一時停止されました」など。 本文では... 続きを読む
誰かが「安全」といえば信じるの? “分かりやすい”セキュリティ対策の落とし穴
誰かが「安全」といえば信じるの? “分かりやすい”セキュリティ対策の落とし穴:半径300メートルのIT セキュリティ脅威が活発化する今、偽のWebサイトやフィッシングメールを見破る方法などがSNSで拡散されるケースがあります。確かにこうした一目で判断できる基準があればいいのですが、現実はそう簡単にはいきません... 続きを読む
フィッシングメールのターゲットを傾向分析してみた
はじめに 著名な人や役職のある人ほど機密情報を保有している可能性が高くフィッシングやマルウェア感染を狙うメールが送信されるなど、攻撃の対象となりやすいと以前から言われていますが本当にその傾向はあるのでしょうか?本ブログでは、実際にNICT職員宛のフィッシングメールを集計し、攻撃対象となった職員を役職有... 続きを読む
詳しい人でもだまされる? スマホを狙った「フィッシング詐欺」の手口と対策
スマホには毎日大量のメールが届く。その中にはフィッシングメールも含まれていて、実害が出かねない。これらの実例を踏まえた対策を紹介する。 スマートフォンには、毎日大量のメールが届きます。筆者の場合、利用したことのあるECサイトからの販促メール(ダイレクトメール)が最も通数が多く、次いでメーカーから届く... 続きを読む
「クレジット払いにしたら300円割引」、相次ぐ東京都水道局を装ったフィッシング
著名なセキュリティーリサーチャーのpiyokango氏が注目のシステムトラブルをピックアップ。今週の注目ネタは……。 今回は、3件のトピックを取り上げる。東京都水道局のフィッシングメールに関する注意喚起、東映アニメーションの不正アクセス被害、東京辰巳国際水泳場利用者の個人情報流出である。 給水停止をかたるフィ... 続きを読む
「これ詐欺だったの?」──「えきねっと」をかたるメール、手口の巧妙さが話題に “自動退会処理”に注意(ITmedia NEWS) - Yahoo!ニュース
JR東日本が提供する、指定券予約サービス「えきねっと」をかたるフィッシングメールが出回り、その手口の巧妙さが話題になっている。プロレスラーの桐生真弥さん(@mahiro_tjpw)は3月5日、「詐欺にあいかけた話」として、フィッシングメールが届いたことをTwitterに投稿。「このメールはレベルちょっと高かった。近年... 続きを読む
「これ詐欺だったの?」──「えきねっと」をかたるメール、手口の巧妙さが話題に “自動退会処理”に注意
JR東日本が提供する、指定券予約サービス「えきねっと」をかたるフィッシングメールが出回り、その手口の巧妙さが話題になっている。JR東日本は「URLの記載のあるものは偽メールですので、ご注意ください」と説明している。 JR東日本が提供する、指定券予約サービス「えきねっと」をかたるフィッシングメールが出回り、... 続きを読む
お名前.comをかたるフィッシングメールに注意、件名は「【重要】[GMOクラウド] ドメイン利用制限設定 完了通知」など 利用制限をかけたとして、偽サイトでIDとパスワードの入力を求める
「2回目の10万円給付」偽るフィッシングに注意 マイナポータルに似せ、クレカ番号や免許証写真求める - ITmedia NEWS
「2回目の10万円給付」などと偽るフィッシング詐欺に注意。マイナポータルに似た偽サイトにアクセスすると、クレジットカード番号や免許証写真などのアップロードが求められる。 フィッシング対策協議会は8月24日、特別定額給付金の通知を装うフィッシングメールを確認したとして注意を呼び掛けた。「2回目の10万円給付... 続きを読む
日本年金機構かたるフィッシングに注意 「ネット手続きに情報の更新が必要」などと偽る - ITmedia NEWS
日本年金機構をかたるフィッシングメールを確認したとして、フィッシング対策協議会が注意を促した。「年金の手続きをネット上で行えるようにする」と偽ってフィッシングサイトに誘導し、個人情報を窃取するという。 フィッシング対策協議会は8月2日、日本年金機構をかたるフィッシングメールを確認したとして注意を促し... 続きを読む
三井住友銀行を装うフィッシングメール、件名は「【三井住友銀行】から重要なお知らせ」 - INTERNET Watch
Googleドキュメントがフィッシングサイトとして利用される|ozuma5119 / Yusuke Osumi|note
この2,3週間ほど、私のメールボックスにほぼ毎日bitFlyerのフィッシングメールが届くようになりました。 私はサイバーセキュリティ分野での調査研究をしており、このような詐欺メールはさして珍しいことではありません。しかしこのフィッシングメールが誘導する先のフィッシングサイトは、あまり他に見ない特徴を持って... 続きを読む
Amazonを騙るフィッシングメールが急増!?「262,622円」のクレカ利用は架空請求の可能性大
「フィッシングメールになんか引っかかるわけない!」 みなさんもそう思っていますよね。 私もそう思っていましたし、実際には被害に遭わなかったのですが、先日ちょっと冷や汗をかく経験をしました。 「こんなケースもあるんだ」と知っているだけでも違うので、今回は私に届いたフィッシングメールの内容、巧妙だなと感... 続きを読む
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開! | ロケットニュース24
相変わらず、進化が止まらないフィッシングメール界隈。 以前紹介した、Amazonのフィッシングメールを始め、数々のフィッシングメールの対策を紹介したが、新たに「三井住友カード」を名乗るフィッシングメールが今、猛威を振るっている。 今回はこのフィッシングメールに潜入した結果、歴代最強クラスということが判明... 続きを読む
岡山大に不正ログイン フィッシングメール1万4666件送信 - ITmedia NEWS
岡山大学は10月8日、外部からの不正なログインによって、教員1人のメールアドレスから1万4666件のフィッシングメールが送信されていたと発表した。教員が設定していたメールアカウントのパスワードが安易だったことが原因としている。 研究室のWebサイト公開用にレンタルしているサーバがサイバー攻撃を受け、安易なパス... 続きを読む
セキュリティ教育機関で2.8万件のデータ侵害、フィッシングが原因に - ZDNet Japan
印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます セキュリティ教育機関のSANS Instituteは、職員が受信したフィッシングメールを通じて一部に個人を特定可能な情報を含む約2万8000件のデータが侵害されたことを明らかにした。 ... 続きを読む
要注意!だんだん巧妙になるフィッシングメール【Amazon・偽メール・詐欺】 - Enjoido北海道!
ここのところ、ちょこちょことAmazonを語る怪しいメールが届いていました。 放っておくか、時々Amazonに転送して偽メール撲滅に協力していました。 が、その偽メールもだんだんと巧妙になって来て、とうとうニセモノかどうかの判断がつかない事態に。 今回、送られてきた偽メールの実態と、Amazonへのチャットでのお問い... 続きを読む
GitLab、セキュリティ演習で社員にフィッシングメールを送信。その内容と、20%が引っ掛かったことを公開 - Publickey
ソースコード管理ツールのGitLabを提供するGitLab,Incは、1200人以上いる社員全員がリモートで働いていることでも知られています。 そのGitLabが社内のセキュリティ対策演習として社員にフィッシングメールを送信。実際に引っ掛かった社員がいたことなどを明らかにしました。 具体的には「レッドチーム」と呼ばれる社内... 続きを読む
建築業界を狙ったサイバー攻撃オペレーション「kiya」について, Shogo Hayashi
https://www.passle.net/Content/Images/passle_logo-186px.png Passle https://passle.net NTTセキュリティ・ジャパン SOCアナリスト 林です。 SOCでは常に最新のサイバー攻撃を検知できるようにリサーチを行っています。このリサーチの中で建築業界を狙ったと思われるフィッシングメールを入手し、弊社のラボ環境にて... 続きを読む