JPCERTコーディネーションセンター(JPCERT/CC)は、ISP事業者の委託業者を名乗り、電話でIDやパスワードを詐取しようとする行為の報告を受けたとして、ユーザーやISP事業者に注意を呼びかけている。
JPCERT/CCによると、ISP事業者の委託業者を名乗る者がISPのサービスに関するPCの設定変更の案内(OP25Bの設定)を装い、サービス利用者のIDやパスワードを聞き出そうとするという。サービス利用者が契約しているISP名は、会話の中で特定しようとする。
JPCERT/CCでは、ユーザーに対して、「ISP関係者を名乗る電話でIDやパスワードの問い合わせがあっても、回答しないように」と注意を呼びかけている。また、ISP事業者には、「顧客からの問い合せに対応できるよう準備することを勧める」とした上で、ユーザーへの注意喚起も検討するように呼びかけている。
関連情報
■URL
IDやパスワードを聞き出そうとする電話に関する注意喚起
http://www.jpcert.or.jp/at/2007/at070015.txt
■関連記事
・ JPCERT小宮山氏「フィッシングは国内ユーザーも狙われる時代に」(2007/05/29)
( 野津 誠 )
2007/06/15 11:17
- ページの先頭へ-
|