ニュース

「OMC Plus」かたるフィッシングメール、IDの再登録を促して偽サイトへ誘導

メール本文(フィッシング対策協議会の緊急情報より)

 「OMC Plus」をかたるフィッシングメールが確認されたとして、フィッシング対策協議会が10日、緊急情報を出した。誘導先のフィッシングサイトは同日12時時点で稼働中だとしており、このようなフィッシングサイトでクレジットカード情報や個人情報、ログイン情報などを絶対入力しないよう注意を呼び掛けている。

 OMC Plusは、株式会社セディナが発行するクレジットカードの会員向けオンラインサービス。フィッシング対策協議会によれば、このフィッシングメールの件名は「【重要:必ずお読みください】」。本文は、OMC Plusに第三者からのアクセスを確認したため、ユーザーの登録IDを暫定的に自動採番により変更したとして、ユーザーに対して任意のIDへ再登録するよう促す内容になっている。

誘導先のフィッシングサイト(フィッシング対策協議会の緊急情報より)

 類似した内容のフィッシングメールは過去にも複数回にわたって確認されている(2014年2月17日付関連記事『今度は「OMC Plus」かたるフィッシングメール、もっともらしい文面に注意』)。フィッシング対策協議会が2017年9月や2016年5月に公開したフィッシングメールについても、本文に「新たなID?パスワード」という一文がそのまま使い回されていることが確認できる。

2017年9月に公開されたOMC Plusをかたるフィッシングメール本文
2016年5月に公開されたOMC Plusをかたるフィッシングメール本文