2019年12月17日現在、Yahoo! JAPANをかたるフィッシングが確認されております。
このようなフィッシングサイト上で、ID /携帯電話番号/メールアドレス、パスワード、お名前、届け先会社・届け先所属、郵便番号、都道府県、市区町村、町名・番地、ビル、マンション名、電話番号、カード番号、有効期限、生年月日、セキュリティコードなどを絶対に入力しないように注意してください。
日頃からサービスへログインする際は、メール内のリンクではなく、いつも利用しているスマートフォンの公式アプリやブラウザのブックマークなどからアクセスするよう、心がけてください。
【サイトのURL】
http://attention-account-recovery-●●●●-yahoo.info/
2019/12/17 14:00 現在、フィッシングサイトは稼働中です。このサイトが停止しても、類似のフィッシングサイトが公開される恐れもありますので注意してください。
このようなフィッシングサイトは日々新規に作成されています。ESET製品は、新規に作成されるフィッシングサイトにも随時対応していきますが、お客さま自身でも十分にご注意ください。
【参考情報】
Yahoo! JAPAN、PayPay、SoftBankをかたる不正メール・SMSに関する注意喚起
https://security.yahoo.co.jp/news/0005.html
https://security.yahoo.co.jp/news/0005.html
■ ESET製品における検出例
■ フィッシングメール/フィッシングサイトへの対応
- フィッシングの可能性があるメールをむやみに開かない。
- フィッシングの可能性があるメールの添付ファイルをむやみに開かない。
- メール文中のリンク先URLがフィッシングサイトである可能性を考え、リンク先URLへむやみにアクセスしない。
- フィッシングの可能性があるサイトにアカウント情報やクレジットカード情報などを入力しない。