Email Security.cloud

 View Only

英国歳入関税庁からの所得税還付を装うフィッシング詐欺 

Apr 13, 2011 05:29 AM

米国では、連邦税の申告期日が今年は 4 月 18 日です。私が申告書類を送信した頃、興味をひくフィッシング詐欺がありました。この攻撃は、2011 年 4 月 6 日に始まる英国の新しい課税年度を利用しています。

問題のメッセージは HMRC(英国歳入関税庁)の名前で送信されており、所得税の過払い分について還付を受けられるというワナで、ユーザーから銀行口座情報を引き出そうとします。

メッセージの送信経路は全世界にわたっていました。米国にあるホテルのビジネスセンターと思わしき場所に始まり、ニュージーランドのサーバーを経由してから大手無料メールサービスのメールサーバーを介して米国内に戻り、英国のユーザーの受信ボックスに届いているようです。

メッセージに記載されている URL もこの国際的な詐欺に一役買っています。不用意に HMRC のリンクをクリックしたユーザーがリダイレクトされるドメインは、セルビア国内のものでした。

例: somehijackedwebsite.in.rs/admin/files/hmrc/hmrc/xxxx.htm

リンクをクリックすると新しいページが表示され、リストから銀行を選ぶように指示されます。HMRC が円滑に送金を処理できるように、利用者の口座が開設されている銀行を選択するということでしょう。

HMRC 利用者に送信された元の電子メールのサンプルを示します。ユーザーは、フィッシングが隠されているリンクをクリックして先に進み、情報を更新するよう促されています。詐欺師たちはこの情報を使って銀行口座から金銭を盗み出したり、なりすまし犯罪に悪用したりします。

HMRC の Web サイトにも書かれているように、還付金に関して利用者に電子メールが送信されることはありません。

「原則として、所得税還付の予定がある皆さまへの HMRC からのご連絡は、郵便による書面に限られています。所得税還付について、HMRC からの送信と称する電子メールを受け取った場合には、完全に削除する前に phishing@hmrc.gsi.gov.uk までご連絡ください。」

HMRC では、専用の Web サイト(http://www.hmrc.gov.uk/security/index.htm)でオンラインセキュリティについてのアドバイスも公開しています。

フィッシングスパム攻撃による被害を最小限に食い止めるための対策として、次のようなものがあります。

  • 個人情報や口座情報をオンラインで送信する場合は、Web サイトの安全性を示す目に見える手がかりを探す。Web ページに、ベリサイントラストシールなどの信頼性マークがあるかどうか確認してください。このようなマークは、信頼できる機関によって包括的な手段で Web サイトが保証済みであることを示しています。また、多くのブラウザはサイトが正規のものであり SSL 暗号化で保護されていることを示すために、アドレスバーが緑色に変わります。
  • 電子メールアドレスを登録する Web サイトは慎重に選択する。
  • 電子メールや IM メッセージ中の疑わしいリンクは、詐称された Web サイトにリンクされている可能性があるのでクリックしないようにする。メッセージ中に記載されたリンクをたどるのではなく、ブラウザに Web アドレスを直接入力することをお勧めします。
  • オペレーティングシステムは最新の更新を適用して常に最新の状態に保ち、総合的なセキュリティスイートを導入しておく。シマンテックの保護製品やサービスについて詳しくは、http://www.symantec.com/jp を参照してください。
  • 不明な電子メールの添付ファイルは開かない。添付ファイルからコンピュータに感染する恐れがあります。
  • スパムには返信しない。一般的に送信者の電子メールアドレスは偽装されており、返信するとスパム攻撃が増加する恐れがあります。
  • 個人情報や口座情報、パスワードを求めてくるメッセージのフォームには絶対に入力しない。信頼の置ける企業が、電子メールで個人情報の入力を求めてくることはありません。疑わしい場合には、確認済みの電話番号に電話を掛けるか、(メッセージ中のリンクをクリックしたり、コピーアンドペーストしたりしないで)既知のインターネットアドレスを新規のブラウザウィンドウに入力するなど、信頼できる手段で改めて対象となる企業に問い合わせるようにしてください。
  • スパムメッセージを通して商品やサービスを購入しない。
  • スパムメッセージを開かない。
  • 電子メールで受信したウイルス警告を転送しない。デマであることも少なくありません。

 

* 日本語版セキュリティレスポンスブログの RSS フィードを購読するには、http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja にアクセスしてください。

Statistics
0 Favorited
0 Views
0 Files
0 Shares
0 Downloads

Tags and Keywords

Related Entries and Links

No Related Resource entered.