Nov 28, 2023

ニュース:1.QRコード事件、2.ブッキング・ドットコム悪用

・「いなげや」QRコードから不正サイトに誘導、カード情報抜き取られる被害 (11/10)

https://www.itmedia.co.jp/news/articles/2311/10/news120.html

『ネットスーパーの入会案内ポスター/チラシに記載したQRコードが、予定していない不正サイトにアクセスする事象が発生し、一部の顧客のクレジットカード情報が抜き取られる被害が発生した

 

 短縮URLサービス利用時に表示された悪質な広告についてまとめてみた (11/12)

https://piyolog.hatenadiary.jp/entry/2023/11/12/014635

QRコードの読込先として記載されていたURL .. 短縮URLサービス「オンラインツール (onl.jp)」を使用していた .. 短縮先として指定されたURLへ遷移する前に当該サービスの読込ページが表示される場合があり .. Start」や「OKなどと誤ってつい押してしまいそうな悪質な広告が配信される場合がある .. そのまま操作を進めると「モバイルアクティベーションをする必要がある」などと何らかの入会などを装うサイトに接続し、クレジットカード情報の入力画面に誘導される。』

 

・オートバックスのDMにあるQRコードにアクセスしたら詐欺サイトに飛ばされてクレカ決済されてしまった「QRコードを乗っ取られた?」 (11/11)

https://togetter.com/li/2257076

 

・ブッキング・ドットコム悪用して客のカード情報盗む 世界規模で被害 (11/11)

 https://www.asahi.com/articles/ASRCC5GK1RC2ULZU00D.html

『世界最大級の宿泊予約サイト「ブッキング・ドットコム」の仕組みが悪用され、ホテルなど宿泊施設のパソコン端末がハッキングされて予約客のクレジットカード情報が盗まれる被害が、今年5月以降に日本国内で相次いでいる..

今回の被害は何者かが旅行者を装い、ホテルに英文のメールを送りつけることで始まる。メールにはウイルス感染を誘発するリンクが埋め込まれており、ブッキング・ドットコム用のホテルのID、パスワードを詐取。何者かはそれを使ってブッキング・ドットコムのサイトに不正にアクセスし、ホテルを装って旅行者にメッセージを送る。「事前決済が必要」と虚偽を伝え、同社に似せた偽サイトにカード番号を入力させて盗む、「フィッシング」という手法だ』

 

 Booking.comへの不正アクセス、国内ホテルでの被害相次ぐ (06/20)

https://xtech.nikkei.com/atcl/nxt/column/18/00598/021300221/

 

No comments: