3通目のフィッシングメールが届きました。今回も、あるサイト
を経由して、本家の銀行にアクセスするようになってます。
手口は前回のものと同じで、表示されているHPとリンクされ
ているHPが微妙にちがってました。
表示は、
www.netbk.co.jp/・・・・・・・・・・・・・・・
と本物のドメインを使ってますが、またまた、これをコピペ
してみると
www.netbk.co.jp.zoii.ren/・・・・・・・・・・
と案の定、違うHPのアドレスになってました。
試しにアクセスして、でたらめなユーザーIDとでたらめな
パスワードを入れると、これが通ってしまいました。
おまけに、セキュリティーカードの番号をこれでもかというくらい
入力させられ、やっとログイン画面になりました。
これでは、ユーザーID,暗証番号、セキュリティーコードが
全部ぬきとられてしまいます。
前回と手口がちがって、自分で作ったサイトにアクセスさせて、
そこで必要な情報を抜いたあと、本家にジャンプさせているよう
です。
検索でも一番最初の方にでてきますので、用心しないと、
ひっかりそうです。