SBAPP

【注意喚起】Appleを騙るフィッシングメール「Update your account」に要注意

現在Appleを騙る差出人[email protected]から、Update your account(あなたのアカウントを更新してください)として、Apple公式サイトを装った悪質なフィッシングサイトに誘導をする、フィッシングメールが送信されています。

Apple公式サイトを丸っとコピーしたかのようなフィッシング詐欺

今回確認されたフィッシングメールは、お使いのApple IDが第三者に不正使用されている恐れがあるため、Apple IDの情報を更新するよう求める次のメールです。

1_fishing_maail-20170424_up

Update your account.

We suspect that someone is trying to use your AppleID account.When you’re ready, click the link below to update your account information. For your safety your safety your account has been temporaily locked.

Click here

This link will expire after 24 hours.

(訳)
あなたのアカウントを更新してください。

あなたのAppleIDアカウントを誰かが使用しようとしています。準備ができたら、下のリンクをクリックしてアカウント情報を更新してください。安全のため、お客様のアカウントは一時的にロックされています。

ここをクリック

このリンクは24時間後に有効期限が切れます。

上記メールの”Click here”をクリックしてしまうと、問題のあるウェブサイトhttp://[伏せ].rakuten.de/css/up.phpにアクセスし、何度かリダイレクトを繰り返した後、Apple公式サイトを装ったフィッシングサイトhttp://a[伏せ]update.comにアクセスする仕組みになっています。

フィッシングサイトはAppleの公式サイトをコピーしたデザインで、Apple IDやパスワードの入力もすることができますが、入力やサインインを試みるとアカウント情報を抜き取られる恐れがあるので、絶対にアカウント情報を入力しないようにしてください。

2_fishing_maail-20170424_up

下部の一部コンテンツも再現されているものの、リンクをタップしてもページが開くことはなく、またApple公式サイトにあるはずのフッター(コピーライトなど)も記載されていません。

3_fishing_maail-20170424_up

Apple IDの管理ページ(Manage your Apple ID)の正式なURLは、https://appleid.apple.com/となっているので、異なるURLのApple公式サイトに装ったウェブページで、Apple IDを入力しないよう気をつけてください。

情報提供・スクリーンショット提供:@syoken_mikuさん(Twitter)

著者情報

Ryo
こんにちは、「SBAPP」を運営しているRyoです。

Apple製品はiPhone 3GSから使い始め、国内でスマートフォンが急速に普及し始めた時期、iPhone 5が展開された頃から、主にiPhoneやiOSなどの使い方や不具合情報を10年以上にわたり発信しています。

現在はiPhoneやiOSの情報だけでは無く、SNSプラットフォームでの障害や不具合、フィッシング詐欺メール・SMSに関する注意喚起など、広範なテーマにわたる記事を書いています。

過去には「電気の見える化」に関するウェブアプリケーション開発、大規模システムの保守業務に従事していたことがあり、それらの経験を活かしてSBAPPを含むブログメディア等を運営しています。記事が少しでもお役に立てたら幸いです。

コメントを投稿する(承認後に反映されます)

*

Return Top