Apple ID のアカウントページを装うフィッシングサイトに注意
本内容は、アンラボコリアより発表された内容を翻訳したものです。


--------------------------------------------------------------------------------------------
Apple ID のアカウントページを装ってユーザーの個人情報および金融情報を搾取するフィッシングサイトが発見され、注意が必要である。
攻撃者は、Apple ID のアカウントページにそっくりなフィッシングサイトを作成し、メールなどにより流布した。
このサイトは本物のサイトに非常に類似しているため、ユーザーは偽サイトであることに気づきにくい。
本物のアカウントページが 「レスポンシブ Web デザイン対応」 なのに対し、フィッシングサイトは本物のサイト画面をキャプチャしたイメージで作成されている。
* レスポンシブ Web デザイン:Web の解像度、レイアウトなどがスクリーン環境に応じて変化する Web デザイン。

ユーザーがフィッシングサイトにアカウント情報を入力すると、[ 購入をキャンセルしますか? (Are you sure to cancel this purchase?) ] というメッセージが表示される。ユーザーがキャンセルボタンをクリックすると、氏名、生年月日、電話番号などの個人情報およびクレジットカード番号・有効期限などの金融情報の入力を誘導するページに移動する。ユーザーが情報を入力して [続ける (Continue)] ボタンをクリックすると、入力した情報が攻撃者に転送される。

上記のフィッシングサイトによる被害を予防するためには、以下のセキュリティルールを守る必要がある。
▲ 送信者不明のメールに添付されたファイルおよび URL の実行を控える。
▲ サイト別に異なる ID とパスワードを設定する。
▲ セキュリティソフトを最新バージョンにアップデートし、フィッシングサイト遮断機能を有効にする。
▲ OS およびインターネットブラウザ、応用プログラム、Office SW などのプログラムを最新の状態に維持し、セキュリティパッチを適用する。