運転免許証などの証明書を騙し取るフィッシングの新作、厚生労働省を装う「【重要】新しいコロナウイルスの発生の予防と管理 」という件名のメールが昨日からばらまかれています。現在の状態を登録するするよう求めログインボタンをポチらせようとするので、騙されないようご注意ください。 https://t.co/2zOWDmIlz4
— Naomi Suzuki (@NaomiSuzuki_) August 13, 2021
誘導先の厚生労働省のフィッシングサイトは、PC/スマホ共用のこんなところでした。この基本情報登録ページしかなく、送信しても完了画面を表示したり公式サイトに転送したりはせず、見た目は何も起きない手抜きでした。アカウント情報やクレカ情報のついでではなく、個人情報一筋なのが不気味です。 pic.twitter.com/kWztgBbNIr
— Naomi Suzuki (@NaomiSuzuki_) August 13, 2021
証明書の画像をアップロードさせるフィッシングサイトの5月までの例です。https://t.co/E60JXQU3sH
— Naomi Suzuki (@NaomiSuzuki_) August 13, 2021
昨日と今日ばらまかれた厚生労働省のフィッシングについて、フィッシング対策協議会さんから注意喚起が出ています。 https://t.co/c0nUQp8Hso
— Naomi Suzuki (@NaomiSuzuki_) August 13, 2021
厚生労働省を装うのフィッシングについて、JC3さんからも8月13日付で注意喚起が出ていました> 厚生労働省をかたるフィッシングに注意 https://t.co/musLfq2oEl
— Naomi Suzuki (@NaomiSuzuki_) August 14, 2021
??????
JC3>政府機関のウェブサイトはドメイン名の末尾が「.go .jp」です。 https://t.co/musLfq2oEl
政府CIOポータル>「.go .jp」で終わるサイトは、政府機関が保有するサイトですが、それ以外にも政府機関では様々なドメインを運用しています。 https://t.co/MQ4hixC9TB pic.twitter.com/LPrtrMPTuq
— Naomi Suzuki (@NaomiSuzuki_) August 14, 2021
厚生労働省を装うフィッシングの出現を受け、公式さんが以前の注意喚起を更新し本件を追記していますが、ちょっと残念なことに>新型コロナウイルスを題材とした攻撃メールについて https://t.co/M3rOS0Zp6z
— Naomi Suzuki (@NaomiSuzuki_) August 15, 2021
???フィッシングサイトのURLは「.go.」ではなく「.qo.」でした
???注意書きをフィッシング対策協議会さんのローソン銀行の告知(https://t.co/KnbzDXZLI9)からコピペしたため、入力情報がマヌケなことに。ここは厚生労働省の告知(https://t.co/Lzhg6ZwMmh)から持ってこないと pic.twitter.com/yuxUtrgnvK
— Naomi Suzuki (@NaomiSuzuki_) August 15, 2021
日本語が変ですね
「最近コロナウイルスが多発」「お登録」とか
自然な日本語なら「新型コロナウイルス感染症が多発」「ご登録」ですよね
「防疫作業」もあまり言わないし「私達に協力して」もいかにも翻訳という感じ…
タイトルからして「新しいコロナウイルス」ってw
でも厚生労働省…騙されそう— もも子 (@momoko100) August 15, 2021