タグ: なりすましメール

hipaajournal.com

Epic MyChart患者ポータルを装うフィッシング詐欺、複数の医療機関が患者に注意喚起

米国の医療システム十数社が、MyChart患者ポータル経由の正規通信を装う一連のフィッシングメールについて、患者に注意を呼びかけています。メールの多くは、受信者がMyChart Medicareキットの当選者であると称するもので、その他にも医療給付、Medicareパッケージ、無料ギフト、報奨金などをうたう

bleepingcomputer.com

COLDCARDのセキュリティ監査を装うフィッシング攻撃、リモートアクセスツールをインストール

あるフィッシングキャンペーンが、最近明らかになったCOLDCARDウォレットの脆弱性と、8,860万ドル相当のビットコインが盗まれたとされる事件への不安につけ込み、ユーザーを騙してScreenConnectのリモートアクセスソフトウェアをインストールさせようとしています。 このキャンペーンを発見したProofpoin

helpnetsecurity.com

バンクオブアメリカ偽装、ScreenConnectを悪用しさらに削除困難に

バンクオブアメリカ(BoA)を偽装したフィッシングキャンペーンが進行中です。Windowsユーザーを騙してScreenConnectリモートアクセスソフトウェアをインストールさせ、その後アンインストールしにくくする手口です。 MacとWindowsユーザーで異なる罠 「アカウント制限を回避するため」に

itsecurityguru.org

フェイクのBank of Americaフィッシングメール、UACバイパスで偽装したScreenConnect RATを配布

Huntressの研究者らは、Bank of Americaになりすました活発なフィッシングキャンペーンを確認しました。このキャンペーンは最終的にリモート監視管理(RMM)ツールを密かにインストールし、攻撃者に被害者のWindows端末への永続的かつ検知されにくいアクセス手

cyberpress.org

Phantomステイラー攻撃キャンペーン、UPSや税務調査を装ったメールで認証情報を窃取

大手物流会社や政府の税務当局を含む信頼された業務連絡になりすます多段階のフィッシングキャンペーンが確認されました。攻撃者はこの手口を使って、SMTP経由でデータを外部送信する認証情報窃取マルウェア「Phantom Stealer v3.5.0」を展開しています。 Seqriteが報告したこの攻撃キャンペーンでは、同一