タグ: 金融詐欺

securityweek.com

Upbound Group、データ漏洩により不正契約で1,300万ドルの損失発生と発表

テキサス州を拠点とする消費者金融会社Upbound Group, Inc.は、最近のサイバーセキュリティインシデントによりデータ漏洩が発生し、数百万ドル規模の不正契約損失につながったと発表しました。 Upboundは、Rent-A-Center、Acima、Brigitといったブランドを通じてリースツーオウン(lea

bleepingcomputer.com

オランダ警察、1億ユーロ超を騙し取った投資詐欺組織を摘発

オランダ警察は、数万人規模の被害者を出したとみられる国際的な投資詐欺スキームに関与した疑いで、複数人を逮捕したと発表しました。 この組織は20か所のコールセンターを運営し、700人以上が金融アドバイザーを装っていたとみられています。当局の推計によると、この犯罪組織は最盛期には月に1億ユーロ(1億1,400万ドル)以上

helpnetsecurity.com

アンダーグラウンドのハッキングフォーラムで新規チュートリアルがほぼ倍増

アンダーグラウンドのハッキングフォーラムでは、独自のチュートリアル投稿が再び増加傾向にあり、金融詐欺、特に決済カード情報の窃取・不正利用(カーディング)や換金(キャッシュアウト)手法への関心が高まっています。 月間の新規チュートリアル数と再投稿数の比較(出典:Radware) 詐欺関連チュートリアル

cyberpress.org

Robinhoodなりすましキャンペーン、コールバックフィッシングと電話を使ったソーシャルエンジニアリングを悪用

このキャンペーンは偽のアカウントサインインアラートを利用し、受信者に対して攻撃者が管理する電話番号への発信を促すもので、攻撃の手口がメールから電話を使ったソーシャルエンジニアリングへとシフトしています。 脅威アクターは、悪意あるリンクや認証情報を盗み取るためのWebサイトのみに頼るのではなく、被害者を詐欺師と直接電話

bleepingcomputer.com

アンダーグラウンドからの教訓:ビジネスメール詐欺への対抗策

ビジネスメール詐欺(BEC)はメディアでは単なるメール詐欺として語られることが多いですが、実態は組織的かつ広範な作戦の一環です。メール自体は攻撃チェーンの一部に過ぎません。メール詐欺を成功裏に収益化するためには、攻撃者は忍耐強く組織の調達プロセスを学び、インフラ全体と作戦基盤を構築または賃借する必要があります。&nb

cyberpress.org

RokarollaがフォールバックC2ドメインを使用して感染Androidデバイスへの制御を維持

Rokarollaは、信頼性の高いアプリケーションを偽装した悪意のあるウェブサイトを通じて配布される、非常に侵襲性の高いAndroidバンキング型トロイの木馬です。モバイルユーザーを狙った攻撃に使用されています。 このマルウェアは、広範なデバイス権限とフォールバックC2(コマンド&コントロール)インフラを活用し、感染

meterpreter.org

Silver Fox トロイの木馬:中国、5省にまたがるサイバー犯罪組織を一斉摘発

中国警察は、Silver Fox トロイの木馬の新たな亜種に関与する複数のサイバー犯罪組織を摘発しました。公安部のサイバーセキュリティ局が今週、今回の摘発を発表し、全国の企業財務担当者や政府関係者を標的とするマルウェアの活動実態を明らかにしました。 金融詐欺に特化したトロイの木馬 同局によると、S

infosecurity-magazine.com

FBIが警告:宅配業者を使った現金受け取りが暗号資産詐欺を加速

FBIは、詐欺師が銀行による送金チェックを回避するために宅配業者を利用しているとして、暗号資産投資詐欺に引っかからないよう市民に改めて注意を呼びかけています。 7月15日に公開された公共サービスアナウンス(PSA)によると、金融機関は被害者から暗号資産投資詐欺師への不審な資金移動を検知・ブロックする能力を着実に高めてい

infosecurity-magazine.com

身元詐欺被害者の4人に1人以上が複数回の被害に遭遇、ITRCのデータが示す

身元詐欺の専門家たちが「多層的な危機」について警告を発しています。多くの被害者が過去1年間に2件以上の被害に対処していたことが明らかになりました。 この調査結果は、米国の非営利団体「Identity Theft Resource Center(ITRC)」が発表したものです。同センターは2025年4月1日から2026年