コマコ塾

続報 詐欺サイト りそな銀行ホームページに注意

先日(2016年1月25日)報告したりそな銀行を模した詐欺サイトについて、いまだ継続しているようだ。

 

メールで

こんにちは!
最近、利用者の個人情報が一部のネットショップサーバーに不正取得され、利用者の個人情報漏洩事件が起こりました。
お客様のアカウントの安全性を保つために、「りそな銀行システム」がアップグレードされましたが、お客様はアカウントが凍結されないように直ちにご登録のうえご確認ください。

以下のページより登録を続けてください。

https://mp.resona-gr.co.jp/mypage/MPMB010X010M.mp?BK=0010

 

Copyright (c) Resona Holdings, Inc. All Rights Reserved.

 

リンク先のホームページは、次の通り。

 

http://mp.resona-gr.co.jp.ncni.cn.com/mypage/MPMB010X010M.htm?BK=0010

今回はあえてログインを行ってみた。

もちろんうそのログイン情報である。

ID:abcde12345,PassWord:0123456789

無事ログイン成功!!

 

確認番号入力を求める画面が5回表示されます。

適当に10桁入力し、[実行]ボタンをクリックすれば次が表示されます。

5回目(5行目)の入力画面。

[実行]ボタンをクリックすると、<ログインエラーのため……>と表示され、次の画面が表示されます。

おそらく入力データを取得したのでしょう。

 

https://mp.resona-gr.co.jp/mypage/MPMB010X010M.mp?BK=0010 (このURLは本来のりそな銀行のものです)

 

先ほどと同じIDパスワードを入力すると、<ログインパスワードに誤りがあります。>と表示されます。

 

りそな銀行や埼玉りそな銀行から注意のメールが届いています。

うそのIDとパスワードが通るようなら(エラーが出ない)、詐欺サイトであることはまちがいありません。

ご注意ください。

モバイルバージョンを終了