UFJカードの会員8名が、2004年9月から10月にかけて、クレジットカード偽造による不正キャッシングで現金を引き出されていたことがわかった。利用されたカードは、架空メールで利用者にカード番号などを入力させるフィッシング詐欺で情報を収集し、偽造されたものである可能性が高いという。偽造されたカードは33名分で、うち8名のカードが不正使用された。被害総額は約150万円。
UFJカードでは、会員のカードの利用パターンに不審な点があった場合、支払いを保留にしてカード保持者に確認を取るなどして不正利用を防ぐ対策を取っているというが、今回のフィッシング被害はその確認作業によって発覚した。偽造されたカードはいずれも、ルーマニア、イギリス、ドイツ、オーストリアなどのヨーロッパ諸国でキャッシング利用されており、UFJカード側で会員に確認を取ったところ、カードが偽造された会員らは、カード番号などを確認するメールが届いた際に、ホームページ上でクレジットカード番号を入力した覚えがあったという。
UFJカード側では、会員がアクセスしたホームページやメールの内容、およびメールを受け取った時期などについては把握できていないという。ただし、利用者の報告によると、UFJカードを語ったメールではなく、ポータルサイトやプロバイダサイトでカード番号を確認するパターンであったため、被害はUFJカード以外にも及んでいる可能性がある。
同社は2004年12月より、ホームページ上でカードの暗証番号の照会や変更ができるというサービスを開始している。このページが悪用される可能性について同社では、「直接カード番号などを入力するものではなく、複数の本人認証項目を入力することで事前に登録され、以降はID番号とパスワードの入力によってログインする方式を採るため、このページからカード番号などの情報が盗み出される可能性は低い」としている。
UFJカードでは、「当社がフィッシング詐欺に使われているようなメールで、カード番号や有効期限、暗証番号などを尋ねることはない。このようなメールを受信しても、メールへの返信やホームページへのログインをしないようにしてほしい」と注意を呼びかけている。今後の対策については、「物理的なカード利用のセキュリティに関しては、IC化を進めることで安全性を高める。オンライン取引でのセキュリティに関しては、フィッシング対策のみならず、安全管理面で不足している部分を洗い出し、対応策を打ち出していく」としている。
JPCERTコーディネーションセンターによると、フィッシング詐欺の増加傾向は、不正に作成されたと思われるホームページの報告件数にも現れているという。同センターでは2004年4月、海外の金融機関を装った偽のホームページが日本国内のコンピュータ上に作られているとの報告を最初に受けたというが、その後2005年1月までの間に同様のケースが41件報告されたという。これらのホームページはフィッシング詐欺に悪用されていたとみられ、JPCERTでは現在も週に数件のペースで同様の報告があるとしている。
「セキュリティ」 のバックナンバー
-
MS、2月の月例パッチを公開--「Windows」「Office」の脆弱性26件に対処
UPDATEマイクロソフトは、月例の「Patch Tuesday」の一環として、13件のセキュリティ情報で26件の脆弱性に対処した。 -
トレンドマイクロ、インストール不要のUSBメモリ型ウイルス検索ツールを発表
-
SBI証券に行政処分勧告--システム障害に十分な対応せず
-
オラクル、定例外パッチをリリース--WebLogic Serverの深刻な脆弱性を修正
-
インテック、ID同期の新製品--AD管理のIDとPWを社内各システムに同期
- セキュリティ 一覧へ »
企画特集

-
通販サイトのアクセス集中からの危機を救う
4つのケーススタディからWebシステムを徹底解説 -
利用者の理想を追求した最新レンタルサーバ
サイト制作事業者がその評価結果を徹底レポート! -
アプリケーション仮想化 3つの課題
最新のCosminexus V8.5の知られざる実力 -
経営統合後の事業損益構造の見える化を実現
SAS Performance Managementの導入事例紹介!! -
新しい視点のレンタルサーバが誕生!
スタートアップ企業、開発者に最適なそのポイントとは? -
仮想環境のバックアップは難しいのか
効率的なバックアップへの2ステップを解説 -
身近な業務をCRMが変革!
実は、埋もれた情報が鍵だった -
御社はまだフリーの転送サービスですか?
大容量ファイルの受け渡しに「ルール」と「安心」を -
アンケートから見るセキュリティ対策の実態
8つの機能が中小企業の情報資産を守る -
レガシーアプリケーションの稼働どうしてる?
互換性の問題、あなたはどう考える?意見募集中! -
事例 VMwareでデータセンターをクラウド化
富士通の開発環境を効率化したクラウドのノウハウ -
DBのパフォーマンスに困ってませんか?
既存のデータベース環境に追加するだけで性能が2倍に -
仮想化をダメにするストレージの実態
求められるストレージ正常化のキーワードとは? -
ビジネスを支えるWebシステム最前線
システムトラブルの6割が、ソフトウェアに原因あり
-
9. 出荷準備はOK?
この3分間のビデオは、あなたがソフトウェアを出荷する前に、データレー... -
10. Parallel Debugging Extensions
この3分間のビデオは、並列アプリケーション内のそうでなければ発見しが...
新着企業動向
-
80PLUS BRONZE認証取得、2つの+12V出力回路搭載
工業用グレードの保護回路、アクティブPFC搭...
リンクスインターナショナル -
Oracleデータベースの障害対策と安定運用
日本エクセム -
【EMCジャパン Tech Communityサイト】ITの全体最適化はインフラから
EMCジャパン -
WisePoint
ファルコンシステムコンサルティング - 企業動向一覧へ»
