フィッシング対策協議会は、MyJCBを騙るフィッシングの報告を受けているとして、注意喚起を発表した。
6月3日、フィッシング協議会はMyJCB語るフィッシングの報告を受けているとした。確認されたフィッシングメールの件名は、「JCBカードのパスワード確認」「詳細情報が必要」というもので不正サイトに誘導する。
確認されているフィッシングサイトのURLは以下の通り。
・メール内のURL
http://192.187.●●●●.66/~shopilar/.jcb/index1.html
・転送先のURL
https://photon.datanoc.●●●●/~shopilar/JCB/JCB/MyJCB/
6月3日14時現在、フィッシングサイトは稼働中であり、同協議会ではJPCERT/CCにサイト閉鎖のための調査を依頼しているが、類似のフィッシングサイトが公開される恐れもありイタチごっことなっている。
利用者がフィッシングサイトが否かを見分けるのは困難を極めるだろう。システムやデバイス、プログラムを用いて何らかの対策をとっていかなければ被害はあとを絶つことはないだろう。