えきねっと偽るフィッシングにご注意

フィッシング対策協議会は3月4日、えきねっとを偽装したフィッシングの報告を受けていると伝えました。

 

メールの件名としては、次の文字列が確認されています(下記以外の件名が使われている可能性もあります)。

 

「えきねっアカウントの制限を解除する」
「アカウント情報を更新してください」
「【重要】えきねっとアカウントの自動退会処理について」
「【重要】えきねっとアカウントの自動退会処理について。メール番号:〇〇〇〇〇〇」
「えきねっとアカウントの自動退会処理について」

 

また、確認されている偽サイトとしては、次のURLが挙げられています(下記以外のURLが使われている可能性もあります)。

 

https://eki-●●●●.vip/
https://ek1-net-●●●●.in/
https://ek1-net-●●●●.live/
https://eki-card.●●●●.com/
https://www.eki-ni●●●●.com/
https://www.eki-net.●●●●.shop/
https://www.eki-net.com.●●●●.cn/
https://www.welcome-eki-●●●●.dev/

 

「えきねっと」のアカウントに異常を検出したことと時間内に確認が行われないとアカウントの一時停止することまたは、「えきねっと」のリニューアルに伴い利用が確認できない場合は自動退会処理を行うため回避する場合は一度ログインする必要がある、などを伝える旨のメールが送られてきます。掲載されているリンク先はえきねっとのフィッシングサイトになっており、個人情報やクレジットカード情報の入力が求められるようになっています。

 

フィッシング詐欺に使われているWebサイトは正式なWebサイトの内容をコピーして作成されたものと見られ、一見しただけで判別することが難しいものになっています。真偽の確認を行うには、メールやメッセージに含まれているリンクからたどるのではなく、公式アプリやWebブラウザに登録したブックマークなどからアクセスするなどの操作を行い、確認を行うことが望まれます。