「えきねっとアカウントの自動退会処理」と不安煽るフィッシングメールに注意喚起

東日本旅客鉄道が提供する指定券予約サービスサイト「えきねっと」を騙る、フィッシングメールが複数確認されているとして注意喚起が行われている。

フィッシングメール件名

確認されているフィッシングメールには以下のような件名が使用されている。

・えきねっとアカウントの制限を解除する
・アカウント情報を更新してください
・【重要】えきねっとアカウントの自動退会処理について
・えきねっとアカウントの自動退会処理について

フィッシングメール本文

確認されているフィッシングメールには、「えきねっとのアカウントに異常検出した」「12時間以内にアカウント登録確認必要」「アカウント一時停止」などと利用者の不安を煽る内容の記載があるという。
また、文中には外部ページへのURLが記載されており、リンク先は情報窃取を目的としたフィッシングサイトとなっている。
フィッシングサイトは「えきねっと」の正規ログインページを精巧に偽装しており、ログイン、個人情報、クレジットカード情報などを入力させる偽のフォームが用意されている。

対策

フィッシング対策協議会は、正規サイトとフィッシングサイトの見分けは非常に難しいと説明。
日ごろからサービス利用時は、届いたメールやSMSからアクセスせず、ブックマークや公式アプリを利用するよう注意喚起。
また、使用するメーラーの「迷惑メールフィルター」の有効化も効果的と推奨している。

【参考URL】
フィッシング対策協議会
https://www.antiphishing.jp/
最新情報をチェックしよう!