えきねっとからのメールに注意!フィッシングです。

セキュリティ

送信元:えきねっと「JR東日本」 eki-netjp-account @ hpxtjedi.cn

から下記の内容のメールが来ました。送信元のアドレスをよく確認しないで見たのですが、今見ると、めちゃくちゃ怪しいメールアドレスから送信されています。

ちなみに、最後が「.cn」で終わっているメールアドレスは、中国で管理されているアドレスになります。

メール本文(赤文字のリンクは絶対にクリックしてはダメ!)

日頃より「えきねっと」をご利用いただきありがとうございます。

「えきねっと」は 2022 年 2 月 06 日(日)にサービスをリニューアルいたしました。

これ に伴い、「えきねっと」利用規約・会員規約を変更し、最後にログインをした日より起算し て2年以上「えきねっと」のご利用(ログイン)が確認できない「えきねっと」アカウント は、自動的に退会処理させていただくことといたしました。

なお、対象アカウントの自動退 会処理を、本規約に基づき、2022 年 2 月 20 日(月)より順次、実施させていただきます。

2年以上ログインしていないお客さまで、今後も「えきねっと」をご利用いただける場合 は、2022 年 3 月 6 日(月)よりも前に、一度ログイン操作をお願いいたします。

⇒ログインはこちら

https://www.eki-net.com/Personal/Top/Index

※えきねっとトップページ右上のログインボタンよりログインしてください。

なお、アカウントが退会処理された場合も、新たにアカウント登録(無料登録)していた だくことですぐに「えきねっと」をご利用いただくことができますので、今後もご愛顧いた だけますようよろしくお願いいたします。

Copyright © JR East Net Station Co.,Ltd. All Rights Reserved.

受信したメールの本文

上記本文内に赤文字で示したリンクは、クリックすると、実際は表示しているアドレスでないサイトに飛びます(本引用では無効化してあります)。

そこで、個人情報、ましてやクレジットカード情報などを入力すると、とんでもないことが起きることは否定できません。

絶対に、赤文字をクリックしてはいけないということです。

クリックすると、中国管理のサイトに飛びます。

そのリンク先のサイトをVIRISTOTALというサイトで調べると、

という結果です。Spamサイトであることは明らかです。

えきねっと公式サイトでも注意喚起している

えきねっとの公式ページにアクセスすると、下記の注意が発信されています。

私は、しばらくえきねっとを使っていなかったので、あやうく引っかかるところでした。

下記は、えきねっとが説明している注意喚起の案内文です。

山のようにメールが送られてくると、チェックも十分にできないので、怖いです。

トレンドマイクロでもチェックした

クリック先のアドレスは、上記画面で表示されているように、中国サイトです。頭に、えきねっとの文字列を埋め込んでいるところがもう、危険な証拠です。

トレンドマイクロで調べても、「危険」の判定でした。

関連情報

わたしが使用しているURLチェックツール

タイトルとURLをコピーしました