NHK関連のフィッシングメール

セキュリティ

NHKを名乗ったフィッシングメールもかなりでまわっていますね。

もちろん、メールに記載されているURLをクリックしてはいけません。フィッシングサイトへ誘導されます。


この迷惑メールがどんなメールなのかというと、

タイトルは、「【NHK】サービスの使用に関する通知」となっていて、本文が下記のような内容です。

NHKのサービスをご利用いただきありがとうございます。
より良いサービスを提供し、サービス品質を向上させるために,
NHK契約をアップグレードする必要があります。
アップグレードは無料で、追加の負担はありません。
以下にアップグレードの内容をご紹介します。
NHKのサービスをより有効に活用するためには、
NHK+アカウントを登録する必要があります。
アップグレードはアドバンテージで、
NHKが提供するものをより多くの画面で楽しむことができます。
顧客により良いサービスを提供するために、更新が必要です。
ご不便をおかけして申し訳ありませんが、
NHK +にアップグレードした後、12か月の手数料免除を提供します。以下のURLをクリックすると、対応方法をご説明したページがご覧いただけます。
(注:ここにフィッシングサイトへのURLリンクが張り付けられています。ドメイン名にnhkの文字を含めるなどしているところも怪しさ満載です。)
https://pid.nhk.ro.jp(危険なのでURL途中省略).top

————————
このメールおよび利用登録に関するお問い合わせはこちら
【ナビダイヤル】 0570-089-033
ナビダイヤルをご利用になれない場合は 050-3796-5007
午前9時~午後5時(土・日・祝も受付)
※12月30日午後5時~1月3日はご利用いただけません。
————————
Copyright NHK (Japan Broadcasting Corporation) All rights reserved.
————————

赤文字の部分は危険部分なため、オリジナルから修正した部分です。

Virustotalでのチェック結果

ここまで真っ赤に表示されるサイトもめずらしいぐらい、かなりひどい結果です。

フィッシングサイトであることは間違いないですね。

トレンドマイクロのチェック結果もごらんのとおり。Dangerousです。

一通のみならず、何通も届いていますので、複数犯行、グループ犯行でかなりの数の発信がされているようです。

本物のNHKからのメールもあるので、まぎらわしいです。

新学期が始まり、引っ越しなども多い時期を狙っていると思われます。

参考までに、下記のようなメールバージョンもあります。

  • 差出人:日本放送協会(NHK) nhkplus-info@なりすましドメイン
  • 件名:【NHK】アップグレード通知
  • 本文:

NHKのサービスをご利用いただきありがとうございます、
NHKがNHKプラスにアップグレードされました。
NHKアップグレードの内容を以下に説明させていただきます。
パソコンやスマートフォン、タブレットで、総合テレビやEテレの番組を放送と同時に視聴できます。
総合テレビやEテレの番組を放送後から1週間いつでも視聴できます。
見逃し番組をジャンルやテーマ別に並べ、番組を見つけやすくしました。
見逃し番組を、日付やチャンネル、キーワードで探すことができます。
放送受信契約のある方は追加の負担なくお使いいただけます。
アップグレードは無料で、契約を結んでいる人は誰でもアップグレードする必要があります。
今すぐアップグレードして、特別な特典をお楽しみください、6〜12か月利用可能放送受信料免除。
契約しているすべてのゲストはNHKプラスにアップグレードする必要があります。
お客様の状況に応じた手続の流れをご案内します。
以下のリンクをたどって、アカウントを登録またはアクティブ化してください。————————
NHKのご利用手続きありがとうございます。
以下のURLをクリックし、アップグレード操作を実行します。
https://pid.nhk.ro.jp(省略).top
このURLの有効期限は24時間です。24時間以内にアクセスし、入力まで終えてください。

————————
メールの内容にお心当たりがない場合は、下記お問合せ先へご連絡ください。
————————
このメールおよび利用登録に関するお問い合わせはこちら
【ナビダイヤル】 0590-099-033
ナビダイヤルをご利用になれない場合は 050-2786-5007
午前9時~午後5時(土・日・祝も受付)
※12月30日午後5時~1月3日はご利用いただけません。
————————
 Copyright NHK (Japan Broadcasting Corporation) All rights reserved.
————————

もちろん、URLをクリックしたらとんでもないサイトに飛ばされます。

送信元のアドレスもなりすましでしょうね。

このメールがきたら、即効削除するに限ります。

セキュリティソフトをいれてたとしても、この手のメールはすり抜けてきますよ。

メールは受信されますが、URLをクリックすると、セキュリティソフトがキャッチしてくれます。

ESETの画面

ESETソフトを入れていると、うっかりURLをクリックしても、上記のような画面で警告されるので、「戻る」を選択すれば被害はありません。

関連情報

わたしが使用しているURLチェックツール

タイトルとURLをコピーしました