見出し画像

「JR西日本」装うフィッシングの報告が増加

こんばんは。高橋です。
最近、フィッシング詐欺が流行っているので、本当に注意が必要です。

JR西日本を装うフィッシング攻撃の報告が増加しているとして、フィッシング対策協議会が注意喚起を行いました。

出典:JRおでかけネット

フィッシングメールは、JR西日本の会員サービス「Club J-WEST」の利用者を狙ったもので、メールの本文では、サービスをリニューアルし、最終ログインから2年以上経過すると自動的に退会処理を行うなどと不安を煽り、本文中のリンクから偽サイトへ誘導していました。

JR東日本の「えきねっと」が正規にアナウンスした文章を盗用した手口で、文面には「えきねっと」との記載が残ったままとなっています。

また2年以上と説明した直後に、「24時間以上ログインしておらず、『JR西日本』を使い続けたい場合は1度ログインしてください」などとも記載していました。

誘導先ではIDとパスワードのほか、氏名、性別、生年月日、住所、電話番号にくわえて、クレジットカードの名義、番号、有効期限、セキュリティコードにくわえて、3Dセキュアの情報もだまし取ろうとしていました。

7月29日の時点でフィッシングサイトの稼働が確認されており、フィッシング対策協議会では閉鎖に向けてJPCERTコーディネーションセンターへ調査を依頼しました。

類似したフィッシング攻撃に注意するよう呼びかけています。

なお、「Club J-WEST」の正規サービスでは、「J-WESTカード」や「SMART ICOCA」の所有者以外については、1年以上利用のないネット会員に対し、自動的に会員資格を取り消す場合があるとしています。

宜しければ、またサポートをお願いいたします!