ている関係上、その手のなりすましメールには詳しいので、一人でも多く方の被害を防ぎたいと思い、記事を書こうと思いました。

本稿では、迷惑メールに書かれているURLに実際にアクセスすることで、真偽を確かめていますが、本来は絶対にしてはいけないということを、覚えておいてください。

検証のためにアクセスしているだけであって、皆さんは絶対に迷惑メールに書かれた電話番号にかけたり、URLにアクセスしないように、ご注意ください。

今回来た不審メール

文字に起こすと、このようなメールです。


送り元From:info@eki-net.com

件名:【重要】えきねっとアカウントの自動退会処理について

本文:

日頃より「えきねっと」をご利用いただきありがとうございます。

「えきねっと」は 2022 年 5 月 1 日(日)にサービスをリニューアルいたしました。これ に伴い、「えきねっと」利用規約・会員規約を変更し、最後にログインをした日より起算し て1年以上「えきねっと」のご利用(ログイン)が確認できない「えきねっと」アカウント は、自動的に退会処理させていただくことといたしました。なお、対象アカウントの自動退 会処理を、本規約に基づき、2022 年 5月 1 日(月)より順次、実施させていただきます。

2か月以上ログインしていないお客さまで、今後も「えきねっと」をご利用いただける場合 は、 よりも前に、一度ログイン操作をお願いいたします。

⇒ログインはこちら

https://www.eki-net.com/Personal/Top/Index

※えきねっとトップページ右上のログインボタンよりログインしてください。

なお、アカウントが退会処理された場合も、新たにアカウント登録(無料登録)していた だくことですぐに「えきねっと」をご利用いただくことができますので、今後もご愛顧いた だけますようよろしくお願いいたします。 

一見すると、本物のように見えてしまいますね。ですが、これもれっきとした不審メールです。

えきねっととは?

「えきねっと」は、JR東日本が運営している予約サイトです。

全国の新幹線のチケットを予約することができるので、東北や上越など、東日本が管轄する新幹線以外にも、東海/西日本エリアの東海道・山陽新幹線なども予約ができます。

引っかかりそうな巧妙なメールでした

実はえきねっとは2021年にサイトをリニューアルしていて、しばらくログインしていないユーザは自動退会する仕様に変わったようです。

えきねっと公式サイト👉https://www.eki-net.com/top/oshirase/pdf/202109_02.pdf

ご覧ください。今回来た不審メールとほとんど同じ文面なのです。

これではパッと見た感じ間違えてしまう人も多いのではないでしょうか。

ですが、1つ1つ見ていくと、怪しい点に気付くことができます。

不審な点

基本的に、JRなど大手企業が送信しているメールであれば、このような不自然さを感じるようなメールは送ってきませんので、不審メールを見抜く一つの目安にしてよいでしょう。

また、これはパソコンユーザーの人なら絶対やってほしいのですが、青字のURLにカーソルを載せてください。

そうすると、画面左下に本当のURLが表示されます。

↑図のように青い文字のURLにマウスのカーソルを合わせると左下の「ekl-neettel.xyz」という文字が表示されます。

つまり、見かけ上で判断してしまうと「あ!このリンクは”https://eki-net”から来てるから、公式から来たメールだ!」と安直に考えてしまい、アクセスすると、個人情報が抜き取られるフィッシングサイトだった。なんてこともあり得ます。

怪しいな?と思ったURLは基本的にアクセスしないことが大前提ですが、こんかいのように表面的にみたら本物でも実は偽サイトに誘導されてしまう危険性もあるので、アクセスする前に本当のURLを確認するようにしましょう。

↑図のように青いURL(リンク)にカーソルを合わせれば、どんなものでも本当のURLが浮き彫りになります。

まとめ

えきねっとでは、本稿で紹介したように「自動退会に関連した不審メールの多発により、2022年3月以降は自動退会メールを公式的に送信しない方針」にしているそうです。

つまり、2022年3月以降にこのようなメールが届いていたら、100%偽物、不審メールであるといえますので、ご注意ください。

最近はコロナによる巣籠り需要が増加しているせいか、みなさんネットを経由して物を買う機会が増えてきました。

そこに付け行ってあなたの個人情報を盗もうとしている悪者がいるということを念頭に置くだけでも、個人情報漏洩に巻き込まれる機会が格段と減ります。

ぜひ不審メールには注意しながら、ネットショッピングを楽しむようにしてください。

関連記事

https://taikaisenka.com/fusin-mail-rakuten-ichiba/
https://taikaisenka.com/fusin-mail-au-pay-kddi/
]]> https://taikaisenka.com/fusin-mail-ekinet/feed/ 0 注意喚起!{【楽天市場】お支払い方法を更新してください知らせ}は詐欺・不審・迷惑メールです https://taikaisenka.com/fusin-mail-rakuten-ichiba/ https://taikaisenka.com/fusin-mail-rakuten-ichiba/#respond Sun, 03 Jul 2022 02:16:58 +0000 https://taikaisenka.com/?p=1126

こんにちは!ユウナです。

今年度、4月に入ってから約2ケ月足らずで不審メールのオンパレードです。なんと1つのヤフーアドレスに対して22件以上もの不審メールが来ています。

さすがに気過ぎている感が否めず、被害増加になりそうな気がしたので、注意喚起のため記事にすることにしました。

昨今、迷惑メールやフィッシングメールによって特殊詐欺が横行し、甚大な金融詐欺が行われています。

気を付けて居も、昨今の詐欺はとても精巧に作られており、なかなか一筋縄ではいかず、被害に遭ってしまう方も増加の一途をたどっています。

私は、本業でITエンジニアをしている関係上、その手のなりすましメールには詳しいので、一人でも多く方の被害を防ぎたいと思い、記事を書こうと思いました。

本稿では、迷惑メールに書かれているURLに実際にアクセスすることで、真偽を確かめていますが、本来は絶対にしてはいけないということを、覚えておいてください。

検証のためにアクセスしているだけであって、皆さんは絶対に迷惑メールに書かれた電話番号にかけたり、URLにアクセスしないように、ご注意ください。

今回来た不審メール

文字に起こすと、このようなメールです。


件名:【楽天市場】お支払い方法を更新してください知らせ xxxx@yahoo.co.jp

送信元 From:Rakuten(oubo-fchd@rpms.jp)

本文:

Rakutenお客様

残念ながら、あなたのアカウント を更新できませんでした。これは、カードが期限切れになったか。 請求先住所が変更されたなど、さまざまな理由で発生する可能性があります。

今アカウントを確認できます。

[ 楽天ログイン ]

なお、24時間以内にご確認がない場合、誠に遺憾ながら、アカウントをロックさせていただくことを警告いたします。

パスワードを変更した覚えがない場合は、至急(01)-50-5830-6860までお電話ください。

お知らせ:
 · パスワードは誰にも教えないでください。
 ·個人情報と関係がなく、推測しにくいパスワードを作成してください。大文字と小文字、数字、および記号を必ず使用してください。
 · オンラインアカウントごとに、異なるパスワードを使用してください。

どうぞよろしくお願いいたします。
Rakuten,Inc.

URLにアクセスしてみた結果:閉鎖していた

このボタンに書かれていたURLにアクセスしてみました。

本当はだめですよ!今回は記事にするためのネタとして、安全を確保した上でアクセスしてみました。

すると、閉鎖されていました。

「This account has been removed due to inappropriate use of this service.」となっていました。すでに消えて居た後でした。

このリンクは「https://linktr.ee」と書かれていたので、linktrについて調べてみました。

リンクツリー(linktree)とは多数のリンクをまとめて表示できる便利なツールのことです。

一つのページで、BLOG、Twitter、LINE、Instagramなど、ユーザーに向けた複数のSNSへ誘導できます。

これまで1つのURLにつき1つのメディアにしか誘導できずに悩んでいた方でも、このサービスを使って複数のメディアへユーザーを案内可能です。

そのため、発信ツールを複数運営している方にとっては非常にメリットの大きなツールと言えるでしょう。

現在ではInstagramやTwitterなどのSNS、ブログや公式ホームページなど様々なコンテンツを発信しているクリエイターなどに利用され、非常に人気です。

ただしリンクツリー(linktree)は日本語に対応しておらず一部機能は有料なので、日本語対応ですべての機能を無料で使いたい方はlit.link(リットリンク)がオススメです。

linktree(リンクツリー)とは?

とのことでした。私はこのlinktrというサービスは初めて聞いたのですが、昨今の情報発信業界では知名度があるようです。

ですが、ドメインをご覧ください。

linktr.eeの「ee」は、エストニアを示しています。つまり、日本でいうところの「jp」に当たります。

ユウナ

大企業といわれる楽天が日本企業のサービスではなく、わざわざエストニア企業のサービスを使うでしょうか?

いいえ、使いません。外国企業のサービスを使うにしても、せいぜいアメリカ企業でかつそれこそGoogleやAmazonレベルの有名企業に限ると思います。

つまり、実在するサービスであっても、マイナーな国のサービスを、わざわざ日本の大企業が使うわけがない。=なりすましだと気づけますね。

さらに、送信元メールをご覧ください。

oubo-fchd@rpms.jp}となっています。楽天であれば、rakuten.co.jpからくるのが通常です。しかし送り元のメールアドレス自体がそもそも違うので、ここも怪しいと気づけるポイントです。

そして最後に、メール本文に書かれている電話番号「(01)-50-5830-6860」にもかけてみました。

結果、繋がりませんでした。

連番にすると「015058306860」になりますが、0150というのが引っかかります。

0150に関係する電話番号で、日本で使われているのは「0120(フリーダイヤル)」か「050」携帯番号の2つです。

しかし指定された番号は「0150」でした。どちらも日本では使われていない番号になります。実際に掛けなくても、電話番号は架空のものであると断定できます。

まとめ~不審メールかどうか見極めるポイント~

不審メールかどうか見極めるポイントとして、今回のメールからは以下のポイントが挙げられます。

という点の内、一つでも気付くことができれば、「あやしいな?!」と不審メールだと気づくことができます。

最近私だけなのかなぜか不審メールが多いので、ぜひ注意していきましょう。

くれぐれもリンクは押さないように!

]]>
https://taikaisenka.com/fusin-mail-rakuten-ichiba/feed/ 0
注意喚起!{【au PAY】重要なお知らせ}は詐欺・不審・迷惑メールです https://taikaisenka.com/fusin-mail-au-pay-kddi/ https://taikaisenka.com/fusin-mail-au-pay-kddi/#respond Mon, 23 May 2022 13:18:19 +0000 https://taikaisenka.com/?p=717

こんにちは!ユウナです。

今年度、4月に入ってから約2ケ月足らずで不審メールのオンパレードです。なんと1つのヤフーアドレスに対して22件もの不審メールが来ています。

さすがに気過ぎている感が否めず、被害増加になりそうな気がしたので、注意喚起のため記事にすることにしました。

今回来た不審メール

宛名:KDDI株式会社 mailmag@hapitas.jp

件名:【au PAY】重要なお知らせ

日付:2022/04/10 日曜日 午後12:19

本文:

au PAY利用いた だき、ありがとうございます。

当社はセキュリティシステムの大幅なアップグレードを実施しているため、個人情報の再認証が完了するまで、au PAYメンバーのサービスはすべて停止されます。

本日から、au PAYメンバーのユーザーが通常使用したい場合は、24時間以内に
以下の個人情報改善認証を行う必要があります承認後にのみ使用できます。

・アプリを起動する
xxxxxxx(安全の為、載せてません)

■本メールについて
※このメールは返信しても届きません。お問い合わせはアプリを起動して「お問い合わせ」からお願いいたします。

■お問い合わせ先
KDDIお客さまセンター
au携帯電話からは局番なしの157(無料)
一般電話からは0077-7-111(無料)
受付時間:9:00〜20:00(年中無休)

URLにアクセスしてみた結果:閉鎖していた

「アプリを起動する」欄に書かれていたURLにアクセスしてみました。

本当はだめですよ!今回は記事にするためのネタとして、安全を確保した上でアクセスしてみました。

すると、閉鎖されていました。

不審メールかどうか見極めるポイント

今回の不審メールは分かりやすい部類に入ります。気付くポイントとしては、以下のような箇所です。

というところに注目すると、不審メールだと気づくことができます。

最近私だけなのかなぜか不審メールが多いので、ぜひ注意していきましょう。

くれぐれもリンクは押さないように!

]]>
https://taikaisenka.com/fusin-mail-au-pay-kddi/feed/ 0