【】「これ詐欺だったの?」──「えきねっと」をかたるメール、手口の巧妙さが話題に “自動退会処理”に注意
※2022年3月7日ITmedia
JR東日本が提供する、指定券予約サービス「えきねっと」をかたるフィッシングメールが出回り、その手口の巧妙さが話題になっている。JR東日本は「URLの記載のあるものは偽メールですので、ご注意ください」と説明している。
JR東日本が提供する、指定券予約サービス「えきねっと」をかたるフィッシングメールが出回り、その手口の巧妙さが話題になっている。プロレスラーの桐生真弥さん(@mahiro_tjpw)は3月5日、「詐欺にあいかけた話」として、フィッシングメールが届いたことをTwitterに投稿。「このメールはレベルちょっと高かった。近年で一番」と注意を促している。
桐生さんの投稿した画像には「えきねっとアカウントの自動退会処理について」と記載。えきねっとのサービスリニューアルに伴い、2年以上ログインしていないアカウントは自動で退会処理するとした上で、今後も利用したいユーザーに対しては指定したリンクからログインするように促す、という内容になっている。
続きは↓
https://www.itmedia.co.jp/news/spv/2203/07/news095.html
ネット民のコメント
これ詐欺メールだったの!?
巧妙だわ…
えきねっとよく利用してるから押さなかったけどヤベー来てたわ
公式だと思ってた
やばい、今までこういうの引っかかったことないけど今後は騙されるかもしれん
ログインID覚えてないからスルーしたけどこれ詐欺だったん?
うちにも来てるが普通に使ってるから無視していたが
スマホだと本文をテキスト変換受信できなくなってるしヘッダも展開できないから判定しにくいオラのところにも来た
でもリンク先が日本じゃ無かったから、すぐゴミ箱へ以前JR九州公式が似たようなメール出してた。
無視したら本当に退会させられて、メールアドレスがIDとして利用不可になった。一瞬で見破った
えきねっとに入ってなかったのにメール来たからなこんなの序の口
詐欺以外にない
銀行メールも全て詐欺貼られたURL見ないでポチるなよ
やべー 引っかかったわ。どうなるの??
うわ、これ、引っ掛かったわ
昨年の9月12日に、うちにもこのメールが来てた
おそらくリンク先で入力処理をしてしまったか、と
鬱だわじゃあ2月末に来た「JR東日本ダイナミックレールパック」が変わります【重要なお知らせ】
ってメールに11ヶ所もURLが貼られてたけどこれも偽メールなんだな?【重要 JR西日本:Club J-WEST】アカウントはチケットの購入を制限します
【重要JR西日本J-WEST会員こんにちは、あなたのアカウントに異常なログインがあります!】うちにも来た。地域が違うので放置してただけ
楽天やAmazonは偽メールしょっちゅうだから慣れてるが
JRのは滅多に来ないもの
リンクアドレスは本物
コピーで初めて偽アドレスが仕込まれてるとわかる
タップしちゃうよこんなの。危なかったフィッシングメールが出回り、その手口の巧妙さが話題になっている「えきねっと」を運営しているJR東日本の列車を撮影の際は、下記、撮り鉄の決まりを遵守し撮影願います。
バリサク・シチサン・カツカツ・日の丸 バリサク、シチサン、カツカツ、日の丸
バリサク・シチサン・力ツ力ツ・日の丸 バリサク、シチサン、力ツ力ツ、日の丸
バリサク。シチサン。力ツ力ツ。日の丸 バリサク,シチサン,力ツ力ツ,日の丸
バリサク.シチサン.力ツ力ツ.日の丸 バリサク*シチサン*力ツ力ツ*日の丸フィッシングメールが出回りその手口の巧妙さが話題になっている「えきねっと」を運営しているJR東日本の列車を撮影の際は、下記、撮り鉄の決まりを遵守し撮影願います。
バリサク・シチサン・カツカツ・日の丸 バリサク、シチサン、カツカツ、日の丸
バリサク・シチサン・力ツ力ツ・日の丸 バリサク、シチサン、力ツ力ツ、日の丸
バリサク。シチサン。力ツ力ツ。日の丸 バリサク,シチサン,力ツ力ツ,日の丸
バリサク.シチサン.力ツ力ツ.日の丸 バリサク*シチサン*力ツ力ツ*日の丸カメラがついてるノートpcの俺はやっちまった!と思ったけど、カメラを絆創膏で塞いであることを思い出して安堵した
shopだのsiteだのの後の時代になってから追加されたトップレベルドメインってスパム・犯罪にしか使われてないイメージがある
とりあえずリンクを踏んで表示と違う所に連れていかれるんだなとそのまま開くを押しておー本物そっくりwというのを見て楽しむ
GMAIL使えばそんなものはほぼ全て迷惑メールに仕分けてくれるのに何で使わんの?って話だよ。まだフリーメールは危ないなんて思ってんのか?世界でgoogle以上にセキュリティが堅固なITサービスがあるわけないだろ
試しに適当なパスワードとアドレス入れたらちゃんとアルファベットはなんちゃらで8文字以上で使えない記号は…て警告までしてくる
カードデータをサイトに残す仕様はやめろって話だな。VISAタッチみたいに毎回カードリーダーにして欲しいわ
カード毎に一個つけて他では一切使用してないから、このメールに仮にきたらお漏らしの可能性が高いが一回も来たことない
えー、これ自分にも来てたけど詐欺だったの。以前数回使ったことあったけどしばらく使う予定ないからめんどくて放置してた。良かった…
こんなんヘッダ見ればわかるだろ。最初のは隠そうとしてたけど、どんどん文面も荒れて、最後はCNドメイン隠しもしなくなってきたし
次は、「〇〇(会社名)を装ったフィッシング詐欺にご注意ください!」というタイトルのフィッシング詐欺だなw