えきねっとを騙る偽のメール「【えきねっと】お支払い金額確定のご案内」の実際にアクセスした際の挙動を警告画面を含め詐欺にあわない為の情報を記載します、くれぐれも変なメールにはアクセスはしないでください。
ちなみに私自身はえきねっとを利用していないので、明らかな詐欺メールです。
えきねっとはJR東日本が運営している電車・新幹線を利用する際に各種割引などを提供している便利なサイトです。https://www.eki-net.com/personal/top/index(公式サイトURL)※下記にも記載してます
実際に届いたメールの内容と簡易解析をして被害に合わない様に注意喚起をします。
くれぐれも同じメールを貰った方は決してメールURLをクリックしない様に注意して下さい。
クリックしますと詐欺サイトに誘導されてIDやパスワードが抜き取られますので絶対にURLにアクセスしないでください。※しつこいようですが絶対にアクセスしない様にして下さい。
実際に届いたメール内容
実際のメール内容を記載します、内容は「原文のママ」におかしな所があってもそのままに記載してます。文字装飾はしていますがリンクはしない様にしてあります。
※本文内記載の【■ご利用確認はこちら】からアクセスしますと偽のサイトに誘導されます。
アドレスは「https://www.ekl-co-jp.ekilnet.fskwwf.top」でした。※取り消し線はクリック防止の為こちらで入れました。
偽のURLにアクセスした際の挙動
実際にアクセスしますとサイトアクセス警告が出ました。
パソコンではURLが確認し易いですが、スマホではURLが見難く偽のログインサイトに間違って入力してしまう可能性がありますので注意が必要です。
スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。
実際にアクセスした時の状態と送り先情報
実際に詐欺サイトをアクセスしましたら現在はアクセスできない様になってました。
ヘッダー情報から送り先を特定して見た所では
- 送信国:中国
- ネットネーム:Baidu
- 差出人:えきねっと info@eki-nct.com ※メールアドレスは偽装も出来ますので参考程度にして下さい。
から送られてきてました。
IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを参考に記載してます。
公式URL
えきねっとの公式サイトは【https://www.eki-net.com/】です。
えきねっと公式サイト上でも情報が発信されています。
【「えきねっと」を騙る偽メール、偽サイトにご注意ください】詳しくはこちらをご確認ください。
2022年3月9日以降届いたURL付のメールは全て偽メールなのでクリックしない様に注意がされてます。
現在気になる方は必ず公式サイトから確認して下さい。
万が一個人情報を入力してしまった時はこちらのページを確認して下さい。
基本全て自分で退会やクレジットカードの停止などの手続きが必要です。
えきねっとサポートセンターは【050-2016-5000】受付時間8:00~22:00まで
※音声自動案内後オペレーターに繋がります。
必ず自分で公式サイトに移行してからログインする様にして下さい。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
コメント