えきねっとからの「【重要なお知らせ】「新幹線eチケットサービス」えきねっとアカウントの自動退会処理について」会員規約リニューアルを装い偽のログインサイトに誘導する怪しいメールです。実際に偽のログインサイトに誘導されたので、そのメール内容と実際のアクセスした時の状態を記載します、くれぐれも変なメールにはアクセスはしないでください。
ちなみに私自身はえきねっとを利用していないので、明らかな詐欺メールです。
万が一入力してしまった際には公式サイトからの電話や自身でのID変更などが必要です。
公式サイトは下記に記載しています。
えきねっとはJR東日本が運営している電車・新幹線を利用する際に各種割引などを提供している便利なサイトです。https://www.eki-net.com/personal/top/index(公式サイトURL)※下記にも記載してます
実際に届いたメールの内容と簡易解析をして被害に合わない様に注意喚起をします。
くれぐれも同じメールを貰った方は決してメールURLをクリックしない様に注意して下さい。
クリックしますと詐欺サイトに誘導されてIDやパスワードが抜き取られますので絶対にURLにアクセスしないでください。※しつこいようですが絶対にアクセスしない様にして下さい。
実際に届いたメール内容
実際のメール内容を記載します、内容は「原文のママ」におかしな所があってもそのままに記載してます。
段落や装飾は見やすい様に変更している事があります。
※本文内記載の【ログインはこちら】からアクセスしますと偽のサイトに誘導されます。
アドレスは「https://s.ezkl-zesrzo.icu/jp.php」でした。※取り消し線はクリック防止の為こちらで入れました。
偽のログインサイト画面
実際の偽のログインサイトに誘導されたので記載してます。
偽のログインサイトの中には公式のURLも紛れさせてますので分かりにくく更に注意が必要です。
パソコンではURLが確認し易いですが、スマホではURLが見難く偽のログインサイトに間違って入力してしまう可能性がありますので注意が必要です。
スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。
実際にアクセスした時の状態と送り先情報
実際に詐欺サイトをアクセスしましたら現在はアクセスできない様になってました。
ヘッダー情報から送り先を特定して見た所では
- 送信国:香港
- ネットネーム:UCLOUD-HK
- 差出人:service@epoesnacasn.icu
- 送信:eki-net contact@eki-net.com
から送られてきてました。
IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを参考に記載してます。
被害に遭ったと思ったら
身に覚えの無い購入に気が付いたら、優先順位は下記のような対応が被害を抑える事が出来ます。
- えきねっとに登録されてるクレジットカードをカード会社に連絡してカードを止める
- えきねっとに連絡(繋がりにくい場合は後回し)
- えきねっとのサイトにアクセス、IDやパスワードを変更する
- えきねっとに被害を報告
- カード会社にカードの再発行
- えきねっとの再登録
万が一入力してしまい不正が気が付く時はチケットを購入された時に自身の登録のメールに購入の確認のメールが届いた時などです、購入に気が付いた時にチケットのキャンセルなどが出来ればいいのですが、チケットを発券した後ではキャンセル出来ません。
またえきねっとの会社でも何も出来ませんし、してくれません、電話での問い合わせもまず簡単には繋がりません、登録クレジットカードで購入されたのが分かりましたら先にクレジットカード会社に「カードの停止」を求めて下さい、更なる被害を防ぐ事が出来ます、その後でクレジットカード会社やえきねっとに被害を上げ保証を求めて下さい。短時間で数万円・数十万円の被害に遭います。
その場で発券されたものはえきねっと・新幹線もキャンセルや返金にはなりません、詐欺を働く方もそこの所は知っているので、バレない内に多くのチケットを発券しようと試みます、その為に短時間で追加で買おうとする為に先にクレジットカードを止める事が重要になってきます。
クレジットカード会社は24時間365日盗難のカード停止サービスを開いていますので簡単に止める事が出来ます、えきねっとの電話サービスは営業時間があるので繋がらない時があります。
クレジットカード会社の盗難などのサービス番号は自身のクレジットカードの裏面に基本記載しています、また公式サイトでも盗難時の連絡先は多くのサイトではサイト下部「盗難・紛失」などで記載されています。
被害に遭う前に一度目を通しておくと万が一の時に焦らずに済みます。
公式URL
えきねっとの公式サイトは【https://www.eki-net.com/】です。
えきねっと公式サイト上でも情報が発信されています。
【「えきねっと」を騙る偽メール、偽サイトにご注意ください】詳しくはこちらをご確認ください。
2022年3月9日以降届いたURL付のメールは全て偽メールなのでクリックしない様に注意がされてます。
現在気になる方は必ず公式サイトから確認して下さい。
万が一個人情報を入力してしまった時はこちらのページを確認して下さい。
基本全て自分で退会やクレジットカードの停止などの手続きが必要です。
えきねっとサポートセンターは【050-2016-5000】受付時間8:00~22:00まで
※音声自動案内後オペレーターに繋がります。
必ず自分で公式サイトに移行してからログインする様にして下さい。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
コメント