スポンサーリンク

ETCからの怪しいメールは偽のログイン誘導メール「【重要】ETC利用照会サービス事務局異常ログイン通知」の内容解析

迷惑メール

無差別に送信される怪しいETCを装った「【重要】ETC利用照会サービス事務局異常ログイン通知」のどこから来たのか?IDやパスワードを抜き取るのはどうやって行われるのか?実際に偽のログイン誘導されたので内容を調査しました、決してアクセスしないで下さい。

ETCの名称やロゴの管理はITS-TEA|(一財)ITSサービス高度化機構

ETCは車やバイクなどの高速道路や有料道路でキャッシュレスで通行料金を払う事が出来るサービスです、車載器に専用のカードを挿す事で利用でき最近の使用率は93%を超えているサービス。

引用:ITS-TEA|(一財)ITSサービス高度化機構

実際に届いたメールの内容と簡易解析をして被害に合わない様に注意喚起をします。
くれぐれも同じメールを貰った方は決してメールURLをクリックしない様に注意して下さい。

クリックしますと詐欺サイトに誘導されてIDパスワードなどの個人情報抜き取られますので絶対にURLにアクセスしないでください。※しつこいようですが絶対にアクセスしない様にして下さい。

スポンサーリンク
スポンサーリンク

実際に届いたメール内容

可笑しな日本語もありますが、届いたメールを「原文ママ」に記載します。
段落などは見やすい様にしてあることが有ります。

ETCサービスをご利用いただきありがとうございます

ETCサービスご利用者様へ大切なお知らせ。

この度はETCサービスをご利用いただきまして誠にありがとうございます。

近いうちに弊社はシステムをアップグレードの予定です。ETCアカウントにアカウントリマインダーリスクが検出されました。ETC決済方法を再確認ください。

引き続きサービスをご利用いただきたい場合は、下記リンクより詳細をご確認ください。

*お手続き内容については以下のURL遷移先の下部に記載している

ここをクリックして検証してください

■ 注意事項

ご迷惑とご心配をおかけして、深くお詫び申 し上げます。ご了承ありがとうございました。

■ 注意事項

*残念ながら、24時間以内に確認できなければ、 お客様のアカウントをロックしてETCサービ スを一時的に無効に変更することをお知らせ します。

※本メールは、重要なお知らせとしてメールの配信を希望されていないお客さまにもお送りさせていただいております。何卒ご了承ください。

※このメールに心当たりのないかたは、恐れ入りますがETCウェブサイトよりお問い合わせください。

ETC利用照会サービス事務局


ETC利用照会サービス事務局 East Nippon Expressway Company Limited, | プライバシーポリシー
Copyright c 2022 iTunes〒106-6140 東京都港区六本木6丁目10番1号 六本木ヒルズ? All rights reserved.

実際の偽のメールの文章です。
アクセスは文章中に「ここをクリックして検証してください」からアクセスします、URLは「https://translate.google.com/translate?sl=●●※一部省略」ですが、ここにアクセスすると更に別のURLに飛ばされてます。

実際に偽のログインサイトが設置されるURLは「https://etc-tyup.zzux.com/pc/login/?Rfunccode=1013000000&nextfunc=1013000000」でした。※URLは誤クリック防止の為に取り消し線を入れてます。

実際の偽のログインサイトが表示されました。
下記画面は偽のログイン画面です、見た目では見分けが付かないと思います。

ETCを騙った実際に表示された偽のログインサイト
実際に表示された偽のログインサイト(写真データー)

スマホなどURLが確認しにくい端末ではログインサイトが出て間違って入力してしまう事がありますので、メールのURLには細心の注意をお願いします。

スマホでのURLの確認場所iPhoneの場合

スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。

実際にアクセスした時の状態と送り先情報

実際に送られたメール情報は以下の様になってました。

ヘッダー情報から送り先を特定して見た所では

  • 送信先:香港
  • 差出人:etcupdate@qisgu.shop
  • ネットネーム:SIMCENTRIC-HK180178032

から送られてきてました。

※メールアドレスは偽装が比較的簡単に出来ますので参考までにして下さい。

ヘッダー・IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを参考に記載してます。

公式URL

ETC利用紹介サービス公式サイトは【https://www.etc-meisai.jp/】です。

ETC利用紹介サービス・ログインサイトは【https://www2.etc-meisai.jp/etc/R?funccode=1013000000&nextfunc=1013000000】

公式サイトからの注意喚起【フィッシングサイト・不審なメール】
詳しくはフィッシングサイト・不審メールにご注意ください|ご注意|ETC利用照会サービス (etc-meisai.jp)

現在気になる方は必ず公式サイトから確認して下さい。

必ず自分で公式サイトに移行してからログインする様にして下さい。

メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容

ETCからの怪しいメールは偽のログイン誘導メール「【重要】ETC利用照会サービス事務局異常ログイン通知」の内容解析

フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。
一般社団法人日本クレジット協会

迷惑メールを受信した人は外部サイト「迷惑メール相談センター」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。

総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。

迷惑メール相談センター

情報提供者における個人情報の取り扱いは総務省サイトで確認出来ます。

コメント

PHP Code Snippets Powered By : XYZScripts.com