アプラスのサービスを騙った怪しい偽メールの「[NETstation*APLUS]会員のお知らせ」は偽のログインサイトに誘導されるフィッシング詐欺メールです、アクセスはしないでください。
実際に届いたメールの内容と簡易解析をして被害に合わない様に注意喚起をします。
くれぐれも同じメールを貰った方は決してメールURLをクリックしない様に注意して下さい。
クリックしますと詐欺サイトに誘導されてIDやパスワードが抜き取られますので絶対にURLにアクセスしないでください。※しつこいようですが絶対にアクセスしない様にして下さい。
実際に届いたメール内容
届いたメールは「原文のママ」に記載してます、可笑しな日本語がありましてもそのままにしています、段落は見やすい様に付けている事があります。
※メール内のURLは誤クリック防止の為、取り消し線はこちらで入れました。
メール本文中の会員専用ネットサービスログイン「https://www.netoetion2-aplus.com/signup.php」をクリックする事で偽のサイトに繋がります。
URLは(https://www.netoetion2-aplus.com/signup.php)でした、何となくありそうなURLですが公式とは違います。※公式のURLは下記に記載しています。
実際に表示された画面です、個人情報を入力する画面がびっしり出ます、カードを発行する時などに入力する項目です、偽のサイトに情報を入力しますと個人情報が抜き取られます、一度抜かれた個人情報は消す事は出来ませんので注意して下さい。
公式サイトでもフィッシングサイトの情報が出てますが、次々と送られるメールでは対応が追い付かない事があります。
実際に画面の様な偽ログイン画面が出る場合がありますが決して、個人情報やID・パスワードは入力しないでください。
スマホではURLが見難く画面を見て入力してしまう事がありますので、メールからのURLは注意して下さい。
スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。
実際にアクセスした時の状態と送り先情報
実際に送られたメール情報は以下の様になってました。
ヘッダー情報から送り先を特定して見た所では
- 送信先:香港
- 差出人:netstation netstation@aplus.co.jp
- 送信:aplus-account-update@wyqfb.shop
- ネットネーム:Zcloudme_Limited
から送られてきてました。
ヘッダー・IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを参考に記載してます。
公式URL
アプラス公式サイトは【https://www.aplus.co.jp/】です。
アプラス公式【NETstationAPLUS】ログインサイトは【https://netstation2.aplus.co.jp/login/】
アプラス会員登録は【https://netstation2.aplus.co.jp/netstation/?origin=login&event=web_member】
アプラス公式サイト上でも情報が発信されています。
【【重要:注意喚起】アプラスを装ったフィッシングメールにご注意ください】詳しくはこちらをご確認ください。
現在気になる方は必ず公式サイトから確認して下さい。
万が一個人情報を入力してしまった時はアプラスカスタマーサポートに問い合わせてカードの停止などを求めて下さい。
■お問合せ先
アプラスカスタマーサポート
0570-008-789(有料)9:30~17:30(土日祝休)
土・日曜日・祝日および上記以外の時間帯
0120-222-548
必ず自分で公式サイトに移行してからログインする様にして下さい。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
コメント