OCNを装う迷惑メール「【重要】OCNサービス料金請求のお知らせ」あなたのサービス料金請求を騙り、確認の為に偽サイトに誘導してIDやパスワードを抜き取る詐欺サイトです。
実際にアクセスした際の挙動を内容と共に解析してますので、同じようなメールには注意して下さい。
OCN(オーシーエヌ)は、NTTレゾナント(株式会社NTTドコモ 100%)が運営する、日本最大級のインターネットサービスプロバイダ事業の名称である。2022年(令和4年)6月までNTTコミュニケーションズが運営していた。
OCN光やOCNモバイルONEなど主に通信事業を提供している。
その他のカード系の迷惑メールもタイトル違いで多数ありますので参考にして下さい。
実際に届いたメール内容
実際に届いたメールを「原文のママ」に記載してます。メール文章装飾は一部細工してます。
URLは誤クリック防止の為「–」入れています、リンクはしない様に外しています。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【重要】OCNサービス料金請求のお知らせ
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
日頃よりOCNサービスをご愛顧いただきまして、
誠にありがとうございます。
ご請求額が確定いたしましたので「OCNご利用額確定の
お知らせ」をお送りいたします。
確定した請求金額は、「OCNマイページ」からご確認ください。
▼OCNマイページはこちら
⇒ https://mypage-ocn-ne.scqqjz.com/
※ご確認いただくには、メールアドレス(OCN ID)と
メールパスワード(OCN IDパスワード)が必要です。
不明な場合は次のページをご覧ください。
▼メールアドレス(OCN ID)・メールパスワード(OCN ID
パスワード)をお忘れの方
⇒ https://mypage-ocn-ne.scqqjz.com/
【本メールに関する注意事項】
・「電気通信事業法の消費者保護ルールに関するガイドライン」に基づき、
ご請求額が確定したことをご案内するものです。
・以下に該当するお客さまへもお送りしております。
‐キャンペーン適用期間中などで、ご請求額が0円のお客さま
‐「OCNからのお知らせ」のメールを配信停止設定されているお客さま
・お申し込み時に送付した「ご契約内容のご案内」に記載の「お客さま番号
(Nから始まる10桁の番号)」毎にご案内しております。OCNを
1契約以上ご利用のお客さまは、本メールが複数通知されますので、
予めご了承ください。
・個人名義でご契約いただいているお客さまのみとなります。
・本メールのご案内間近にメールアドレス等を変更された場合、次回の
ご案内が届かないことや変更以前のご案内が送付される場合があります
ので、予めご了承ください。
・OCNを解約された場合、解約日以降は本メールは配信されませんので、
予めご了承ください。
・OCN料金は、NTTレゾナントからNTTコミュニケーションズに
債権譲渡します。
今後ともOCNをご愛顧いただきますよう、よろしくお願い申し上げます。
▼配信停止はこちらよりお手続きください。
⇒ [URL] http://ccnt.mailmgzn.ocn.ne.jp/1to1mail/u/l?p=6haOPnmQUY8vS5owY
※配信停止には、お時間をいただく場合がございます。配信停止の
手続きが完了するまで、本メールが配信される場合がありますので、
あらかじめご了承ください。
=================================
本メールは送信専用アドレスからお送りしております。本メールに
返信されても、返信内容の確認およびご返答ができません。
何卒ご了承ください。
=================================
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
発行:エヌ・ティ・ティレゾナント株式会社
東京都千代田区大手町1-5-1
(C) NTT Resonant Incorporated All Right Reserved.
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
上記表示されてる、本文内の【https://mypage-ocn-ne.scqqjz.com/】にアクセスしますと、警告画面が出ました。
以下の画面は実際に表示された警告画面です。
スマホでは警告画面が出ず、ログイン画面が出る事もあります。
URLを見れば偽と分かる事もありますが、スマホではURLを全て確認するのは難しいので、
そのまま入力してしまうと個人情報が全て分かる為不正利用が簡単に出来てしまいます。
決して情報を入力しないで下さい。周知の為に開いてますが、メールからのURL自体を開ける様な事はしないで下さい。
スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。
どこから来たのか?経路確認
メールがどこから来たのかIP検索サイトから検証してみました。
- 国:日本
- 送信先:laknrdrg@yxwangshi.com(メールアドレスは偽造も出来ますのであまり参考にはなりませんが参考程に。)
- ネットネーム:CTG220-128-JP
IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを記載してます。
公式URLや公式発表
必ず自分で公式サイトに移行してからログインする様にして下さい。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
迷惑メールを受信した人は外部サイト「迷惑メール相談センター」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。
総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。
迷惑メール相談センター
情報提供者における個人情報の取り扱いは総務省サイトで確認出来ます。
コメント