<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>交通系  |  ニュースの森</title>
	<atom:link href="https://appuplink.info/tag/%E4%BA%A4%E9%80%9A%E7%B3%BB/feed/" rel="self" type="application/rss+xml" />
	<link>https://appuplink.info</link>
	<description>日々の気になる事を探す</description>
	<lastBuildDate>Fri, 08 Sep 2023 10:51:35 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://appuplink.info/wp-content/uploads/2021/03/プロフィール　240-100x100.jpg</url>
	<title>交通系  |  ニュースの森</title>
	<link>https://appuplink.info</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">190649283</site>	<item>
		<title>株式会社ビューカード「ご利用明細更新のお知らせ」迷惑メール内容！？</title>
		<link>https://appuplink.info/viewcard-goriyo-meisai-koshin/</link>
					<comments>https://appuplink.info/viewcard-goriyo-meisai-koshin/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Fri, 08 Sep 2023 10:51:31 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[viewcard]]></category>
		<category><![CDATA[クレジットカード系]]></category>
		<category><![CDATA[交通系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=8380</guid>

					<description><![CDATA[株式会社ビューカードを騙る「ご利用明細更新のお知らせ」実際に表示された偽のサイト、あなたはこのログインサイトを見分けが付きますか？
見分けるポイントと実際の画面を見て騙されない様にして下さい。]]></description>
										<content:encoded><![CDATA[
<p>株式会社ビューカードを騙る「<strong>ご利用明細更新のお知らせ</strong>」のメールは誘導フィッシング詐欺メールです、実際にログインサイトが表示されましたので決して<span class="marker-under-red"><strong>アクセスはしないでください。</strong></span></p>



<p>ビューカードを持っていない私には確実に詐欺メールです。<br></p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>東日本旅客鉄道株式会社（JR東日本）の子会社である株式会社ビューカード（英語: Viewcard Co.,Ltd.）、および同社が発行するクレジットカードブランドである</p>
<cite>Wikipedia</cite></blockquote>
</div>



<p></p>



<p>実際に届いたメールの内容と簡易解析をして被害に合わない様に注意喚起をします。<br>くれぐれも同じメールを貰った方は決してメールURLをクリックしない様に注意して下さい。</p>



<p>クリックしますと詐欺サイトに誘導されて<strong>ID</strong>や<strong>パスワード</strong>が<strong><span class="marker-under-red">抜き取られますので絶対にURLにアクセスしないでください。</span></strong>※しつこいようですが絶対にアクセスしない様にして下さい。</p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-together">



<p><a href="https://appuplink.info/phishing-email-headline-list/" data-type="post" data-id="5667">迷惑メール・詐欺メールの見出し一覧、似たようなタイトルでも多く送信されてきます。注意して下さい。</a></p>



</div>



<h2 class="wp-block-heading has-white-color has-red-background-color has-text-color has-background" id="実際に届いたメール内容"><span id="toc1">実際に届いたメール内容</span></h2>



<p>実際に届いたメールを「原文ママ」に記載しています、文字装飾などはこちらで入れています、詐欺のURLにはリンクしない様にしていますがアクセスしない様にして下さい。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>平素は「VIEW&#8217;s NET」をご利用頂きまして、ありがとうございます。</p>



<p>来月お支払い分のご利用明細情報を更新いたしましたので<br>ビューカードホームページよりご確認ください。<br>※メールの受信環境によっては、URLがテキスト化され遷移しない場合がございます。<br>その際は、URLをブラウザに直接ご入力ください<br>※お手もとにViewカードをご用意ください。</p>



<p>▽PC：VIEW&#8217;s NETのIDでログインの方はこちら<br><s>https://viewsnet.jp/default.aspx</s></p>



<p>▽スマートフォン：VIEW&#8217;s NETのIDでログインの方はこちら<br><s>https://viewsnet.jp/sp/S0100/S0100_001.aspx?LoginType=ServiceID</s></p>



<p>▽PC：My JR-EASTでログインの方はこちら<br><s>https://viewsnet.jp/V0100/V0100_024.aspx</s></p>



<p>▽スマートフォン：My JR-EASTでログインの方はこちら<br><s>https://viewsnet.jp/sp/S0100/S0100_001.aspx?LoginType=MyJREID</s></p>



<p></p>



<p>▽毎月のお支払額がすぐわかる!「ビューカードアプリ」のインストールはこちら</p>



<p>iPhoneをご利用の方　※App Storeにリンクします。<br><s>https://itunes.apple.com/jp/app/id1564033547?mt=8</s></p>



<p>Androidをご利用の方　※Google Playにリンクします。<br><s>https://play.google.com/store/apps/details?id=jp.co.viewcard.viewcardapp.android</s><br>※ビューカードをお持ちでVIEW&#8217;s NETのご利用登録がある本人会員さまがご利用いただけます。<br>※ビュー法人カード、家族カード、Ⅱマークのあるカードは対象外となります。<br>※My JR-EAST IDではログインできません。</p>



<p></p>



<p>【住所変更手続きのお願い】<br>　お引越し等で住所が変わられた際には、当社宛にお早めに住所変更の届出をお願いします。<br>　お届けいただけない場合、当社からの重要なお知らせが届かない場合もありますのでご注意ください。<br>　なお、届出については、「VIEW&#8217;s NET」からのお手続き、または「ビューカードセンター」への<br>　お電話にて受付しております。</p>



<p>【メールアドレス変更手続きのお願い】<br>　携帯機種変更等でメールアドレスが変わられた際には、「VIEW&#8217;s NET」のご登録メールアドレス変更手続きをお願いいたします。<br>　ご変更いただけない場合、当社からの重要なお知らせが届かない場合もありますのでご注意ください。<br>　また、長期間宛先不明でメール配信が行えない場合、当社にて本メールの配信設定を解除させていただく場合がございますので、<br>　あらかじめご了承ください。</p>



<p>※このメールはシステムより自動送信されています。<br>　返信いただくことはできませんので、ご了承ください。<br>　不明な点等ございましたら、下記へお問合せください。</p>



<p>────────────────<br>　　ビューカードセンター<br>　　TEL　（03）6685－7000<br>　　営業時間　9:00～17:30<br>────────────────</p>
</div>



<p>文中内の「https://viewsnet.jp/default.aspx」からアクセスする様になっています、実際には「<span class="bold-blue"><span style="text-decoration: underline;"><s>https://viewsnet.r600.cn</s></span></span>」にアクセスされます。<span class="fz-12px">※正規のアドレスを含めメール内のURLには打ち消し線を入れています、誤クリック防止です。</span></p>



<p>上記のURLは当然偽のURLです。</p>



<p><strong>※正規URLは<a href="#JREASTurl">下記</a>に記載してます。</strong></p>



<h2 class="wp-block-heading has-white-color has-red-background-color has-text-color has-background"><span id="toc2">実際にアクセスして表示された偽のサイト</span></h2>



<p>実際にアクセスした所<strong><span class="marker-under-red">偽のサイト</span></strong>に繋がりました、下記画面は偽のサイト画面です正規サイトと見分けは付きません。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img fetchpriority="high" decoding="async" src="https://appuplink.info/wp-content/uploads/2023/09/aacaaa3abe6c1e0eb55d19259caca534.jpg" alt="偽のログインサイト実際に表示された画像" class="wp-image-8381" style="width:700px;height:485px" width="700" height="485" srcset="https://appuplink.info/wp-content/uploads/2023/09/aacaaa3abe6c1e0eb55d19259caca534.jpg 976w, https://appuplink.info/wp-content/uploads/2023/09/aacaaa3abe6c1e0eb55d19259caca534-300x208.jpg 300w, https://appuplink.info/wp-content/uploads/2023/09/aacaaa3abe6c1e0eb55d19259caca534-768x533.jpg 768w" sizes="(max-width: 700px) 100vw, 700px" /><figcaption class="wp-element-caption">実際の偽ログイン</figcaption></figure>
</div>


<p>万が一サイト表示されても正規サイトに似せた偽物です<span class="marker-under-red"><strong>個人情報やID・パスワードは入力しないでください。</strong></span></p>



<p>URLは不自然なだけでスマホなどではURLが見難く気が付きにくいにかもしれません。</p>



<p>表示されたURLは「<s>https://viewsnet.r600.cn/V1800/Login.php?_TRANID=</s>一部表示」でした。<br>ビューカード公式サイトは「<strong>jp/</strong>」が入ってます、「cn」の文字が入ってるのは100％偽物です。</p>



<p>他のメール内容でも偽のサイトが表示される事がありますので、似たような文言のメールにも注意が必要です。</p>



<p>携帯ではURLが見難く気にせず入力してしまう恐れが有ります。</p>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:29% auto"><figure class="wp-block-media-text__media"><img decoding="async" width="716" height="1024" src="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg" alt="スマホでのURLの確認場所iPhoneの場合" class="wp-image-6829 size-full" srcset="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg 716w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-210x300.jpg 210w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-768x1098.jpg 768w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505.jpg 976w" sizes="(max-width: 716px) 100vw, 716px" /></figure><div class="wp-block-media-text__content">
<p>スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。</p>
</div></div>



<p>同じ様に偽ログインメールが届く時があります【注意URL】</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<ul class="wp-block-list"><li><s>https://viewsnet-login.com/</s></li><li><s>https://viewsnet.jp.ywqpv.com</s></li><li><s>https://www.jreast.co.jp.card.servicelist.viewsnet.honghejm.com/</s></li><li><s>https://www.jreast.co.jp.laiwuyh.com</s></li><li><s>https://www.jreast.co.jp.card.servicelist.viewsnet.login.adeemax.com/</s></li></ul>



<p><span class="fz-14px">※取り消し線はこちらで入れています。</span></p>
</div>



<h2 class="wp-block-heading" id="実際にアクセスした時の状態と送り先情報"><span id="toc3">実際にアクセスした時の状態と送り先情報</span></h2>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：ロシア</li>



<li>ネットネーム：GIR_SER-NET</li>



<li>メール送信先：株式会社ビューカード viewsnet.jp1@fhueg8.cn</li>
</ul>



<p>から送られてきてました。</p>



<p>※アドレスは偽装の可能性もありますので参考程度にして下さい。</p>



<p>IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<p class="has-text-align-center"><span class="fz-14px">スポンサーリンク</span></p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<div style="text-align: center">

<a rel="nofollow noopener" target="_blank" href="https://px.a8.net/svt/ejp?a8mat=3H5FAQ+GGZS2I+3IBI+631SX">
<img alt="株式会社ビューカード「ご利用明細更新のお知らせ」迷惑メール内容！？" decoding="async" border="0" width="300" height="250" alt="" src="https://www20.a8.net/svt/bgt?aid=210205106996&amp;wid=002&amp;eno=01&amp;mid=s00000016371001022000&amp;mc=1"></a>
<img alt="株式会社ビューカード「ご利用明細更新のお知らせ」迷惑メール内容！？" loading="lazy" decoding="async" border="0" width="1" height="1" src="https://www17.a8.net/0.gif?a8mat=3H5FAQ+GGZS2I+3IBI+631SX" alt=""></div>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<div style="text-align: center">

<a rel="nofollow noopener" target="_blank" href="https://px.a8.net/svt/ejp?a8mat=3NAM59+C37WRE+2Q8O+61Z81">
<img alt="株式会社ビューカード「ご利用明細更新のお知らせ」迷惑メール内容！？" loading="lazy" decoding="async" border="0" width="300" height="250" alt="" src="https://www23.a8.net/svt/bgt?aid=220524957731&amp;wid=002&amp;eno=01&amp;mid=s00000012732001017000&amp;mc=1"></a>
<img alt="株式会社ビューカード「ご利用明細更新のお知らせ」迷惑メール内容！？" loading="lazy" decoding="async" border="0" width="1" height="1" src="https://www17.a8.net/0.gif?a8mat=3NAM59+C37WRE+2Q8O+61Z81" alt=""></div>
</div>
</div>



<p></p>



<h2 class="wp-block-heading" id="JREASTurl"><span id="toc4">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p><strong>ビューカードの公式サイト</strong>は【<a rel="noopener" target="_blank" href="https://www.jreast.co.jp/card/">https://www.jreast.co.jp/card/</a>】です。</p>



<p>現在気になる方は必ず<strong>公式サイト</strong>から確認して下さい。URLは載せていますが自分で検索して公式サイトを探してから入る様にして下さい。</p>



<p><strong>ビューカードVIEW&#8217;s NETログイン</strong><br>URL【https://www.jreast.co.jp/card/servicelist/viewsnet/login.html】</p>



<p></p>



<p>ビューカード公式サイト上でも情報が発信されています。<br><strong>【フィッシング詐欺の手口・見分け方】</strong>詳しくは<a rel="noopener" target="_blank" href="https://www.jreast.co.jp/card/security/scam.html">こちら</a>をご確認ください。</p>



<p></p>



<p>万が一入力してしまった方は下記ビューカードセンターへ連絡して下さい。</p>



<div class="wp-block-cocoon-blocks-blank-box-1 blank-box block-box">
<p class="has-light-green-background-color has-background">＜ビューカードセンター＞<br>電話番号：03-6685-7000<br>オペレーターによるご案内：9時～17時30分（年中無休）<br>※音声ガイダンスでは「2番（各種手続き）」の後、「5番（その他）」をプッシュしてください<br>※カード番号をお手元にご用意ください</p>
</div>
</div>



<p>  必ず自分で公式サイトに移行してからログインする様にして下さい。  </p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="株式会社ビューカード「ご利用明細更新のお知らせ」迷惑メール内容！？" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/viewcard-goriyo-meisai-koshin/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">8380</post-id>	</item>
		<item>
		<title>ＥＴＣ利用照会サービスの偽のメール「【重要】解約予告のお知らせ（ＥＴＣ利用照会サービス）」の詐欺内容。</title>
		<link>https://appuplink.info/etc-use-inquiry-service/</link>
					<comments>https://appuplink.info/etc-use-inquiry-service/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Sat, 19 Aug 2023 09:24:21 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[ETC]]></category>
		<category><![CDATA[交通系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=8299</guid>

					<description><![CDATA[フィッシングメールは、正規の「ETC利用照会サービス」のメールと非常に似せられて作成されています。そのため、不慣れな方は偽物を見分けることが困難です。しかし、いくつかの特徴に注意することで、偽物を見分けることができます。
怪しいメールを受信した場合は、リンクをクリックしたり、添付ファイルを開いたり、メール本文に記載されているURLにアクセスしたりしないでください。]]></description>
										<content:encoded><![CDATA[
<p>メール内容は長い間にログインのない方にお送りしている、個人情報の更新をいただけないと登録が解約となる内容です。</p>



<div class="wp-block-cocoon-blocks-blank-box-1 blank-box block-box">
<p>ETCの名称やロゴの管理は<a rel="noopener" target="_blank" href="https://www.its-tea.or.jp/">ITS-TEA｜(一財)ITSサービス高度化機構</a></p>



<p>ETCは車やバイクなどの高速道路や有料道路でキャッシュレスで通行料金を払う事が出来るサービスです、車載器に専用のカードを挿す事で利用でき最近の使用率は93％を超えているサービス。</p>



<p>引用：<a rel="noopener" target="_blank" href="https://www.its-tea.or.jp/">ITS-TEA｜(一財)ITSサービス高度化機構</a></p>
</div>



<p></p>



<p>実際に届いたメールの内容と簡易解析をして<span class="marker-under">被害に合わない様に注意喚起をします。</span><br></p>



<p>詐欺サイトに誘導されて<strong>ID</strong>や<strong>パスワード</strong>などの<strong>個人情報</strong>が<strong><span class="marker-under-red">抜き取られますので絶対にURLにアクセスしないでください。</span></strong>※しつこいようですが絶対にアクセスしない様にして下さい。</p>



<p></p>



<h2 class="wp-block-heading has-white-color has-red-background-color has-text-color has-background" id="実際に届いたメール内容"><span id="toc1">実際に届いたメール内容</span></h2>



<p>届いたメールを「原文のまま」記載してます、途中可笑しな文章がありますがそのままです。</p>



<p>文字装飾はこちらで一部入れています、誤クリックで不意に飛んでしまうのを避ける為にリンクは消しています。また個人情報は消しています。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>  </p>



<p>平素よりETC利用照会サービスをご利用いただき、誠にありがとうございますこのメールは、ETC利用照会サービス(登録型)にご登録されていて、長い間にログインのない方にお送りしています。</p>



<p>お客様のユーザーIDは、解約予定日までにログイン及び個人情報の更新をいただけないと登録が解約となります。<br>※ETC利用照会サーピス(登録型)は450日間ログインがない。ユーザーIDの登録が自動的に解約となります。</p>



<p>ネット動画も地デジも高精細で色鮮やかな4k高画質にと謳う本商品は、</p>



<p>［ユーザーID］<br>●●〇〇@▼▼.△△△<strong>（※実際には届いたメールアドレス）</strong></p>



<p>［解約予定日］<br>2023年8月10日</p>



<p>冬の季語として俳句や短歌に多く用いられている日本語です。</p>



<p>解約予定日までに下記のURLから本サービスにログイン及び個人情報の更新をいただきますと、ご登録は継続されます。</p>



<p>c <s>https://www2.etc-meisai.jp/web/action?code=961744 aiPiVfEx5A</s></p>



<p>なお、登録が自動に解約となりました場合も、再度登録いただければご利用いただけます。</p>



<p>当社のマーケティング活動に用いるため</p>



<p>※このメールは送信専用です。<br>このアドレスに送信いただいても返信いたしかねますので、あらかじめご了承願います。</p>



<p>※本メールに心当たりがない場合は、速やかに削除お願いいたします。</p>



<p>音質は、低音の沈みや迫力の不足により低評価となりました。スピーカーが画面下部に配置されていることも影響して音の広がりを感じにくく、声もこもり気味。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>
</div>



<p>実際の偽のメールのデーターです。</p>



<p>文中になぜか「ネット動画も地デジも高精細で色鮮やかな4k高画質にと謳う本商品は、」や「冬の季語として俳句や短歌に多く用いられている日本語です。」や「音質は、低音の沈みや迫力の不足により低評価となりました。スピーカーが画面下部に配置されていることも影響して音の広がりを感じにくく、声もこもり気味。」など全く脈略の無い文章が挟まれています。</p>



<p>アクセスには文章中に「<s>https://www2.etc-meisai.jp/web/action?code=961744 aiPiVfEx5A</s>」が設置されていて、そこからアクセスする様になってます。</p>



<p>実際には「<s>https://www.lfarist32.com</s>」このURLに誘い込もうとしていたみたいですが、コードを見る限り「&lt;a href=」が崩れていてうまくリンクが付いていませんでした。</p>



<p>なんともお粗末な詐欺メールです、引っ掛かり様の無いメールで安心ですがこんな変なメールばかりではありませんので注意が必要です。</p>



<p></p>



<div class="ad-area no-icon ad-shortcode ad-dabble-rectangle ad-label-visible cf" itemscope itemtype="https://schema.org/WPAdBlock">
  <div class="ad-label" itemprop="name" data-nosnippet></div>
  <div class="ad-wrap">
    <div class="ad-responsive ad-usual">
<div class="aicp">スポンサーリンク
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-8279529868518888"
     crossorigin="anonymous"></script>
<!-- 広告 -->
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-8279529868518888"
     data-ad-slot="1424849776"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>

</div></div>
          <div class="ad-responsive ad-additional ad-additional-double">
<div class="aicp">スポンサーリンク
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-8279529868518888"
     crossorigin="anonymous"></script>
<!-- 広告 -->
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-8279529868518888"
     data-ad-slot="1424849776"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>

</div></div>
          </div>

</div>




<h2 class="wp-block-heading has-white-color has-red-background-color has-text-color has-background"><span id="toc2">実際にアクセスした際の挙動</span></h2>



<p>実際にアクセスした際には、当然偽のサイトには繋がりません、メール内のURLは公式のURLが使われているので公式サイトには繋がりますが、「ページが見つかりません」の内容になります。</p>



<p>万が一同じ様なメールが来てもメールからアクセスはしない様にお願いします。</p>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:29% auto"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="716" height="1024" src="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg" alt="スマホでのURLの確認場所iPhoneの場合" class="wp-image-6829 size-full" srcset="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg 716w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-210x300.jpg 210w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-768x1098.jpg 768w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505.jpg 976w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure><div class="wp-block-media-text__content">
<p>スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。</p>
</div></div>



<p></p>



<p></p>



<p></p>



<h2 class="wp-block-heading has-lime-background-color has-background" id="実際にアクセスした時の状態と送り先情報"><span id="toc3">実際に届いたメールの送り先情報</span></h2>



<p>実際に送られたメール情報は以下の様になってました。</p>



<p>ヘッダー情報から送り先を特定して見た情報です</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：アメリカ</li>



<li>差出人：ETC利用照会サービス ＥＴＣ利用照会サービス etc-update@gnbou.com<span class="fz-12px">※アドレスは偽装出来ますので参考程度に。</span></li>



<li>ネットネーム：CC-12</li>
</ul>



<p>から送られてきてました。</p>



<p>※メールアドレスは偽装が比較的簡単に出来ますので参考までにして下さい。</p>



<p>ヘッダー・IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<h2 class="wp-block-heading" id="公式url"><span id="toc4">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p>ETC利用紹介サービス公式サイトは【https://www.etc-meisai.jp/】です。</p>



<p>ETC利用紹介サービス・ログインサイトは【https://www2.etc-meisai.jp/etc/R?funccode=1013000000&amp;nextfunc=1013000000】</p>



<p></p>



<p>公式サイトからの注意喚起【フィッシングサイト・不審なメール】<br>詳しくは<a rel="noopener" target="_blank" href="https://www.etc-meisai.jp/caution/caution_phishing.html">フィッシングサイト・不審メールにご注意ください｜ご注意｜ＥＴＣ利用照会サービス (etc-meisai.jp)</a></p>



<p></p>



<p>現在気になる方は必ず<strong>公式サイト</strong>から確認して下さい。</p>



<p></p>



<p></p>
</div>



<p>  必ず自分で公式サイトに移行してからログインする様にして下さい。  </p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="ＥＴＣ利用照会サービスの偽のメール「【重要】解約予告のお知らせ（ＥＴＣ利用照会サービス）」の詐欺内容。" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/etc-use-inquiry-service/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">8299</post-id>	</item>
		<item>
		<title>怪しいメール えきねっと 宛ての内容を解析「「えきねっと」アカウントの自動退会処理について」</title>
		<link>https://appuplink.info/ekinet-account-automatic-withdrawal/</link>
					<comments>https://appuplink.info/ekinet-account-automatic-withdrawal/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Sat, 06 May 2023 09:31:55 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[えきねっと]]></category>
		<category><![CDATA[交通系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=7972</guid>

					<description><![CDATA[「「えきねっと」アカウントの自動退会処理について」の実際に届いたメールの挙動を偽のログインサイトを含め詐欺にあわない為の情報を記載します、くれぐれも変なメールにはアクセスはしないでください。

ちなみに私自身はえきねっとを利用していないので、明らかな詐欺メールです。]]></description>
										<content:encoded><![CDATA[
<p>新幹線・JR特急列車の宛名でえきねっとを騙る偽のメール「<strong>「えきねっと」アカウントの自動退会処理について</strong>」の実際に届いたメールの挙動を偽のログインサイトを含め詐欺にあわない為の情報を記載します、くれぐれも変なメールには<span class="marker-under-red">アクセスはしないでください</span>。</p>



<p>ちなみに私自身はえきねっとを利用していないので、明らかな詐欺メールです。</p>



<p></p>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p>えきねっとはJR東日本が運営している電車・新幹線を利用する際に各種割引などを提供している便利なサイトです。https://www.eki-net.com/personal/top/index（公式サイトURL)<span class="fz-12px">※下記にも記載してます</span></p>
</div>



<p><br>同じ様なメールを貰った方は決してメールURLをクリックしない様に注意して下さい。</p>



<p>クリックしますと詐欺サイトに誘導されて<strong>ID</strong>や<strong>パスワード</strong>が<strong><span class="marker-under-red">抜き取られますので絶対にURLにアクセスしないでください。</span></strong>※しつこいようですが絶対にアクセスしない様にして下さい。</p>



<p></p>



<h2 class="wp-block-heading has-white-color has-red-background-color has-text-color has-background" id="実際に届いたメール内容"><span id="toc1">実際に届いたメール内容</span></h2>



<p>実際のメール内容を記載します、内容は「原文のママ」におかしな所があってもそのままに記載してます。<br>画像データーになっています。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box"><div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" src="https://appuplink.info/wp-content/uploads/2023/05/62298feb3abc2eaa9a64aaee874da89a.jpg" alt="えきねっと を装う実際に届いたメールの内容の画像データー" class="wp-image-7973" width="652" height="828" srcset="https://appuplink.info/wp-content/uploads/2023/05/62298feb3abc2eaa9a64aaee874da89a.jpg 652w, https://appuplink.info/wp-content/uploads/2023/05/62298feb3abc2eaa9a64aaee874da89a-236x300.jpg 236w" sizes="auto, (max-width: 652px) 100vw, 652px" /><figcaption class="wp-element-caption">実際に届いたメールの画像データー</figcaption></figure>
</div></div>



<p>※本文内記載の【<span class="bold-blue">ログインはこちら</span>】からアクセスしますと偽のサイトに誘導されます。<br>アドレスは「<s>https://www.in-eki-co-jp.lainoopopas.p11689.cn/</s>」でした。<span class="fz-14px">※取り消し線はクリック防止の為こちらで入れました。</span></p>



<h2 class="wp-block-heading has-white-color has-red-background-color has-text-color has-background"><span id="toc2">偽のURLにアクセスした際の挙動</span></h2>



<p>実際にアクセスしますと偽のログインサイトに誘導されました。</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://appuplink.info/wp-content/uploads/2023/05/image-985x1024.png" alt="えきねっと 実際の偽ログインサイト 画像データー" class="wp-image-7974" width="791" height="822" srcset="https://appuplink.info/wp-content/uploads/2023/05/image-985x1024.png 985w, https://appuplink.info/wp-content/uploads/2023/05/image-289x300.png 289w, https://appuplink.info/wp-content/uploads/2023/05/image-768x798.png 768w, https://appuplink.info/wp-content/uploads/2023/05/image.png 1037w" sizes="auto, (max-width: 791px) 100vw, 791px" /><figcaption class="wp-element-caption">実際に誘導された偽のログインサイト</figcaption></figure>
</div>


<p>上記は画像データーです、実際の偽のログインサイトは<strong>入力</strong>と【<strong>ログイン</strong>】ボタン以外は正規のログインサイトにリンクしていました、正規サイトに見せかける為に配置されています。</p>



<p>パソコンではURLが確認し易いですが、スマホではURLが見難く偽のログインサイトに間違って入力してしまう可能性がありますので注意が必要です。</p>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:29% auto"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="716" height="1024" src="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg" alt="スマホでのURLの確認場所iPhoneの場合" class="wp-image-6829 size-full" srcset="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg 716w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-210x300.jpg 210w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-768x1098.jpg 768w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505.jpg 976w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure><div class="wp-block-media-text__content">
<p>スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。</p>
</div></div>



<p></p>



<h2 class="wp-block-heading" id="実際にアクセスした時の状態と送り先情報"><span id="toc3">実際にアクセスした時の状態と送り先情報</span></h2>



<p>実際に詐欺サイトをアクセスしましたら現在はアクセスできない様になってました。</p>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信国：カナダ</li>



<li>ネットネーム：NON-RIPE-NCC-MANAGED-ADDRESS-BLOCK（見つけられなかったです）</li>



<li>差出人：新幹線・JR特急列車 contact@eki-net.com　<span class="fz-14px"><span class="fz-12px">※メールアドレスは偽装も出来ますので参考程度にして下さい。</span></span></li>



<li>送信先：jsizusurc@ptnsn.com.cn</li>
</ul>



<p>から送られてきてました。</p>



<p>IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<h2 class="wp-block-heading" id="公式url"><span id="toc4">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p>えきねっとの公式サイトは【<a rel="noopener" target="_blank" href="https://www.eki-net.com/personal/top/index">https://www.eki-net.com/</a>】です。</p>



<p></p>



<p>えきねっと公式サイト上でも情報が発信されています。<br><strong>【「えきねっと」を騙る偽メール、偽サイトにご注意ください】</strong>詳しくは<a rel="noopener" target="_blank" href="https://www.eki-net.com/top/oshirase/attention/202201.pdf">こちらをご確認ください。</a></p>



<p>2022年3月9日以降届いたURL付のメールは全て偽メールなのでクリックしない様に注意がされてます。</p>



<p>現在気になる方は必ず<strong>公式サイト</strong>から確認して下さい。</p>



<p>万が一個人情報を入力してしまった時は<a rel="noopener" target="_blank" href="https://secure.okbiz.okwave.jp/eki-net/faq/show/3422?category_id=106&amp;site_domain=default">こちら</a>のページを確認して下さい。<br>基本全て自分で退会やクレジットカードの停止などの手続きが必要です。</p>



<p>えきねっとサポートセンターは【<strong><a href="tel:05020165000">050-2016-5000</a></strong>】<strong>受付時間</strong>8：00～22：00まで<br>※音声自動案内後オペレーターに繋がります。</p>
</div>



<p>  必ず自分で公式サイトに移行してからログインする様にして下さい。  </p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="怪しいメール えきねっと 宛ての内容を解析「「えきねっと」アカウントの自動退会処理について」" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/ekinet-account-automatic-withdrawal/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7972</post-id>	</item>
		<item>
		<title>ETCサービスの不安を煽りアクセスさせる「【重要】解約予告のお知らせ（ＥＴＣ利用照会サービス）」の詐欺内容。</title>
		<link>https://appuplink.info/etc-kaiyaku-yokokunooshirase/</link>
					<comments>https://appuplink.info/etc-kaiyaku-yokokunooshirase/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Tue, 11 Apr 2023 07:35:54 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[ETC]]></category>
		<category><![CDATA[交通系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=7760</guid>

					<description><![CDATA[「【重要】解約予告のお知らせ（ＥＴＣ利用照会サービス）」メールはアカウント停止を装いIDやパスワードを抜き取る詐欺メールです、決してアクセスはしないでください。実際の偽ログインサイトの挙動なども乗せていますが、自身の設定では自動入力される事があり危ないですからマネはしない様に注意して下さい]]></description>
										<content:encoded><![CDATA[
<p>ETCを騙る詐欺メール「<strong>【重要】解約予告のお知らせ（ＥＴＣ利用照会サービス）</strong>」メールはアカウント停止を装いIDやパスワードを抜き取るフィッシング詐欺メールです、決してアクセスはしないでください。実際の偽ログインサイトの挙動なども乗せていますが、自身の設定では自動入力される事があり危ないですからマネはしない様に注意して下さい</p>



<div class="wp-block-cocoon-blocks-blank-box-1 blank-box block-box">
<p>ETCの名称やロゴの管理は<a rel="noopener" target="_blank" href="https://www.its-tea.or.jp/">ITS-TEA｜(一財)ITSサービス高度化機構</a></p>



<p>ETCは車やバイクなどの高速道路や有料道路でキャッシュレスで通行料金を払う事が出来るサービスです、車載器に専用のカードを挿す事で利用でき最近の使用率は93％を超えているサービス。</p>



<p>引用：<a rel="noopener" target="_blank" href="https://www.its-tea.or.jp/">ITS-TEA｜(一財)ITSサービス高度化機構</a></p>
</div>



<p></p>



<p>実際に届いたメールの内容と簡易解析をして<span class="marker-under">被害に合わない様に注意喚起をします。</span><br>くれぐれも同じメールを貰った方は決してメールURLをクリックしない様に注意して下さい。</p>



<p>クリックしますと詐欺サイトに誘導されて<strong>ID</strong>や<strong>パスワード</strong>などの<strong>個人情報</strong>が<strong><span class="marker-under-red">抜き取られますので絶対にURLにアクセスしないでください。</span></strong>※しつこいようですが絶対にアクセスしない様にして下さい。</p>



<p></p>



<h2 class="wp-block-heading has-white-color has-red-background-color has-text-color has-background" id="実際に届いたメール内容"><span id="toc1">実際に届いたメール内容</span></h2>



<p>届いたメールを「原文のまま」記載してます、文字装飾はこちらで一部入れています、誤クリックで不意に飛んでしまうのを避ける為にリンクは消しています。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>  </p>



<p>平素よりETC利用照会サービスをご利用いただき、誠にありがとうございますこのメールは、ETC利用照会サービス(登録型)にご登録されていて、長い間にログインのない方にお送りしています。</p>



<p>お客様のユーザーIDは、解約予定日までにログイン及び個人情報の更新をいただけないと登録が解約となります。<br>※ETC利用照会サーピス(登録型)は450日間ログインがない。ユーザーIDの登録が自動的に解約となります。</p>



<p>早送り再生ができるもの・チャプター再生ができるものはさらに1点ずつ加点という形式で、合計値が7となるよう加点方式でスペックを比較。</p>



<p>ユーザーID<br>aki-silk@uranus.dti.ne.jp</p>



<p>解約予定日<br>2023年4月9日</p>



<p>もし、それができないなら、</p>



<p>解約予定日までに下記のURLから本サービスにログイン及び個人情報の更新をいただきますと、ご登録は継続されます。</p>



<p>⇒ <span style="text-decoration: underline;"><s><span class="bold-blue">https://www.hjrsfht.com/msidecrt.php?sinvu7yfte=1</span></s></span></p>



<p>なお、登録が自動に解約となりました場合も、再度登録いただければご利用いただけます。</p>



<p>月額メニューの登録またはポイントプラスの購入は手続きが完了した時点から利用料の支払義務が発生します。</p>



<p>※このメールは送信専用です。<br>このアドレスに送信いただいても返信いたしかねますので、あらかじめご了承願います。</p>



<p>※本メールに心当たりがない場合は、速やかに削除お願いいたします。</p>



<p>早送り再生ができるもの・チャプター再生ができるものはさらに1点ずつ加点という形式で、合計値が7となるよう加点方式でスペックを比較。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>
</div>



<p>実際の偽のメールの画像データーです。</p>



<p>文章中に「<s>https://www.hjrsfht.com/msidecrt.php?sinvu7yfte=1</s>」が設置されていて、そこからアクセスする様になってます。</p>



<p>メール内のユーザーIDは全く違うIDが入って送られてきました。</p>



<div class="ad-area no-icon ad-shortcode ad-dabble-rectangle ad-label-visible cf" itemscope itemtype="https://schema.org/WPAdBlock">
  <div class="ad-label" itemprop="name" data-nosnippet></div>
  <div class="ad-wrap">
    <div class="ad-responsive ad-usual">
<div class="aicp">スポンサーリンク
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-8279529868518888"
     crossorigin="anonymous"></script>
<!-- 広告 -->
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-8279529868518888"
     data-ad-slot="1424849776"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>

</div></div>
          <div class="ad-responsive ad-additional ad-additional-double">
<div class="aicp">スポンサーリンク
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-8279529868518888"
     crossorigin="anonymous"></script>
<!-- 広告 -->
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-8279529868518888"
     data-ad-slot="1424849776"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>

</div></div>
          </div>

</div>




<h2 class="wp-block-heading has-white-color has-red-background-color has-text-color has-background"><span id="toc2">実際にアクセスした際の挙動</span></h2>



<p>実際に先ほどのURLにアクセスした際に表示された偽の画面を掲載します、見た目はほぼ正規と一緒で見分けはぱっと見では気づけません。<br>実際に偽のURLを確認した所「<s>https://www.hjrsfht.com/web/pc/index.php?signin=openid……○○</s>※一部抜粋」になってました、明らかな正規のURLでは無く偽のURLです。正規サイトは下記に記載しています。</p>



<p>下記の画像データーは実際に表示された偽のログインサイトです、画像データーですので実際にアクセスは出来ない様にしています。</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="833" height="906" src="https://appuplink.info/wp-content/uploads/2023/04/image-2.png" alt="実際に表示された偽のETCカード利用照会サービスログインサイト" class="wp-image-7763" srcset="https://appuplink.info/wp-content/uploads/2023/04/image-2.png 833w, https://appuplink.info/wp-content/uploads/2023/04/image-2-276x300.png 276w, https://appuplink.info/wp-content/uploads/2023/04/image-2-768x835.png 768w" sizes="auto, (max-width: 833px) 100vw, 833px" /><figcaption class="wp-element-caption">実際に表示された偽のログインサイト</figcaption></figure>



<p>しっかりと表示されますので、見ただけでは分かりませんが、実際にアクセスした所で分かるのは、偽ログインサイト上部にある「トップページ」・「ヘルプ」をクリックしてもこの偽の画面から動きません。</p>



<p>見分けるポイントとしては「URL」の違いや、ID・パスワードを入力以外のアクセスなどで判別は可能ですが、URLはパソコンではまだ見やすいですがスマホでは見難い事があります。</p>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:29% auto"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="716" height="1024" src="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg" alt="スマホでのURLの確認場所iPhoneの場合" class="wp-image-6829 size-full" srcset="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg 716w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-210x300.jpg 210w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-768x1098.jpg 768w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505.jpg 976w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure><div class="wp-block-media-text__content">
<p>スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。</p>
</div></div>



<p>先ほどの偽ログインサイトにでたらめな羅列を入力しますと支払いが無効化されたとの画面が表示されました。</p>



<p>下記は実際に表示された画面データーです。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="824" height="747" src="https://appuplink.info/wp-content/uploads/2023/04/image-3.png" alt="実際に表示された偽の支払いを無効とする警告画面" class="wp-image-7764" srcset="https://appuplink.info/wp-content/uploads/2023/04/image-3.png 824w, https://appuplink.info/wp-content/uploads/2023/04/image-3-300x272.png 300w, https://appuplink.info/wp-content/uploads/2023/04/image-3-768x696.png 768w" sizes="auto, (max-width: 824px) 100vw, 824px" /><figcaption class="wp-element-caption">実際の偽の警告画面</figcaption></figure>
</div>


<p>「<strong>支払い方法を更新する</strong>」をクリックすると支払いの個人情報を入れる箇所が沢山出ます。<br>偽の画面ですの試しにどこまで行けるやって見ました。</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://appuplink.info/wp-content/uploads/2023/04/image-4-570x1024.png" alt="実際に表示された偽の支払い情報を入力する画面" class="wp-image-7765" width="710" height="1276" srcset="https://appuplink.info/wp-content/uploads/2023/04/image-4-570x1024.png 570w, https://appuplink.info/wp-content/uploads/2023/04/image-4-167x300.png 167w, https://appuplink.info/wp-content/uploads/2023/04/image-4-768x1380.png 768w, https://appuplink.info/wp-content/uploads/2023/04/image-4.png 827w" sizes="auto, (max-width: 710px) 100vw, 710px" /><figcaption class="wp-element-caption">偽の支払い情報を入力する画面</figcaption></figure>
</div>


<p><br><strong><span class="marker-under-blue">ETC利用照会サービスは無料</span></strong>です、偽の警告文が出ますけど【ETCカード】はこの【ETC利用照会サービス】と支払いなどには無関係です！ETCカードはクレジット会社との契約ですので<strong><span class="marker-under-red">絶対に入力しないで下さい。</span></strong></p>



<p></p>



<p>試しにメチャくちゃな情報を入力しました「次へ」をクリックしたらクレジットカード情報入力の画面に行く事が出来ました。入力する情報は何でもいいみたでメールアドレスの「＠」は入力を求められ記載しましたが後はそのままでもOKです。</p>



<p>沖縄県千代田区地下2貝って配達員も困惑する住所も、名前の「1111…」もですがフリガナに「1111…」は流石に正規サイトで通せる事はあり得ませんし、そもそも2021年生まれの約2歳児に入力は困難・不可能です。<span class="fz-12px">（※2023年時点入力）</span></p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow"><div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="748" height="935" src="https://appuplink.info/wp-content/uploads/2023/04/image-7.png" alt="偽の情報入力画面に入力して結果" class="wp-image-7768" srcset="https://appuplink.info/wp-content/uploads/2023/04/image-7.png 748w, https://appuplink.info/wp-content/uploads/2023/04/image-7-240x300.png 240w" sizes="auto, (max-width: 748px) 100vw, 748px" /><figcaption class="wp-element-caption">試しに入力した画面</figcaption></figure>
</div></div>
</div>



<p>以上のデーターで「次へ」をクリックからの画面は以下の様にクレジットカード入力画面に移行できました。</p>



<p>以下は実際に表示された画面です</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="756" height="626" src="https://appuplink.info/wp-content/uploads/2023/04/image-9.png" alt="クレジットカード情報を入力する画面に移行" class="wp-image-7776" srcset="https://appuplink.info/wp-content/uploads/2023/04/image-9.png 756w, https://appuplink.info/wp-content/uploads/2023/04/image-9-300x248.png 300w" sizes="auto, (max-width: 756px) 100vw, 756px" /><figcaption class="wp-element-caption">実際の偽のクレジット情報を入力する画面</figcaption></figure>
</div>


<p>これも出鱈目なカード番号を適当に入れたら、大丈夫なのかと入力したら正しく入力して下さいと出ました。</p>



<div class="wp-block-media-text alignwide is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="303" height="166" src="https://appuplink.info/wp-content/uploads/2023/04/image-10.png" alt="正しいカード番号を入力してください。" class="wp-image-7785 size-full" srcset="https://appuplink.info/wp-content/uploads/2023/04/image-10.png 303w, https://appuplink.info/wp-content/uploads/2023/04/image-10-300x164.png 300w" sizes="auto, (max-width: 303px) 100vw, 303px" /></figure><div class="wp-block-media-text__content">
<p>カード番号は適当な数字ではダメみたいです、それもですが「確定」の文字も日本語では無いです。</p>
</div></div>



<p>これ以上は危険なので諦めましたが、同様に気になる画面が出ましたら出鱈目な羅列を入れて確認する方法でも怪しいサイトに入力する事が防げます。</p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<a rel="nofollow noopener" target="_blank" href="https://px.a8.net/svt/ejp?a8mat=3NAM59+C37WRE+2Q8O+61Z81">
<img alt="ETCサービスの不安を煽りアクセスさせる「【重要】解約予告のお知らせ（ＥＴＣ利用照会サービス）」の詐欺内容。" loading="lazy" decoding="async" border="0" width="300" height="250" alt="" src="https://www21.a8.net/svt/bgt?aid=220524957731&amp;wid=002&amp;eno=01&amp;mid=s00000012732001017000&amp;mc=1"></a>
<img alt="ETCサービスの不安を煽りアクセスさせる「【重要】解約予告のお知らせ（ＥＴＣ利用照会サービス）」の詐欺内容。" loading="lazy" decoding="async" border="0" width="1" height="1" src="https://www14.a8.net/0.gif?a8mat=3NAM59+C37WRE+2Q8O+61Z81" alt="">
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<a rel="nofollow noopener" target="_blank" href="https://px.a8.net/svt/ejp?a8mat=3H5FAQ+GF7H96+X8E+TSJ41">
<img alt="ETCサービスの不安を煽りアクセスさせる「【重要】解約予告のお知らせ（ＥＴＣ利用照会サービス）」の詐欺内容。" loading="lazy" decoding="async" border="0" width="300" height="300" alt="" src="https://www23.a8.net/svt/bgt?aid=210205106993&amp;wid=002&amp;eno=01&amp;mid=s00000004307005004000&amp;mc=1"></a>
<img alt="ETCサービスの不安を煽りアクセスさせる「【重要】解約予告のお知らせ（ＥＴＣ利用照会サービス）」の詐欺内容。" loading="lazy" decoding="async" border="0" width="1" height="1" src="https://www17.a8.net/0.gif?a8mat=3H5FAQ+GF7H96+X8E+TSJ41" alt="">
</div>
</div>



<h2 class="wp-block-heading has-lime-background-color has-background" id="実際にアクセスした時の状態と送り先情報"><span id="toc3">実際に届いたメールの送り先情報</span></h2>



<p>実際に送られたメール情報は以下の様になってました。</p>



<p>ヘッダー情報から送り先を特定して見た情報です</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：中国</li>



<li>差出人：ETC利用照会サービス etc-meisai@ecinfo.cn<span class="fz-12px">※アドレスは偽装出来ますので参考程度に。</span></li>



<li>ネットネーム：UCLOUD-NET</li>
</ul>



<p>から送られてきてました。</p>



<p>※メールアドレスは偽装が比較的簡単に出来ますので参考までにして下さい。</p>



<p>ヘッダー・IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<h2 class="wp-block-heading" id="公式url"><span id="toc4">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p>ETC利用紹介サービス公式サイトは【https://www.etc-meisai.jp/】です。</p>



<p>ETC利用紹介サービス・ログインサイトは【https://www2.etc-meisai.jp/etc/R?funccode=1013000000&amp;nextfunc=1013000000】</p>



<p></p>



<p>公式サイトからの注意喚起【フィッシングサイト・不審なメール】<br>詳しくは<a rel="noopener" target="_blank" href="https://www.etc-meisai.jp/caution/caution_phishing.html">フィッシングサイト・不審メールにご注意ください｜ご注意｜ＥＴＣ利用照会サービス (etc-meisai.jp)</a></p>



<p></p>



<p>現在気になる方は必ず<strong>公式サイト</strong>から確認して下さい。</p>



<p></p>



<p></p>
</div>



<p>  必ず自分で公式サイトに移行してからログインする様にして下さい。  </p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="ETCサービスの不安を煽りアクセスさせる「【重要】解約予告のお知らせ（ＥＴＣ利用照会サービス）」の詐欺内容。" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/etc-kaiyaku-yokokunooshirase/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7760</post-id>	</item>
		<item>
		<title>ＥＴＣ利用照会サービス事務局を騙る「セキュリティステムを更新のお知らせと登録情報確認のお願につきまして」の詐欺内容。</title>
		<link>https://appuplink.info/etc-security-system-and-request-for-registration-information/</link>
					<comments>https://appuplink.info/etc-security-system-and-request-for-registration-information/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Sat, 31 Dec 2022 10:25:59 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[ETC]]></category>
		<category><![CDATA[交通系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=7182</guid>

					<description><![CDATA[「セキュリティステムを更新のお知らせと登録情報確認のお願につきまして」メールはアカウント停止を装いIDやパスワードを抜き取るフィッシング詐欺メールです、決してアクセスはしないでください。]]></description>
										<content:encoded><![CDATA[
<p>ETCを騙る詐欺メール「<strong>セキュリティステムを更新のお知らせと登録情報確認のお願につきまして</strong>」メールはアカウント停止を装いIDやパスワードを抜き取るフィッシング詐欺メールです、決してアクセスはしないでください。</p>



<div class="wp-block-cocoon-blocks-blank-box-1 blank-box block-box">
<p>ETCの名称やロゴの管理は<a rel="noopener" target="_blank" href="https://www.its-tea.or.jp/">ITS-TEA｜(一財)ITSサービス高度化機構</a></p>



<p>ETCは車やバイクなどの高速道路や有料道路でキャッシュレスで通行料金を払う事が出来るサービスです、車載器に専用のカードを挿す事で利用でき最近の使用率は93％を超えているサービス。</p>



<p>引用：<a rel="noopener" target="_blank" href="https://www.its-tea.or.jp/">ITS-TEA｜(一財)ITSサービス高度化機構</a></p>
</div>



<p></p>



<p>実際に届いたメールの内容と簡易解析をして<span class="marker-under">被害に合わない様に注意喚起をします。</span><br>くれぐれも同じメールを貰った方は決してメールURLをクリックしない様に注意して下さい。</p>



<p>クリックしますと詐欺サイトに誘導されて<strong>ID</strong>や<strong>パスワード</strong>などの<strong>個人情報</strong>が<strong><span class="marker-under-red">抜き取られますので絶対にURLにアクセスしないでください。</span></strong>※しつこいようですが絶対にアクセスしない様にして下さい。</p>



<p></p>



<h2 class="wp-block-heading has-white-color has-red-background-color has-text-color has-background" id="実際に届いたメール内容"><span id="toc1">実際に届いたメール内容</span></h2>



<p>届いたメールを「原文のまま」記載してます、文字装飾はこちらで一部入れています、誤クリックで不意に飛んでしまうのを避ける為にリンクは消しています。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>   ________________   ETCサービスをご利用のお客様へ：   インフォメーションMAIL   ________________ <br>ETCをご利用いただきありがとうございます。お客様のETC情報の一部分は不足、あるいは正しくないです、お客様のアカウント情報を保護するために、検証する必要があります。 <br><span class="bold-blue">ご注意：48時間以内にお客様からのお返事がない場合にはアカウントはロックされます。アカウント検証</span> </p>



<p><span class="bold-blue"><span class="fz-18px"><span class="fz-20px"><span style="text-decoration: underline;"><span class="fz-22px">▶ここをクリックして検証</span></span></span></span></span></p>



<p><br> なぜこのメールを受け取ったのだろうか？ この電子メールは、定期的なセキュリティチェック中に自動的に送信されました。 <br>当社はお客様のアカウント情報に完全に満足しておらず、引き続きサービスを継続的にこ利用いただくためにアカウントを更新する必要があります。<br> ___________________________________________</p>



<p>【メールの内容に身に覚えがない場合】</p>



<p>本メールに対するメールでのご返信·お問い合わせはお受けしておりません。<br> メールの内容に身に覚えがない場合や、サービス等についてくわしく知りたい場合は、当行ホームベージをご覧いただくか、以下より電話番号を確認の上、お問い合わせください。<br></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>  配信元:ETC利用照会サービス事務局  <br>携帯電話、PHS、IP電話などでのご利用は   045-477-3793  </p>



<p>受付：9：00〜18：00  ※おかけ間違えのないようご注意ください。</p>



<p>East NipponExpressway Company Limited,Metropolitan Expressway Company Limited</p>



<p> ※メール配信解除はこちらよりお手続き下さい。 <s> <span class="bold-blue">https://www.smile-etc.jp/guide/qa/07.html#7-9</span></s></p>
</div>



<p>実際の偽のメールです。</p>



<p>文章中に「<span class="bold-blue">▶ここをクリックして検証</span>」が設置されていて、そこからアクセスする様になってます。</p>



<h2 class="wp-block-heading has-white-color has-red-background-color has-text-color has-background"><span id="toc2">実際にアクセスした際の挙動</span></h2>



<p><br>URLを確認した所「<s><span class="bold-blue">https://www.go-etac-fiands.olpic.club/jp</span></s>」になってました、明らかな正規のURLでは無く偽のURLです。正規サイトは下記に記載しています。<span class="fz-14px">※URLは誤クリック防止の為に取り消し線を入れてます。</span></p>



<p>早速偽のURLをクリックした所、現在は警告画面が出ました、万が一ログインサイトが出ましても入力しない様にして下さい。<br><strong><span class="marker-red">下記画面は警告画面</span></strong>です、警告が出ない事があります。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="647" height="468" src="https://appuplink.info/wp-content/uploads/2022/12/image-17.png" alt="実際にメールからアクセスした際の表示された実際の警告画面" class="wp-image-7183" srcset="https://appuplink.info/wp-content/uploads/2022/12/image-17.png 647w, https://appuplink.info/wp-content/uploads/2022/12/image-17-300x217.png 300w" sizes="auto, (max-width: 647px) 100vw, 647px" /><figcaption class="wp-element-caption">実際に表示された警告画面</figcaption></figure>
</div>


<p>スマホなどURLが確認しにくい端末ではログインサイトが出て間違って入力してしまう事がありますので、メールのURLには細心の注意をお願いします。</p>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:29% auto"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="716" height="1024" src="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg" alt="スマホでのURLの確認場所iPhoneの場合" class="wp-image-6829 size-full" srcset="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg 716w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-210x300.jpg 210w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-768x1098.jpg 768w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505.jpg 976w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure><div class="wp-block-media-text__content">
<p>スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。</p>
</div></div>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<a rel="nofollow noopener" target="_blank" href="https://px.a8.net/svt/ejp?a8mat=3NAM59+C37WRE+2Q8O+61Z81">
<img alt="ＥＴＣ利用照会サービス事務局を騙る「セキュリティステムを更新のお知らせと登録情報確認のお願につきまして」の詐欺内容。" loading="lazy" decoding="async" border="0" width="300" height="250" alt="" src="https://www21.a8.net/svt/bgt?aid=220524957731&amp;wid=002&amp;eno=01&amp;mid=s00000012732001017000&amp;mc=1"></a>
<img alt="ＥＴＣ利用照会サービス事務局を騙る「セキュリティステムを更新のお知らせと登録情報確認のお願につきまして」の詐欺内容。" loading="lazy" decoding="async" border="0" width="1" height="1" src="https://www14.a8.net/0.gif?a8mat=3NAM59+C37WRE+2Q8O+61Z81" alt="">
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<a rel="nofollow noopener" target="_blank" href="https://px.a8.net/svt/ejp?a8mat=3H5FAQ+GF7H96+X8E+TSJ41">
<img alt="ＥＴＣ利用照会サービス事務局を騙る「セキュリティステムを更新のお知らせと登録情報確認のお願につきまして」の詐欺内容。" loading="lazy" decoding="async" border="0" width="300" height="300" alt="" src="https://www23.a8.net/svt/bgt?aid=210205106993&amp;wid=002&amp;eno=01&amp;mid=s00000004307005004000&amp;mc=1"></a>
<img alt="ＥＴＣ利用照会サービス事務局を騙る「セキュリティステムを更新のお知らせと登録情報確認のお願につきまして」の詐欺内容。" loading="lazy" decoding="async" border="0" width="1" height="1" src="https://www17.a8.net/0.gif?a8mat=3H5FAQ+GF7H96+X8E+TSJ41" alt="">
</div>
</div>



<h2 class="wp-block-heading has-lime-background-color has-background" id="実際にアクセスした時の状態と送り先情報"><span id="toc3">実際に届いたメールの送り先情報</span></h2>



<p>実際に送られたメール情報は以下の様になってました。</p>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：アメリカ</li>



<li>差出人：admin@ml.etc-meisai.jp<span class="fz-12px">※アドレスは偽装出来ますので参考程度に。</span></li>



<li>サーバー：MSFT</li>
</ul>



<p>から送られてきてました。</p>



<p>※メールアドレスは偽装が比較的簡単に出来ますので参考までにして下さい。</p>



<p>ヘッダー・IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<h2 class="wp-block-heading" id="公式url"><span id="toc4">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p>ETC利用紹介サービス公式サイトは【https://www.etc-meisai.jp/】です。</p>



<p>ETC利用紹介サービス・ログインサイトは【https://www2.etc-meisai.jp/etc/R?funccode=1013000000&amp;nextfunc=1013000000】</p>



<p></p>



<p>公式サイトからの注意喚起【フィッシングサイト・不審なメール】<br>詳しくは<a rel="noopener" target="_blank" href="https://www.etc-meisai.jp/caution/caution_phishing.html">フィッシングサイト・不審メールにご注意ください｜ご注意｜ＥＴＣ利用照会サービス (etc-meisai.jp)</a></p>



<p></p>



<p>現在気になる方は必ず<strong>公式サイト</strong>から確認して下さい。</p>



<p></p>



<p></p>
</div>



<p>  必ず自分で公式サイトに移行してからログインする様にして下さい。  </p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="ＥＴＣ利用照会サービス事務局を騙る「セキュリティステムを更新のお知らせと登録情報確認のお願につきまして」の詐欺内容。" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/etc-security-system-and-request-for-registration-information/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7182</post-id>	</item>
		<item>
		<title>詐欺メールの【株式会社ビュ-カ-ド】アカウントが停止される可能性がございます。は騙されないで！</title>
		<link>https://appuplink.info/your-account-may-be-suspended/</link>
					<comments>https://appuplink.info/your-account-may-be-suspended/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Tue, 27 Dec 2022 11:16:05 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[viewcard]]></category>
		<category><![CDATA[クレジットカード系]]></category>
		<category><![CDATA[交通系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=7166</guid>

					<description><![CDATA[「【株式会社ビュ-カ-ド】アカウントが停止される可能性がございます。」のメールはIDやパスワードを抜き取る詐欺サイト誘導フィッシング詐欺メールです、アクセスはしないでください。 私自身はビューカードを保有していないので、 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>「<strong>【株式会社ビュ-カ-ド】アカウントが停止される可能性がございます。</strong>」のメールは<strong>ID</strong>や<strong>パスワード</strong>を抜き取る詐欺サイト誘導フィッシング詐欺メールです、<span class="marker-under-red"><strong>アクセスはしないでください。</strong></span></p>



<p>私自身はビューカードを保有していないので、明らかな詐欺メールです。</p>



<p>表題の「株式会社<strong>ビュ-カ-ド</strong>」の「-」も一見普通に見えますが日本語では「<strong>ビューカード</strong>」と記載するのが一般的です。<br></p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>東日本旅客鉄道株式会社（JR東日本）の子会社である株式会社ビューカード（英語: Viewcard Co.,Ltd.）、および同社が発行するクレジットカードブランドである</p>
<cite>Wikipedia</cite></blockquote>
</div>



<p></p>



<p>実際に届いたメールの内容と簡易解析をして被害に合わない様に注意喚起をします。<br>くれぐれも同じメールを貰った方は決してメールURLをクリックしない様に注意して下さい。</p>



<p>クリックしますと詐欺サイトに誘導されて<strong>ID</strong>や<strong>パスワード</strong>が<strong><span class="marker-under-red">抜き取られますので絶対にURLにアクセスしないでください。</span></strong>※しつこいようですが絶対にアクセスしない様にして下さい。</p>



<div class="wp-block-cocoon-blocks-blank-box-1 blank-box block-box">
<p>その他のタイトル違いでのメールも来ますので注意が必要です。</p>



<p>一例</p>



<ul class="wp-block-list">
<li><a href="https://appuplink.info/viewcard-views-net-spam-riyo-kakunin/">【VIEW&#8217;s NET】会員様向けのご利用確認</a></li>



<li><a href="https://appuplink.info/viewcard-spam-point-present/">キャンペーンポイントプレゼントのお知らせ</a></li>



<li><a href="https://appuplink.info/viewcard-juyona-oshirase/">【重要なお知らせ】登録情報の更新をする</a></li>



<li><a href="https://appuplink.info/phishing-email-viewcard-confirmation-of-use/">【重要】ビューカードのご利用確認に関するお願い</a></li>
</ul>
</div>



<h2 class="has-white-color has-red-background-color has-text-color has-background wp-block-heading" id="実際に届いたメール内容"><span id="toc1">実際に届いたメール内容</span></h2>



<p>実際に届いたメールを「原文のママ」に記載しています、個人情報や文字装飾などは入れていますが変な日本語があってもそのままです。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>アプリ上に登録されている電話番号について。</p>



<p>現在お使いのものどうかの確認をお願いいたします。</p>



<p>【ご会員ID】</p>



<p>・会員ID ： ●●▼▼@●●.co.jp</p>



<p>更新をクリックします ：<s><span class="bold-blue">https://wwwsnisoncnid.ikcmsih.cn</span></s></p>



<p>引き続きのご支援をお待ちしております!</p>



<p>※このメールは返信しても届きません。</p>



<p>このメールを停止したい場合は配信停止のページからお願いいたします。</p>



<p>2022/12/25 13:53:38</p>
</div>



<p>文中内の「<s><span class="bold-blue">https://wwwsnisoncnid.ikcmsih.cn</span></s>」でアクセスする様になってます。<span class="fz-12px">※正規のアドレスを含めメール内のURLには打ち消し線を入れています、誤クリック防止です。</span></p>



<p><strong>※正規URLは下記に記載してます。</strong></p>



<h2 class="has-watery-blue-color has-red-background-color has-text-color has-background wp-block-heading"><span id="toc2">実際にアクセスして表示された画面</span></h2>



<p>実際にアクセスした所、サーバーにアクセス禁止で画面は表示されませんでした。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="448" height="184" src="https://appuplink.info/wp-content/uploads/2022/12/66c19942ab4ba346fdb64ccc04cde373.jpg" alt="アクセス禁止の画面" class="wp-image-7171" srcset="https://appuplink.info/wp-content/uploads/2022/12/66c19942ab4ba346fdb64ccc04cde373.jpg 448w, https://appuplink.info/wp-content/uploads/2022/12/66c19942ab4ba346fdb64ccc04cde373-300x123.jpg 300w" sizes="auto, (max-width: 448px) 100vw, 448px" /><figcaption class="wp-element-caption">実際にアクセスした際のサーバー禁止</figcaption></figure>
</div>


<p>同様のメールが送られ、万が一サイト表示されても正規サイトに似せた偽物です<span class="marker-under-red"><strong>個人情報やID・パスワードは入力しないでください。</strong></span></p>



<p></p>



<p>URLは不自然なだけでスマホなどではURLが見難く気が付きにくいにかもしれません。</p>



<p>ビューカード公式サイトは「<strong>jp/</strong>」が入ってます、「/」が入らずその後に文字が入ってるのは100％偽物です、「<strong>/</strong>」が有るかが特に重要です。<br>今回のメールでは「cn」ですので確実に偽の誘導メールです。</p>



<p>他のメール内容でも偽のサイトが表示される事がありますので、似たような文言のメールにも注意が必要です。</p>



<p>注意URL</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<ul class="wp-block-list"><li><s>https://viewsnet-login.com/</s></li><li><s>https://viewsnet.jp.ywqpv.com</s></li><li><s>https://www.jreast.co.jp.card.servicelist.viewsnet.honghejm.com/</s></li><li><s>https://www.jreast.co.jp.laiwuyh.com</s></li><li><s>https://www.jreast.co.jp.card.servicelist.viewsnet.login.adeemax.com/</s></li></ul>



<p><span class="fz-14px">※取り消し線はこちらで入れています。</span></p>
</div>



<h2 class="wp-block-heading" id="実際にアクセスした時の状態と送り先情報"><span id="toc3">実際にアクセスした時の状態と送り先情報</span></h2>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：アメリカ</li>



<li>サーバー：ZL-NET-002</li>



<li>メール送信先：SAISON CARD inofsaisnncnrd-jp@bdjvulz.cn<span class="fz-12px">（メールアドレスは偽装出来ますので参考程度に）</span></li>
</ul>



<p>から送られてきてました。<br>メールアドレスのネームは何故か「セゾンカード」を謳っています、使いまわしのメールアドレス偽装でしょう。</p>



<p>※アドレスは偽装の可能性もありますので参考程度にして下さい。</p>



<p>IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<p class="has-text-align-center"><span class="fz-14px">スポンサーリンク</span></p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<div style="text-align: center">

<a rel="nofollow noopener" target="_blank" href="https://px.a8.net/svt/ejp?a8mat=3H5FAQ+GGZS2I+3IBI+631SX">
<img alt="詐欺メールの【株式会社ビュ-カ-ド】アカウントが停止される可能性がございます。は騙されないで！" loading="lazy" decoding="async" border="0" width="300" height="250" alt="" src="https://www20.a8.net/svt/bgt?aid=210205106996&amp;wid=002&amp;eno=01&amp;mid=s00000016371001022000&amp;mc=1"></a>
<img alt="詐欺メールの【株式会社ビュ-カ-ド】アカウントが停止される可能性がございます。は騙されないで！" loading="lazy" decoding="async" border="0" width="1" height="1" src="https://www17.a8.net/0.gif?a8mat=3H5FAQ+GGZS2I+3IBI+631SX" alt=""></div>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<div style="text-align: center">

<a rel="nofollow noopener" target="_blank" href="https://px.a8.net/svt/ejp?a8mat=3NAM59+C37WRE+2Q8O+61Z81">
<img alt="詐欺メールの【株式会社ビュ-カ-ド】アカウントが停止される可能性がございます。は騙されないで！" loading="lazy" decoding="async" border="0" width="300" height="250" alt="" src="https://www23.a8.net/svt/bgt?aid=220524957731&amp;wid=002&amp;eno=01&amp;mid=s00000012732001017000&amp;mc=1"></a>
<img alt="詐欺メールの【株式会社ビュ-カ-ド】アカウントが停止される可能性がございます。は騙されないで！" loading="lazy" decoding="async" border="0" width="1" height="1" src="https://www17.a8.net/0.gif?a8mat=3NAM59+C37WRE+2Q8O+61Z81" alt=""></div>
</div>
</div>



<p></p>



<h2 class="wp-block-heading" id="公式url"><span id="toc4">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p><strong>ビューカードの公式サイト</strong>は【<a rel="noopener" target="_blank" href="https://www.jreast.co.jp/card/">https://www.jreast.co.jp/card/</a>】です。</p>



<p>現在気になる方は必ず<strong>公式サイト</strong>から確認して下さい。URLは載せていますが自分で検索して公式サイトを探してから入る様にして下さい。</p>



<p><strong>ビューカードVIEW&#8217;s NETログイン</strong><br>URL【https://www.jreast.co.jp/card/servicelist/viewsnet/login.html】</p>



<p></p>



<p>ビューカード公式サイト上でも情報が発信されています。<br><strong>【フィッシング詐欺の手口・見分け方】</strong>詳しくは<a rel="noopener" target="_blank" href="https://www.jreast.co.jp/card/security/scam.html">こちら</a>をご確認ください。</p>



<p></p>



<p>万が一入力してしまった方は下記ビューカードセンターへ連絡して下さい。</p>



<div class="wp-block-cocoon-blocks-blank-box-1 blank-box block-box">
<p class="has-light-green-background-color has-background">＜ビューカードセンター＞<br>電話番号：03-6685-7000<br>オペレーターによるご案内：9時～17時30分（年中無休）<br>※音声ガイダンスでは「2番（各種手続き）」の後、「5番（その他）」をプッシュしてください<br>※カード番号をお手元にご用意ください</p>
</div>
</div>



<p>  必ず自分で公式サイトに移行してからログインする様にして下さい。  </p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="詐欺メールの【株式会社ビュ-カ-ド】アカウントが停止される可能性がございます。は騙されないで！" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/your-account-may-be-suspended/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7166</post-id>	</item>
		<item>
		<title>車を持つ方には必要な方に ETCサービス「ETC会員再確認のご知らせ」の内容と解析</title>
		<link>https://appuplink.info/etc-kaiin-saikakunin-no-goshirase/</link>
					<comments>https://appuplink.info/etc-kaiin-saikakunin-no-goshirase/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Sun, 25 Dec 2022 08:47:58 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[ETC]]></category>
		<category><![CDATA[交通系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=7158</guid>

					<description><![CDATA[ETCの登録の利用を騙ったスパムメール「ETC会員再確認のご知らせ」変な日本語の偽のログインサイト誘導のメール内容と解析でどこから来たのか？IDやパスワードを抜き取るのはどうやって行われるのか？実際にアクセスした際の挙動 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>ETCの登録の利用を騙ったスパムメール「<strong>ETC会員再確認のご知らせ</strong>」変な日本語の偽のログインサイト誘導のメール内容と解析でどこから来たのか？IDやパスワードを抜き取るのはどうやって行われるのか？実際にアクセスした際の挙動を記載してます。<br>ETCカードの保有していない方やETCからのカード番号の問い合わせは<strong><span class="marker-red">絶対に無い</span></strong>のでご注意ください。</p>



<div class="wp-block-cocoon-blocks-blank-box-1 blank-box block-box">
<p>ETCの名称やロゴの管理は<a rel="noopener" target="_blank" href="https://www.its-tea.or.jp/">ITS-TEA｜(一財)ITSサービス高度化機構</a></p>



<p>ETCは車やバイクなどの高速道路や有料道路でキャッシュレスで通行料金を払う事が出来るサービスです、車載器に専用のカードを挿す事で利用でき最近の使用率は93％を超えているサービス。</p>



<p>引用：<a rel="noopener" target="_blank" href="https://www.its-tea.or.jp/">ITS-TEA｜(一財)ITSサービス高度化機構</a></p>
</div>



<p></p>



<p>実際に届いたメールの内容と簡易解析をして<span class="marker-under">被害に合わない様に注意喚起をします。</span><br>くれぐれも同じメールを貰った方は決してメールURLをクリックしない様に注意して下さい。</p>



<p>クリックしますと詐欺サイトに誘導されて<strong>ID</strong>や<strong>パスワード</strong>などの<strong>個人情報</strong>が<strong><span class="marker-under-red">抜き取られますので絶対にURLにアクセスしないでください。</span></strong>※しつこいようですが絶対にアクセスしない様にして下さい。</p>



<p></p>



<h2 class="has-white-color has-red-background-color has-text-color has-background wp-block-heading" id="実際に届いたメール内容"><span id="toc1">実際に届いたメール内容</span></h2>



<p>届いたメールを「原文ママ」に記載します、見出しにも本文にも、可笑しな日本語がありましてもそのままにしています。<br>文字装飾などは分かり易い様にこちらで入れてる事があります。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>総合情報ポータルサイト</p>



<p>平素よりETCサービスをご利用いただき、誠にありがとうございます。</p>



<p>当社はセキュリティシステムの大幅なアップグレードを実施しているため、個人情報の再</p>



<p>認証が完了するまで、ETCアンサーメンバーのサービスはすべて停止されます。</p>



<p>本日から、ETCのユーザーが通常使用したい場合は、24時間以内に以下</p>



<p>の個人情報改善認証を行う必要があります承認後にのみ使用できます</p>



<p><span class="bold-blue"><span style="text-decoration: underline;">確認用アカウント</span></span></p>



<p>＜ご注意＞</p>



<p>·24時間以内に手続きが完了しない場合は上記URLが無効となり、初めからお手続きが必要となります。</p>



<p>迷惑をおかけいたしますが、何卒ご理解いただきますようお願い申し上げます。</p>



<p>＊本メールは、重要なお知らせとしてメールの配信を希望されていないお客さまにもお送りさせていただいております。</p>



<p>注意事項:</p>



<p>このサービスは、ETCメノバー専用の通知サービスです。このメールの内容にご注意いただき、不必要な紛失を避けてください。</p>



<p>ご利用ありがとうございます，どうぞよろしくお願いいたします。</p>



<p>ご不明な点がございましたら、以下までお問い合わせください。</p>



<p>ETC利用照会サービスビューロー</p>



<p>携帯電話、PHS、IP電話などでのご利用は<br>045-477-3793</p>



<p> 受付：9：00〜18：00
 ※おかけ間違えのないようご注意ください。</p>



<p>East NipponExpressway Company Limited,Metropolitan Expressway Company Limited</p>



<p> ※メール配信解除はこちらよりお手続き下さい。 <s> https://www.smile-etc.jp/guide/qa/07.html#7-9</s></p>
</div>



<p>実際の偽のメールの文章です。メール内に「ETCメノバー専用」など変な日本語があります。<br>アクセスは文章中に「<span class="bold-blue"><span style="text-decoration: underline;">確認用アカウント</span></span>」からアクセスします、アクセスされるURLは「<s>https://www.go-etac-fiands.olpic.club/jp</s>」です。</p>



<p><span class="fz-14px">※URLは誤クリック防止の為に取り消し線を入れてます。</span></p>



<p>実際にURLをクリックした挙動です。<br><strong><span class="marker-red">下記画面は実際にアクセスした際の画面</span></strong>です、私がアクセスした時には警告画面が出ました。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="678" height="431" src="https://appuplink.info/wp-content/uploads/2022/12/image-15.png" alt="ETCを装うメールからの、実際にアクセスした際に表示された警告画面" class="wp-image-7159" srcset="https://appuplink.info/wp-content/uploads/2022/12/image-15.png 678w, https://appuplink.info/wp-content/uploads/2022/12/image-15-300x191.png 300w" sizes="auto, (max-width: 678px) 100vw, 678px" /><figcaption class="wp-element-caption">実際にアクセスした際に表示された警告画面</figcaption></figure>
</div>


<p>スマホなどURLが確認しにくい端末ではログインサイトが出て間違って入力してしまう事がありますので、メールのURLには細心の注意をお願いします。</p>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:29% auto"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="716" height="1024" src="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg" alt="スマホでのURLの確認場所iPhoneの場合" class="wp-image-6829 size-full" srcset="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg 716w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-210x300.jpg 210w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-768x1098.jpg 768w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505.jpg 976w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure><div class="wp-block-media-text__content">
<p>スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。</p>
</div></div>



<h2 class="has-lime-background-color has-background wp-block-heading" id="実際にアクセスした時の状態と送り先情報"><span id="toc2">実際にアクセスした時の状態と送り先情報</span></h2>



<p>実際に送られたメール情報は以下の様になってました。</p>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：アメリカ</li>



<li>差出人：ＥＴＣ利用照会サービス事務局 admin@ml.etc-meisai.jp</li>



<li>ネットネーム：MSFT</li>
</ul>



<p>から送られてきてました。</p>



<p>※メールアドレスは偽装が比較的簡単に出来ますので参考までにして下さい。</p>



<p>ヘッダー・IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<h2 class="wp-block-heading" id="公式url"><span id="toc3">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p>ETC利用紹介サービス公式サイトは【https://www.etc-meisai.jp/】です。</p>



<p>ETC利用紹介サービス・ログインサイトは【https://www2.etc-meisai.jp/etc/R?funccode=1013000000&amp;nextfunc=1013000000】</p>



<p></p>



<p>公式サイトからの注意喚起【フィッシングサイト・不審なメール】<br>詳しくは<a rel="noopener" target="_blank" href="https://www.etc-meisai.jp/caution/caution_phishing.html">フィッシングサイト・不審メールにご注意ください｜ご注意｜ＥＴＣ利用照会サービス (etc-meisai.jp)</a></p>



<p></p>



<p>現在気になる方は必ず<strong>公式サイト</strong>から確認して下さい。</p>



<p></p>



<p></p>
</div>



<p>  必ず自分で公式サイトに移行してからログインする様にして下さい。  </p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="車を持つ方には必要な方に ETCサービス「ETC会員再確認のご知らせ」の内容と解析" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/etc-kaiin-saikakunin-no-goshirase/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7158</post-id>	</item>
		<item>
		<title>えきねっとからの「【えきねっと】お支払い金額確定のご案内」は詐欺メールです、内容を確認。</title>
		<link>https://appuplink.info/eki-net-shiharai-kingaku-kakutei/</link>
					<comments>https://appuplink.info/eki-net-shiharai-kingaku-kakutei/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Tue, 20 Dec 2022 10:40:33 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[えきねっと]]></category>
		<category><![CDATA[交通系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=7124</guid>

					<description><![CDATA[えきねっとを騙る偽のメール「【えきねっと】お支払い金額確定のご案内」の実際にアクセスした際の挙動を警告画面を含め詐欺にあわない為の情報を記載します、くれぐれも変なメールにはアクセスはしないでください。 ちなみに私自身はえ [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>えきねっとを騙る偽のメール「<strong>【えきねっと】お支払い金額確定のご案内</strong>」の実際にアクセスした際の挙動を警告画面を含め詐欺にあわない為の情報を記載します、くれぐれも変なメールには<span class="marker-under-red">アクセスはしないでください</span>。</p>



<p>ちなみに私自身はえきねっとを利用していないので、明らかな詐欺メールです。</p>



<p></p>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p>えきねっとはJR東日本が運営している電車・新幹線を利用する際に各種割引などを提供している便利なサイトです。https://www.eki-net.com/personal/top/index（公式サイトURL)<span class="fz-12px">※下記にも記載してます</span></p>
</div>



<p>実際に届いたメールの内容と簡易解析をして被害に合わない様に注意喚起をします。<br>くれぐれも同じメールを貰った方は決してメールURLをクリックしない様に注意して下さい。</p>



<p>クリックしますと詐欺サイトに誘導されて<strong>ID</strong>や<strong>パスワード</strong>が<strong><span class="marker-under-red">抜き取られますので絶対にURLにアクセスしないでください。</span></strong>※しつこいようですが絶対にアクセスしない様にして下さい。</p>



<p></p>



<h2 class="has-white-color has-red-background-color has-text-color has-background wp-block-heading" id="実際に届いたメール内容"><span id="toc1">実際に届いたメール内容</span></h2>



<p>実際のメール内容を記載します、内容は「原文のママ」におかしな所があってもそのままに記載してます。文字装飾はしていますがリンクはしない様にしてあります。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>【えきねっと】利用いただき、ありがとうございます。<br>このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。</p>



<p>つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。<br>お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。<br>何卒ご理解いただきたくお願い申しあげます。<br>ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。</p>



<p><span style="text-decoration: underline;"><span class="bold-blue">■ご利用確認はこちら</span></span></p>



<p>ご不便とご心配をおかけしまして誠に申し訳ございませんが、<br>何とぞご理解賜りたくお願い申しあげます。<br>──────────────────────────────────<br>■ お問い合わせ先■</p>



<p>えきねっとサポートセンター<br>受付時間 8時00分～22時00分<br>サイト運営・管理<br>JR東日本ネットステーション<br>──────────────────────────────────<br>Copyright c JR East Net Station Co.,Ltd. All Rights Reserved.<br>無断転載および再配布を禁じます。</p>
</div>



<p>※本文内記載の【<span class="bold-blue">■ご利用確認はこちら</span>】からアクセスしますと偽のサイトに誘導されます。<br>アドレスは「<s>https://www.ekl-co-jp.ekilnet.fskwwf.top</s>」でした。<span class="fz-14px">※取り消し線はクリック防止の為こちらで入れました。</span></p>



<h2 class="has-white-color has-red-background-color has-text-color has-background wp-block-heading"><span id="toc2">偽のURLにアクセスした際の挙動</span></h2>



<p>実際にアクセスしますとサイトアクセス警告が出ました。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="618" height="436" src="https://appuplink.info/wp-content/uploads/2022/12/image-12.png" alt="実際にアクセスした時に表示された警告画面" class="wp-image-7125" srcset="https://appuplink.info/wp-content/uploads/2022/12/image-12.png 618w, https://appuplink.info/wp-content/uploads/2022/12/image-12-300x212.png 300w" sizes="auto, (max-width: 618px) 100vw, 618px" /><figcaption class="wp-element-caption">実際にアクセスした時に表示された画面</figcaption></figure>
</div>


<p>パソコンではURLが確認し易いですが、スマホではURLが見難く偽のログインサイトに間違って入力してしまう可能性がありますので注意が必要です。</p>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:29% auto"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="716" height="1024" src="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg" alt="スマホでのURLの確認場所iPhoneの場合" class="wp-image-6829 size-full" srcset="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg 716w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-210x300.jpg 210w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-768x1098.jpg 768w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505.jpg 976w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure><div class="wp-block-media-text__content">
<p>スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。</p>
</div></div>



<p></p>



<h2 class="wp-block-heading" id="実際にアクセスした時の状態と送り先情報"><span id="toc3">実際にアクセスした時の状態と送り先情報</span></h2>



<p>実際に詐欺サイトをアクセスしましたら現在はアクセスできない様になってました。</p>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信国：中国</li>



<li>ネットネーム：Baidu</li>



<li>差出人：えきねっと info@eki-nct.com　<span class="fz-14px"><span class="fz-12px">※メールアドレスは偽装も出来ますので参考程度にして下さい。</span></span></li>
</ul>



<p>から送られてきてました。</p>



<p>IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<h2 class="wp-block-heading" id="公式url"><span id="toc4">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p>えきねっとの公式サイトは【<a rel="noopener" target="_blank" href="https://www.eki-net.com/personal/top/index">https://www.eki-net.com/</a>】です。</p>



<p></p>



<p>えきねっと公式サイト上でも情報が発信されています。<br><strong>【「えきねっと」を騙る偽メール、偽サイトにご注意ください】</strong>詳しくは<a rel="noopener" target="_blank" href="https://www.eki-net.com/top/oshirase/attention/202201.pdf">こちらをご確認ください。</a></p>



<p>2022年3月9日以降届いたURL付のメールは全て偽メールなのでクリックしない様に注意がされてます。</p>



<p>現在気になる方は必ず<strong>公式サイト</strong>から確認して下さい。</p>



<p>万が一個人情報を入力してしまった時は<a rel="noopener" target="_blank" href="https://secure.okbiz.okwave.jp/eki-net/faq/show/3422?category_id=106&amp;site_domain=default">こちら</a>のページを確認して下さい。<br>基本全て自分で退会やクレジットカードの停止などの手続きが必要です。</p>



<p>えきねっとサポートセンターは【<strong><a href="tel:05020165000">050-2016-5000</a></strong>】<strong>受付時間</strong>8：00～22：00まで<br>※音声自動案内後オペレーターに繋がります。</p>
</div>



<p>  必ず自分で公式サイトに移行してからログインする様にして下さい。  </p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="えきねっとからの「【えきねっと】お支払い金額確定のご案内」は詐欺メールです、内容を確認。" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/eki-net-shiharai-kingaku-kakutei/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7124</post-id>	</item>
		<item>
		<title>view card （ビューカード）のメール「【重要】VIEW&#8217;s NET客様の個人情報の確認」とはどんなメールか！？</title>
		<link>https://appuplink.info/view-card-views-net/</link>
					<comments>https://appuplink.info/view-card-views-net/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Sat, 17 Dec 2022 15:30:00 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[viewcard]]></category>
		<category><![CDATA[クレジットカード系]]></category>
		<category><![CDATA[交通系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=7109</guid>

					<description><![CDATA[怪しいメールの内容view card「【重要】VIEW&#8217;s NET客様の個人情報の確認」のメールはIDやパスワードを抜き取る詐欺サイト誘導フィッシング詐欺メールです、実際にログインサイトが表示されましたので決 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>怪しいメールの内容view card「<strong>【重要】VIEW&#8217;s NET客様の個人情報の確認</strong>」のメールは<strong>ID</strong>や<strong>パスワード</strong>を抜き取る詐欺サイト誘導フィッシング詐欺メールです、実際にログインサイトが表示されましたので決して<span class="marker-under-red"><strong>アクセスはしないでください。</strong></span></p>



<p>ビューカードを持っていない私には確実に詐欺メールです。<br>見出しの「NET<strong>客様</strong>の個人情報の確認」客様は原文ママそのままです、日本語では「お客様」と記載するはずです。<br></p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>東日本旅客鉄道株式会社（JR東日本）の子会社である株式会社ビューカード（英語: Viewcard Co.,Ltd.）、および同社が発行するクレジットカードブランドである</p>
<cite>Wikipedia</cite></blockquote>
</div>



<p></p>



<p>実際に届いたメールの内容と簡易解析をして被害に合わない様に注意喚起をします。<br>くれぐれも同じメールを貰った方は決してメールURLをクリックしない様に注意して下さい。</p>



<p>クリックしますと詐欺サイトに誘導されて<strong>ID</strong>や<strong>パスワード</strong>が<strong><span class="marker-under-red">抜き取られますので絶対にURLにアクセスしないでください。</span></strong>※しつこいようですが絶対にアクセスしない様にして下さい。</p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-together">


<p><a href="https://appuplink.info/phishing-email-headline-list/" data-type="post" data-id="5667">迷惑メール・詐欺メールの見出し一覧、似たようなタイトルでも多く送信されてきます。注意して下さい。</a></p>


</div>



<h2 class="has-white-color has-red-background-color has-text-color has-background wp-block-heading" id="実際に届いたメール内容"><span id="toc1">実際に届いたメール内容</span></h2>



<p>実際に届いたメールを「原文ママ」に記載しています、文字装飾などはこちらで入れています、詐欺のURLにはリンクしない様にしていますがアクセスしない様にして下さい。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>≪ビューカード会員の皆さまへ重要なお知らせ≫</p>



<p>※本メールは重要なお知らせのため配信をご希望されていないお客さまへも送信しております。</p>



<p>━━【重要なお知らせ】━━━━━━</p>



<p>現在弊社では、お客さまが弊社にご登録いただいている各種情報※について、最新の情報かどうかを確認をさせていただいております。</p>



<p>━━━━━━━━━━━━━━━━━</p>



<p>平素より弊社クレジットカードをご利用いただき誠にありがとうございます。<br>下記URLにアクセスし、お手続きを完了してください。<br>　<s><span class="bold-blue">https://www.jreast.co.jp.qyvv.net/card/servicelist/viewsnet/login.html</span></s></p>



<p>URLの有効期限は、48時間です。<br>48時間経過後は、再度お手続きが必要となりますので、ご注意ください。<br>■ご依頼の背景<br>近年、複雑化・高度化する金融サービスを悪用したマネー・ローンダリングやテロリストへの資金供与の未然防止への対応がますます重要となってきております。<br>弊社におきましては、金融庁および経済産業省が公表している「マネー・ローンダリングおよびテロ資金供与対策に関するガイドライン」等を踏まえ、お客さまが弊社にご登録いただいている各種情報等について、現在の情報に更新されているかどうかを確認させていただいております。<br>お客さまにはお手数をおかけすることとなりますが、よろしくお願い申しあげます。</p>



<p>※このメールはシステムより自動送信されています。<br>　返信は無効となりますので、ご了承ください。<br>　ご不明な点がございましたら、下記へお問合せください。</p>



<p><em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<br>　　ビューカードセンター<br>　　TEL　(03)6685-7000<br>　　営業時間　9:00～17:30<br><em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/<em>/</em>/</p>
</div>



<p>文中内の「<span class="bold-blue"><span style="text-decoration: underline;"><s>https://www.jreast.co.jp.qyvv.net/card/servicelist/viewsnet/login.html</s></span></span>」でアクセスする様になってます。<span class="fz-12px">※正規のアドレスを含めメール内のURLには打ち消し線を入れています、誤クリック防止です。</span></p>



<p><strong>※正規URLは<a href="#JREASTurl">下記</a>に記載してます。</strong></p>



<h2 class="has-white-color has-red-background-color has-text-color has-background wp-block-heading"><span id="toc2">実際にアクセスして表示された偽のサイト</span></h2>



<p>実際にアクセスした所<strong><span class="marker-under-red">偽のサイト</span></strong>に繋がりました、下記画面は偽のサイト画面です正規サイトと見分けは付きません。</p>



<p>万が一サイト表示されても正規サイトに似せた偽物です<span class="marker-under-red"><strong>個人情報やID・パスワードは入力しないでください。</strong></span></p>



<figure class="wp-block-image size-large"><img alt="view card （ビューカード）のメール「【重要】VIEW's NET客様の個人情報の確認」とはどんなメールか！？" loading="lazy" decoding="async" width="1024" height="746" src="https://appuplink.info/wp-content/uploads/2022/12/image-10-1024x746.png" alt="" class="wp-image-7110" srcset="https://appuplink.info/wp-content/uploads/2022/12/image-10-1024x746.png 1024w, https://appuplink.info/wp-content/uploads/2022/12/image-10-300x219.png 300w, https://appuplink.info/wp-content/uploads/2022/12/image-10-768x560.png 768w, https://appuplink.info/wp-content/uploads/2022/12/image-10.png 1029w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>URLは不自然なだけでスマホなどではURLが見難く気が付きにくいにかもしれません。</p>



<p>表示されたURLは「<s>https://www.jreast.co.jp.qyvv.net/card/servicelist/viewsnet/login.html</s>」でした。<br>ビューカード公式サイトは「<strong>jp/</strong>」が入ってます、「/」が入らずその後に文字が入ってるのは100％偽物です、「<strong>/</strong>」が有るかが特に重要です。</p>



<p>他のメール内容でも偽のサイトが表示される事がありますので、似たような文言のメールにも注意が必要です。</p>



<p>携帯ではURLが見難く気にせず入力してしまう恐れが有ります。</p>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:29% auto"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="716" height="1024" src="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg" alt="スマホでのURLの確認場所iPhoneの場合" class="wp-image-6829 size-full" srcset="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg 716w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-210x300.jpg 210w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-768x1098.jpg 768w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505.jpg 976w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure><div class="wp-block-media-text__content">
<p>スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。</p>
</div></div>



<p>同じ様に偽ログインメールが届く時があります【注意URL】</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<ul class="wp-block-list"><li><s>https://viewsnet-login.com/</s></li><li><s>https://viewsnet.jp.ywqpv.com</s></li><li><s>https://www.jreast.co.jp.card.servicelist.viewsnet.honghejm.com/</s></li><li><s>https://www.jreast.co.jp.laiwuyh.com</s></li><li><s>https://www.jreast.co.jp.card.servicelist.viewsnet.login.adeemax.com/</s></li></ul>



<p><span class="fz-14px">※取り消し線はこちらで入れています。</span></p>
</div>



<h2 class="wp-block-heading" id="実際にアクセスした時の状態と送り先情報"><span id="toc3">実際にアクセスした時の状態と送り先情報</span></h2>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：日本</li>



<li>サーバー：InfoSphere</li>



<li>メール送信先：@mail.viewsnet.jp</li>
</ul>



<p>から送られてきてました。</p>



<p>※アドレスは偽装の可能性もありますので参考程度にして下さい。</p>



<p>IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<p class="has-text-align-center"><span class="fz-14px">スポンサーリンク</span></p>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<div style="text-align: center">

<a rel="nofollow noopener" target="_blank" href="https://px.a8.net/svt/ejp?a8mat=3H5FAQ+GGZS2I+3IBI+631SX">
<img alt="view card （ビューカード）のメール「【重要】VIEW's NET客様の個人情報の確認」とはどんなメールか！？" loading="lazy" decoding="async" border="0" width="300" height="250" alt="" src="https://www20.a8.net/svt/bgt?aid=210205106996&amp;wid=002&amp;eno=01&amp;mid=s00000016371001022000&amp;mc=1"></a>
<img alt="view card （ビューカード）のメール「【重要】VIEW's NET客様の個人情報の確認」とはどんなメールか！？" loading="lazy" decoding="async" border="0" width="1" height="1" src="https://www17.a8.net/0.gif?a8mat=3H5FAQ+GGZS2I+3IBI+631SX" alt=""></div>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<div style="text-align: center">

<a rel="nofollow noopener" target="_blank" href="https://px.a8.net/svt/ejp?a8mat=3NAM59+C37WRE+2Q8O+61Z81">
<img alt="view card （ビューカード）のメール「【重要】VIEW's NET客様の個人情報の確認」とはどんなメールか！？" loading="lazy" decoding="async" border="0" width="300" height="250" alt="" src="https://www23.a8.net/svt/bgt?aid=220524957731&amp;wid=002&amp;eno=01&amp;mid=s00000012732001017000&amp;mc=1"></a>
<img alt="view card （ビューカード）のメール「【重要】VIEW's NET客様の個人情報の確認」とはどんなメールか！？" loading="lazy" decoding="async" border="0" width="1" height="1" src="https://www17.a8.net/0.gif?a8mat=3NAM59+C37WRE+2Q8O+61Z81" alt=""></div>
</div>
</div>



<p></p>



<h2 class="wp-block-heading" id="JREASTurl"><span id="toc4">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p><strong>ビューカードの公式サイト</strong>は【<a rel="noopener" target="_blank" href="https://www.jreast.co.jp/card/">https://www.jreast.co.jp/card/</a>】です。</p>



<p>現在気になる方は必ず<strong>公式サイト</strong>から確認して下さい。URLは載せていますが自分で検索して公式サイトを探してから入る様にして下さい。</p>



<p><strong>ビューカードVIEW&#8217;s NETログイン</strong><br>URL【https://www.jreast.co.jp/card/servicelist/viewsnet/login.html】</p>



<p></p>



<p>ビューカード公式サイト上でも情報が発信されています。<br><strong>【フィッシング詐欺の手口・見分け方】</strong>詳しくは<a rel="noopener" target="_blank" href="https://www.jreast.co.jp/card/security/scam.html">こちら</a>をご確認ください。</p>



<p></p>



<p>万が一入力してしまった方は下記ビューカードセンターへ連絡して下さい。</p>



<div class="wp-block-cocoon-blocks-blank-box-1 blank-box block-box">
<p class="has-light-green-background-color has-background">＜ビューカードセンター＞<br>電話番号：03-6685-7000<br>オペレーターによるご案内：9時～17時30分（年中無休）<br>※音声ガイダンスでは「2番（各種手続き）」の後、「5番（その他）」をプッシュしてください<br>※カード番号をお手元にご用意ください</p>
</div>
</div>



<p>  必ず自分で公式サイトに移行してからログインする様にして下さい。  </p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="view card （ビューカード）のメール「【重要】VIEW's NET客様の個人情報の確認」とはどんなメールか！？" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/view-card-views-net/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7109</post-id>	</item>
		<item>
		<title>ＥＴＣアカウント停止の通知の怪しいメール「ＥＴＣサービス通知」の内容解析で注意喚起</title>
		<link>https://appuplink.info/etc-service-notification/</link>
					<comments>https://appuplink.info/etc-service-notification/#respond</comments>
		
		<dc:creator><![CDATA[HKlink]]></dc:creator>
		<pubDate>Tue, 06 Dec 2022 11:21:38 +0000</pubDate>
				<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[ETC]]></category>
		<category><![CDATA[交通系]]></category>
		<guid isPermaLink="false">https://appuplink.info/?p=6993</guid>

					<description><![CDATA[ETCからの確認情報を取得できなかった事を理由としたスパムメール、可笑しな日本語の「ＥＴＣサービス通知」の偽ログインサイト誘導の内容と解析でどこから来たのか？IDやパスワードを抜き取るのはどうやって行われるのか？実際にア [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>ETCからの確認情報を取得できなかった事を理由としたスパムメール、可笑しな日本語の「ＥＴＣサービス通知」の偽ログインサイト誘導の内容と解析でどこから来たのか？IDやパスワードを抜き取るのはどうやって行われるのか？実際にアクセスした際の挙動を記載してます。<br>ETCカードの保有していない方やETCからのカード番号の問い合わせは<strong><span class="marker-red">絶対に無い</span></strong>のでご注意ください。</p>



<div class="wp-block-cocoon-blocks-blank-box-1 blank-box block-box">
<p>ETCの名称やロゴの管理は<a rel="noopener" target="_blank" href="https://www.its-tea.or.jp/">ITS-TEA｜(一財)ITSサービス高度化機構</a></p>



<p>ETCは車やバイクなどの高速道路や有料道路でキャッシュレスで通行料金を払う事が出来るサービスです、車載器に専用のカードを挿す事で利用でき最近の使用率は93％を超えているサービス。</p>



<p>引用：<a rel="noopener" target="_blank" href="https://www.its-tea.or.jp/">ITS-TEA｜(一財)ITSサービス高度化機構</a></p>
</div>



<p></p>



<p>実際に届いたメールの内容と簡易解析をして<span class="marker-under">被害に合わない様に注意喚起をします。</span><br>くれぐれも同じメールを貰った方は決してメールURLをクリックしない様に注意して下さい。</p>



<p>クリックしますと詐欺サイトに誘導されて<strong>ID</strong>や<strong>パスワード</strong>などの<strong>個人情報</strong>が<strong><span class="marker-under-red">抜き取られますので絶対にURLにアクセスしないでください。</span></strong>※しつこいようですが絶対にアクセスしない様にして下さい。</p>



<p></p>



<h2 class="has-white-color has-red-background-color has-text-color has-background wp-block-heading" id="実際に届いたメール内容"><span id="toc1">実際に届いたメール内容</span></h2>



<p>届いたメールを「原文ママ」に記載します、可笑しな日本語がありましてもそのままにしています。<br>文字装飾などは分かり易い様にこちらで入れてる事があります。</p>



<div class="wp-block-cocoon-blocks-icon-box ng-box common-icon-box block-box">
<p>総合情報ポータルサイト</p>



<p>平素よりETCのサービスをご利用いただき、誠にありがとうございます。</p>



<p>当社以前に2通のメールを送信しましたが、確認情報を取得できませんでした。</p>



<p>残念ながら、あなたのアカウントは24時間後に自動的に削除されます。</p>



<p>ETCアカウントを引き続き使用する必要がある場合は、24時間以内に個人情報を確認してくださ。ETCへのサポートに感謝します。</p>



<p><span class="bold-blue"><span style="text-decoration: underline;">▶ここをクリックして検証</span></span></p>



<p>注意事項</p>



<p>＊ 24時間経過してもこのメッセージに返信しない場合、アカウントのステータスは1週間後に放棄され、完全に削除されるように設定されます。</p>



<p>＊変更後、3日以内に発効する必要があり、期間中は使用できません。</p>



<p>＊カードの個人情報によっては電話で連絡する場合もございます。。</p>



<p>＊正確な情報は必ず記入してください。</p>



<p>ご不便とご心配をおかけしまして誠に申し訳ございませんが、何とぞご理解賜りたくお願い申しあ（げます。</p>



<p>お知らせ<br>[22/12/06] 2023 年春から「Ｅ28 神戸淡路鳴門自動車道 東浦インターチェンジ」が ETC 専用料金所になります ～ETC 専用料金所では、ETC 車でのご利用をお願いします～</p>



<p>[22/12/05] 2023年春から11料金所がETC専用料金所になります ― ETC専用料金所では、ETC車でのご利用をお願いします ―</p>



<p>[22/11/18] 「ぎゅぎゅっと九州まんきつドライブパス2022」の実施期間を延長します</p>



<p>[22/11/18] 「四国まるごとドライブパス！2022」の実施期間を延長します</p>



<p>[22/11/18] NEXCO東日本・NEXCO中日本連携企画 第8弾 「信州めぐりフリーパス2022」の販売延長について　～ご利用期間を2023年3月31日まで延長して販売します～</p>



<p>[22/11/18] 「京都・若狭路・びわ湖・はりま路ぐるっとドライブパス2022」の実施期間を延長します</p>
</div>



<p>実際の偽のメールの文章データーです。<br>文章内には翻訳ソフトでもどうやったら翻訳されるのか分からない「<strong>何とぞご理解賜りたくお願い申しあ（げます。</strong>」と変な日本語が入ってます。<br>アクセスは文章中に「<span class="bold-blue"><span style="text-decoration: underline;">▶ここをクリックして検証</span></span>」からアクセスします、URLは「<s>https://www.goo-link-etc.co.jp.myhomeair.com.cn/_ap/signin?scid</s><strong>※一部抜粋</strong>」です。</p>



<p><span class="fz-14px">※URLは誤クリック防止の為に取り消し線を入れてます。</span></p>



<p>実際のアクセスした際の挙動です。<br><strong><span class="marker-red">下記画面は実際にアクセスした際の画面</span></strong>です、私がアクセスした時には警告画面が出ました。</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="681" height="453" src="https://appuplink.info/wp-content/uploads/2022/12/image-4.png" alt="実際に表示された警告画面" class="wp-image-6994" srcset="https://appuplink.info/wp-content/uploads/2022/12/image-4.png 681w, https://appuplink.info/wp-content/uploads/2022/12/image-4-300x200.png 300w" sizes="auto, (max-width: 681px) 100vw, 681px" /><figcaption class="wp-element-caption">実際に表示された警告画面</figcaption></figure>
</div>


<p>スマホなどURLが確認しにくい端末ではログインサイトが出て間違って入力してしまう事がありますので、メールのURLには細心の注意をお願いします。</p>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:29% auto"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="716" height="1024" src="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg" alt="スマホでのURLの確認場所iPhoneの場合" class="wp-image-6829 size-full" srcset="https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-716x1024.jpg 716w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-210x300.jpg 210w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505-768x1098.jpg 768w, https://appuplink.info/wp-content/uploads/2022/11/IMG_0505.jpg 976w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure><div class="wp-block-media-text__content">
<p>スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。</p>
</div></div>



<h2 class="has-lime-background-color has-background wp-block-heading" id="実際にアクセスした時の状態と送り先情報"><span id="toc2">実際にアクセスした時の状態と送り先情報</span></h2>



<p>実際に送られたメール情報は以下の様になってました。</p>



<p>ヘッダー情報から送り先を特定して見た所では</p>



<ul class="has-watery-yellow-background-color has-background wp-block-list">
<li>送信先：アメリカ</li>



<li>差出人：ETC利用照会 admin@ml.etc-meisai.jp</li>



<li>ネットネーム：MSFT</li>
</ul>



<p>から送られてきてました。</p>



<p>※メールアドレスは偽装が比較的簡単に出来ますので参考までにして下さい。</p>



<p>ヘッダー・IP検索には【<a rel="noopener" target="_blank" href="https://rakko.tools/tools/11/">ラッコツールズ</a>】と【<a rel="noopener" target="_blank" href="https://www.cman.jp/network/support/ip.html">IPアドレスサーチ-CMAN-</a>】の検索データーを参考に記載してます。</p>



<h2 class="wp-block-heading" id="公式url"><span id="toc3">公式URL</span></h2>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-memo block-box">
<p>ETC利用紹介サービス公式サイトは【https://www.etc-meisai.jp/】です。</p>



<p>ETC利用紹介サービス・ログインサイトは【https://www2.etc-meisai.jp/etc/R?funccode=1013000000&amp;nextfunc=1013000000】</p>



<p></p>



<p>公式サイトからの注意喚起【フィッシングサイト・不審なメール】<br>詳しくは<a rel="noopener" target="_blank" href="https://www.etc-meisai.jp/caution/caution_phishing.html">フィッシングサイト・不審メールにご注意ください｜ご注意｜ＥＴＣ利用照会サービス (etc-meisai.jp)</a></p>



<p></p>



<p>現在気になる方は必ず<strong>公式サイト</strong>から確認して下さい。</p>



<p></p>



<p></p>
</div>



<p>  必ず自分で公式サイトに移行してからログインする様にして下さい。  </p>



<p>メールの添付ファイルから感染する「<a href="https://appuplink.info/emotet-malware-contents/">Emotet(エモテット）の感染を経路と内容</a>」</p>



<div class="wp-block-cocoon-blocks-icon-box memo-box common-icon-box block-box">
<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:24% auto"><figure class="wp-block-media-text__media"><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html"><img alt="ＥＴＣアカウント停止の通知の怪しいメール「ＥＴＣサービス通知」の内容解析で注意喚起" decoding="async" src="https://www.jcb.co.jp/security/jcb-images/phish2110098.jpg" alt=""/></a></figure><div class="wp-block-media-text__content">
<p>フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。<br><a rel="noopener" target="_blank" href="https://www.j-credit.or.jp/customer/attention/attention_02.html">一般社団法人日本クレジット協会</a></p>
</div></div>



<p>迷惑メールを受信した人は外部サイト「<a rel="noopener" target="_blank" href="https://www.dekyo.or.jp/soudan/contents/ihan/">迷惑メール相談センター</a>」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow"><p>総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。</p><cite>迷惑メール相談センター</cite></blockquote>



<p>情報提供者における個人情報の取り扱いは<a rel="noopener" target="_blank" href="https://www.soumu.go.jp/menu_sinsei/kojin_jyouhou/index.html">総務省サイト</a>で確認出来ます。</p>
</div>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://appuplink.info/etc-service-notification/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6993</post-id>	</item>
	</channel>
</rss>
