「えきねっと」のフィッシング、正規「自動退会処理」を偽装
2月後半より新幹線や特急の指定券予約サービス「えきねっと」を装うフィッシング攻撃が発生している。JR東日本やフィッシング対策協議会が注意を呼びかけた。
「えきねっと」は、JR東日本が運営する指定券のネット予約サービス。同サービスでは、2021年10月より、最終ログインより2年以上ログインがなかったアカウントに対して自動的に退会処理を実施しているが、これに便乗したフィッシング攻撃が発生している。
「えきねっと」では、退会処理の開始にあたり、引き続き利用する場合はログイン操作を行うよう求めるアナウンスを実施したが、今回確認されたフィッシングメールではアナウンスの文面を盗用。引き続き利用するにはログイン操作が必要であるかのように見せかけ、偽サイトへ誘導していた。
またアカウントに異常を検出したなどと不安を煽り、12時間以内に登録内容を確認する必要があるなどとだます別の文面も出回っている。
誘導先のフィッシングサイトでは、ユーザーIDやパスワード、名前、生年月日、住所、電話番号、クレジットカード情報などをだまし取ろうとしていた。
一部フィッシングサイトは3月7日の段階でも稼働が確認されている。JR東日本では、3月1日以降に同社より送信した自動退会を案内する正規メールには、ウェブサイトへ誘導するURLの記載を行っていないと説明。フィッシングメールに注意を呼びかけている。
(Security NEXT - 2022/03/07 )
ツイート
関連リンク
PR
関連記事
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
市議会議員がブログに小学校入学生名簿を掲載 - 認識不足で
海外子会社に不正アクセス、情報流出の可能性 - オカムラ
2025年4Qクレカ不正利用被害、4年ぶりに100億円下回る
先週注目された記事(2026年4月5日〜2026年4月11日)
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
