数日前、えきねっとの偽サイトがトップに出てくるというニュースがありましたね。
URLをよく見てみるとロシアのサーバーになっているとかで
サイトのレイアウトはほとんど本物と同じなので、よく見ないと騙されそう。
注意が必要ですね。。。
大変だなあと思っていたら、私のアドレスにもえきねっとからメールが届きました。
「えきねっと」アカウントの自動退会処理について
●日頃より「えきねっと」をご利用いただきありがとうございます。
●当社は10月20日にシステムを更新する予定です。
●アカウントに長期間ログインしていないため、
●24時間以内にアカウントにログインして関連情報を更新してください。
●アカウント情報を更新しない場合は、アカウントを削除させていただきます。
●ご協力ありがとうございます。
ログインはこちら
●本メールは送信専用メールアドレスから送信されます。返信をいただいても返事ができませんので、ご了承ください。
【発行】「えきねっと」。
東京都杉並区荻窪4丁目8番5号
Copyright JR East Net Station Co.,Ltd. All Rights Reserved.
何となく違和感をおぼえなくもない文体。
が、実際にえきねっとを最近使っていなくて、長い事ログインしてなかったのです。
そうだそうだ、このままほったらかしてたらアカウント消えちゃうな。
…と思って、文中のリンク先に飛んで、ログインしてみたんですよ。
ログインしたら(実際にはIDとパスワードうろ覚えで間違ってたけど)
名前と住所、電話番号の入力画面が出てきました。
長期ログインしてなかったから、本人確認のためかな?と思い入力し、
次にクレジットカード情報の入力画面が出てきて、さすがにこれはおかしいと
その時点で入力を止めて画面を消しました。
メール内のリンクでなく、自分でネット検索して正式なログインページにアクセス。
これが正規のサイトです。
きちんとしていますよね。
一方、↓がメールのリンク先画面。
本当によく似ているんですが、比較するとところどころ本物と違います。
URLもなんだか変ですね。
この綴りは偽物っぽい。
よって、あのメールはフィッシング詐欺だと判断しました。
危うくクレジットカード情報抜き取られるところでした…危ない…。
まさか自分がひっかかるとは思いませんでしたよ。巧妙すぎますね!
上記の偽サイトで実際に入れたIDとパスワードは違うものだったんだけど、
念のため他サイトのパスワードとか変更しておこうかな。
悪用されたら怖いし…。