俺のにゅうす

写真付きで日記や趣味を書くならgooブログ

【危険】「スクウェア・エニックスアカウント安全確認」に気をつけろ

2014-01-17 21:57:17 | 日記
PS3版GTA5が案の定の大劣化!どうすんの?このゴミハードE3でWiiU『ファイナルファンタジー7』リメイクが発表か!?ソニーが公式発表、PS4の売り上げが生産出荷で420万台を突破していたことが判明!「FF13ライトニングリターンズ」がRPG最高傑作の高評価と話題に
ポリフォニーデジタル山内氏「GT6は全ての面でForza5を超越するレースゲーム」韓国経済がついに崩壊、破綻のXDAYは年内にも比較結果はこうなりました!新型PS Vitaの液晶が酷すぎワロタ!モンスターハンター4で最強の武器とアイテムが無限に使える裏ワザが発見される
e5242e5c.jpg
また活動を活発化させたようです

【危険】「スクウェア・エニックスアカウント安全確認」に気をつけろ

「システムはお客様のアカウントが異常にログインされたことを感知しました。下記のログイン時間を照らし合せてご本人様によるログインであるかどうかご確認お願いします。
ログイン地点 ログインIP ログイン時間 大阪 61.204.255.255 2013-08-07 02:06

ご本人によるログインでなければ、アカウントの安全に問題があると考えられます。 以下のURLをクリックし、画面の案内にそってパスワードの再設定を行ってアカウントを保護してください。」

 去年の夏に話題になってしばらく沈静したように思えたけど、再度、活動を活発化させたようだ。問題のメール、一瞬、本物に見えるのだけどおかしいさ満載。

①「株式会社??社サービスシステム」の「??」って日本では使われていない。
②「ご意見やご要望」と書いておきながら、住所や電話番号、メールアドレスなどの連絡先が書かれていない。
③「スクウェア?エニックス会社」という表記も、日本で使用されることは無い。普通は「○○株式会社」などの表記になる。
④こちらを特定したメール内容なのに、宛先のメールアドレスが一斉メールになっている。

 で、送信元IPなどをチェックしてみると、思ったとおり中国のサーバーから送信されていた。「株式会社スクウェア?エニックス」という日本の実在の会社と同じ名前の会社が中国で設立されていて、そこのサイトがフィッシング詐欺サイトになってる。
 スクウェア・エニックスサイトのURLに見せかけ実はフィッシングサイトに誘導している。パスワードの再設定を迫ってIDとパスワードを盗み取るというもの。

<PR>

【重要】フィッシング詐欺サイトへ誘導するメールにご注意ください | SQUARE ENIX
http://www.jp.square-enix.com/info/130507_phishing.html

2013年4月末頃より、弊社サイトのスクウェア・エニックス アカウント管理システム(https://secure.square-enix.com/account/)を偽装したページに誘導し、スクウェア・エニックス アカウントとパスワードを入力させ、会員情報を盗用する「フィッシング詐欺」と呼ばれる不正行為が行われていることを確認しております。

これらの詐欺は、契約や課金、利用規約違反などの問題について、ログインして確認するようにといった内容のメールをURL付きで送付し、フィッシング詐欺サイトへの誘導を行っております。また、以下のような細かい偽装工作を行っており、非常に間違いやすい状況となっております。

・square-enixの-(ハイフン)を抜かす
・httpsのsを抜かす
・i(アイ)をl(エル)で表記する
・square-enix.comのcom部分を変更する
・メールのURLリンク先をフィッシング詐欺サイトに指定する
・メールの送信者を弊社の正規メールアドレスに偽装する(autoinfo_jp@account.square-enix.com など)

※今後も様々な偽装工作が行われる可能性があります。上記は偽装工作の一例です。
※正規のURLは「https://secure.square-enix.com/account/」です。

さらに、スクウェア・エニックス アカウントをご利用になっていない方へも、同様のメールが送られていることを確認しており、多数の方からご連絡をいただいている状況です。

スクウェア・エニックス アカウント管理システムへアクセスされる場合には、そのサイトが正規のものかを十分にご確認いただき、不審なサイトへアクセスしてしまわないよう、十分にご注意ください。もしも、不審なサイトにアクセスしてしまった場合には、至急、セキュリティソフトなどでウィルスやスパイウェアのチェックを行ってくださいますようお願い申し上げます。

※スクウェア・エニックス アカウント管理システムでは、EV SSL証明書に対応しておりますので、正当なサイトにアクセスした場合、対応したブラウザのアドレスバーが緑色になり、サイトを運営する組織名「SQUARE ENIX CO., LTD.」が表示されます。ログインする際には、正当なサイトであることをご確認ください。



<PR>

本物のサイト
e7d61325.jpg

フィッシングサイト
2ed407d0.jpg


最新対応版 大学生が狙われる50の危険 (青春新書プレイブックス)
¥ 972
サーバ/インフラエンジニア養成読本 [現場で役立つ知恵と知識が満載!] (Software Design plus)

¥ 1,974
『SoftwareDesign』って雑誌の記事をまとめたMOOK。あまり買ったことのない雑誌だけど、たまに気にになる記事を立ち読みしていたかが、勉強のために読んでみた。自分の仕事柄、もうほとんどサーバを触ることはなくなったし、エンジニアともいえない職種だけど、サーバやインフラの担当ではあるので、その運用管理に当たって、どのようなスキルが必要のかを知るためには、こういった情報も得ておかなければならない。
国家も個人も狙われるサイバーテロの全貌 (別冊宝島 2070)

¥ 980
なかなか興味深い内容でした。タイトルの割に内容は難しくないので、PC初心者の方にもお奨めです。
キーワードで学ぶ最新情報トピックス 2013

¥ 1,260




コメントを投稿