つれづれなるままに

ひぐらしパソコンに向いて・・・・・・・

「えきねっと」のフィッシングメール

2022年10月23日 | Weblog
JR東の「えきねっと」を騙るフィッシングメールが届いた。
これまでこの種のメールはいくつも来たが、「えきねっと」のものは初めて見た。




「えきねっと」はJR各社のの新幹線や特急の指定券を自宅で予約し、駅の自動発券機で入手できるので窓口に並ぶ必要が無く、以前はよく利用していた。
しかしここ3年ほど利用しなかったので、このメールを見たときは急いで更新手続きをしなければ・・・、と思った。

所が、このメールには初めからいくつか違和感があった。例えば、
・「10月18日にシステムを更新する・・・」と言いながら、届いたのは昨日22日
・「ログインはこちら」にリンクが張られていない
・差出人のドメインが「hotmail.com」である

など。

私はメールをテキスト形式で受信しているが、念のためHTMLに変えてみたところ、こちらのリンクは有効であった。
既にこれはフィッシングメールであることを確信していたが、リンクをクリックしたところIDとパスワードを入力する画面が開いた。



この画面でこれを偽物と見破ることは恐らく不可能である。
これらを入力し、ログインすればクレジットカード番号の入力画面に進むのではないかと思うが、ここで止めた。

恐らくJR東の「えきねっと」にアクセスすれば何か情報があると思いアクセスしたところ、案の定注意を促す画面があった。



私へ届いたメールとほぼ同じ文面が載っており、先へ進むと色々な注意事項や対処法などが記載されていた。ただその中には気になる記述もあった。
※弊社では、2年間「えきねっと」のご利用(ログイン)がない場合に、個人情報保護の観点から、会員規約に基づき自動的に退会の処理を行わせていただいております。
・「自動退会について事前にお知らせするメール」は現在配信しておりません。「自動退会について事前にお知らせするメール」は全て偽メールです。


試してみたら、私もログインできなかった。
「2年以上利用が無かったので自動退会処理しました」との記述はなく、ただログインできないという状態は不親切ではないだろうか。
今回のことがないまま利用しようとしていたら、ログインできないことに当惑したのではないかと思う。


コメント
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする