2022-04-07

「えきねっと」なのか「Club J-WEST」なのかわからない怪しいメールが来ました

2022年3月7日付のWeb記事「「これ詐欺だったの?」──「えきねっと」をかたるメール、手口の巧妙さが話題に “自動退会処理”に注意」によると、「えきねっと」を騙るメールが出回っているようです。このようなメールは私のところにも以前から届いています(Amazonとかメルカリなどを騙る怪しいメールももちろん来ています)が、そのようなメールは相手にしません。


最近届いたメールは、サブジェクトが「【重要 JR西日本:Club J-WEST】確認された情報」とあり、いかにもJR西日本のメールであるかのように装っています。ところが本文には「日頃より「えきねっと」をご利用いただきありがとうございます。」と書かれています。JR西日本かと思ったら、JR東日本なのかと「あきれる」のですが、フィッシングメール定番表現である「えきねっと自動退会処理」について説明されて、フィッシングサイトに誘導する仕掛けになっています。


 フィッシングメールを誰がどのように生成しているのか知りませんが、もしかしたら何らかの自動化ツールが存在するのかもしません。そうだとしたら、JR東とJR西を混在し、えきねっととClub J-WESTを取り違えるのはツールのバグではないかという気がしなくもありません。

0 件のコメント:

コメントを投稿