JR西日本を装ったフィッシング詐欺メール
受信日時 : 2022年3月10日
送信者 :JR西日本 Club J-WEST事務局 <jr-odekake-contact@exxzbud.cn>
件名 : 【重要 JR西日本:Club J-WEST】確認された情報
本文 :
[RECEIVER_ADDRESS]お客様
日頃より「JR西日本J-WESTネット会員」をご利用いただきありがとうございます。
最近、我々のリスク管理システムは、あなたのアカウントが遠隔地にログインしていることを発見し、
あなたのアカウントの安全のため、私たちはあなたのアカウントの使用を制限しています。
以下登録用URLからアクセスして、登録を行ってください。
登録用URL:
https://clubj.jr-odekake.net/shared/pc/login1.do?JRSSID=0401&RTURL=http%3A%2F%2Fwww.jr-odekake.net%2F&NTURL=member_support_top.do
※まだ、登録は完了しておりません。お早めに手続きを継続してください。
(有効期間は1日間です)
=====================================================================
●このメールをお送りしているアドレスは送信専用となっており、
返信していただいても回答いたしかねます。
■JR西日本 Club J-WEST事務局
よくあるご質問 https://faq.jr-odekake.net/
Copyright(C) WEST JAPAN RAILWAY COMPANY All rights reserved.
本メールの無断転載を禁じます。
また新たな馴染みのない名前の団体名義の詐欺メールが届きました。
今回のものはJR西日本。そのネットサービスである「Club J-WEST」の名を使った詐欺メールです。
最近JR東日本の同様のサービス「えきねっと」名義の詐欺メールがSNSでも話題になっていましたが、当然のように存在しています、西日本バージョンです。「えきねっと」に対して「おでかけネット」というサービスのようです。ちなみに余談ですがJR東海は「スマートEX」というサービスがあるようです。
そのClub J-WESTというアイドルグループのような名のサービスのアカウントに本人以外のアクセスがあったようなので確認してくださいという内容のメールです。
いうまでもなく、詐欺メールです。
リンク先は偽サイト。個人情報を入力するとすべて盗まれます。
今回のものは送信元もリンク先も中国ドメインのものでした。
スグに削除して日常に戻ってください。
追加情報:別パターン
受信日時 : 2022年4月28日
送信者 :ode-net <jr-odekake.net@jlhqgzl.cn>
件名 : 【重要】JRおでかけネットアカウントの自動退会処理について
本文 :
[RECEIVER_ADDRESS]お客様
日頃より「JR西日本J-WESTネット会員」をご利用いただきありがとうございます。
最近、我々のリスク管理システムは、あなたのアカウントが遠隔地にログインしていることを発見し、
あなたのアカウントの安全のため、私たちはあなたのアカウントの使用を制限しています。
以下登録用URLからアクセスして、登録を行ってください。
登録用URL:
https://clubj.jr-odekake.net/shared/pc/login1.do?JRSSID=0401&RTURL=http%3A%2F%2Fwww.jr-odekake.net%2F&NTURL=member_support_top.do
※まだ、登録は完了しておりません。お早めに手続きを継続してください。
(有効期間は1日間です)
=====================================================================
●このメールをお送りしているアドレスは送信専用となっており、
返信していただいても回答いたしかねます。
■JR西日本 Club J-WEST事務局
よくあるご質問 https://faq.jr-odekake.net/
Copyright(C) WEST JAPAN RAILWAY COMPANY All rights reserved.
本メールの無断転載を禁じます。
今度は不正アクセスではなく、ログインしていない期間が長期に渡るために退会処理をおこうという設定です。最近このタイプのものが増えていますが、やはりこれも詐欺メールです。相手にしないで削除してください。
↓↓↓ !以下重要! ↓↓↓
とにかく、重要なことは本物であるか偽物であるかの判断以前の問題として、メールに書かれているアドレスやリンク先で個人情報を入力したり、ログインを試みたりしてはいけないということです。
もしも実際にアカウントを持っていて、メールの内容に心当たりがあったり、不安になったりする場合は、一旦メールを閉じて下さい。
アカウントを持っているのであれば、通常のログイン方法なり、連絡先を知っているはずです。もし忘れてしまっている場合でも、グーグル等の検索サイトなどを利用して連絡先を確認して下さい。
そして、普段ログインを行っている方法でログインするなり、サポートに連絡するなりして下さい。
本物であろうがなかろうが、絶対にメールのリンク先でログインはしないこと
それさえ守っていれば最低限の被害は防げます。面倒でも習慣づけて下さい。