このブログのテーマからは外れるのですけど…。

ここ数日のうちに10件以上"えきねっと"を騙るフィッシングメールと思しきメールが立て続けに届いてます。

 

〇フィッシングメールの一例

 

"えきねっと"を騙るフィッシングメールはかなり昔からありましたが、今回共通するのは下記。

・件名が"【えきねっと】会員情報の確認をお願いします"

・送信時刻のタイムゾーンが"+0800"

・送信者の実アドレスが「数字の羅列+"@eki-net.com"」

・送信者のfriendly fieldは"えきねっと"

・誘導先のURLのトップドメインが".cyou"または".sbs"

 

これらのドメイン自体はフィッシング詐欺とは関係ないと思いますが、ドメイン名の空きが多くドメイン名取得が他と比べると易しいのかもしれません。

そもそも*悪意あるメール送信者がメールの各種情報を偽装するのはさして難しいことではない*ので、慌てず冷静に対処するようにしましょう。

 

【6/22画像更新】さらに立て続けに届いた上に、更新期限を記載して煽るようになったため、画像を更新