フィッシングと言っても、魚釣り(fishing)ではなく、「Phishing」とつづります。 実在の銀行・クレジットカード会社やショッピングサイトなどを装ったメールを送付し、そこにリンクを貼り付けて、その銀行・ショッピングサイトにそっくりな「罠のサイト」に呼び込み、クレジットカード番号やパスワードなどを入力させてそれを入手してしまうという詐欺です。
最近、亜種としてファーミングが知られるようになった。
フィッシング詐欺本ブログでは、毎日大量に配信されているフィッシング詐欺メールを観測し、その正体をお知らせしています。 最近では、メールの件名、本文、送信元や偽のサーバーを、短期間で次々と入れ替えたフィッシング詐欺メールが、AIを駆使して生成される傾向にあります。そのため、特定の件名やメール本文、偽のサーバー画面での注意喚起では追いつかなくなっています。そこで、ここ数日に観測したフィッシング詐欺メールの件名を一覧で示すことにします。これらのメールは開かないようにし、間違って開いても接続先URLのリンクをクリックしないようにしてください。※数が多いので、明らかに出会い系と考えられる迷惑メールは除外…
本物のJCBのログイン画面はこちらです。 JCBの会員専用WEBサービス「MyJCB(マイジェーシービー)」MyJCBへのログイン・新規登録はこちらから。いつでもカードご利用代金やポイントなどを確認できるインターネットサービスです。my.jcb.co.jp 会員の方は、このメールは無視してこちらからログインし、利用制限などされていないことを確認してください。確認できれば、以下の解説を読む必要はありません。 ■件名: 【JCBカード】ご利用制限のお知らせ ■送信元: My JCB <実在するドメインのメールアドレス>このメールアドレスのドメインは、香港のドメイン登録業者に登録されたドメインです。…
医療用品メーカーのアルケア株式会社は2025年12月25日、従業員の業務用携帯電話に対する不正アクセスが発生し、取引先や従業員の個人情報などが外部に流出した可能性があると発表しました。 12月25日(木) アルケア 不正アクセスによる個人情報流出に関するお詫びとお知らせ|企業|アルケア株式会社 同社によりますと、原因は携帯電話のSMS(ショートメッセージ)を用いたフィッシング詐欺です。12月1日、営業担当者の業務用端末にセキュリティ強化を装った不審なSMSが届き、従業員が記載されたURLから偽サイトにアクセスしてApple Accountの情報を入力してしまいました。その後、何者かによってアカ…
本物のXServerのログイン画面はこちらです。 XServerアカウント - ログイン | レンタルサーバーならエックスサーバーsecure.xserver.ne.jp 会員の方は、このメールは無視してこちらからログインし、ドメインが有効期限切れ間近ではないことを確認してください。確認できれば、以下の解説を読む必要はありません。 ■件名: 【重要】ドメイン <ドメイン名> を引き続き保持しますか? ■送信元: <ドメイン名のサイトで公開しているメールアドレス>このメールアドレスのドメインはXServerに登録しているドメインで、送信元を詐称して送信されています。★XServerのドメインは、…
本物のAmazon Payのログイン画面はこちらです。 Amazonサインインwww.amazon.co.jp 会員の方は、このメールは無視してこちらからログインし、請求の有無を確認してください。確認できれば、以下の解説を読む必要はありません。 ■件名: Tripla book: Amazon Pay ご請求内容のお知らせ ■送信元: Amazon Pay <[email protected]>このメールアドレスのドメインはAmazonの正規のドメインですが、送信元を詐称して送信されています。★さらに、楽天のドメインからの代理送信を装っていますが、それも詐称です。■送信元地域: Kansa…
本物のXServerのログイン画面はこちらです。 XServerアカウント - ログイン | レンタルサーバーならエックスサーバーsecure.xserver.ne.jp 会員の方は、このメールは無視してこちらからログインし、ドメインが無効化処理中などではないことを確認してください。確認できれば、以下の解説を読む必要はありません。 ■件名: 【最終結果】ドメイン <ドメイン名> は現在無効化処理中です ■送信元: <ドメイン名のサイトで公開しているメールアドレス>このメールアドレスのドメインはXServerに登録しているドメインで、送信元を詐称して送信されています。★XServerのドメインは…