ニュース

「MyJCB」をかたり、クレカ情報を詐取する不自然な日本語のフィッシングメールが拡散中


 JCBカード会員向けサービス「MyJCB」をかたるフィッシングメールが出回っているとして、内閣サイバーキュリティセンター(NISC)が注意を促している。

 メールの件名は「Case No.1496527070447430」「アクセスロック」「検証ID #14965270」。

 このフィッシングメールに関する情報を公開しているフィッシング対策協議会によれば、本文は「このメッセージは、請求エラーによりオンラインアクセスが中断されることを確認するためのメッセージです。あなたのアカウントのアクティビティをあなたに確認し、確認の結果、あなたのアカウントに課された制限を取り除きます」(原文ママ)となっており、アカウントを有効にするためにはメールに記載されたURLにアクセスするように促し、偽サイトへ誘導する。

MyJCBをかたるフィッシングメール(フィッシング対策協議会の緊急情報より)

 誘導先のウェブサイトはMyJCBのログインページを装っており、MyJCB IDやクレジットカード情報の入力を求める画面が表示される。

 フィッシング対策協議会では、このような偽サイトで、クレジットカード番号、有効期限、生年月日、セキュリティコードなどの情報や、アカウント情報(MyJCB ID、MyJCBパスワード)などを絶対に入力しないよう注意を呼び掛けている。

MyJCBのログインページを装ったウェブサイトが表示される(フィッシング対策協議会の緊急情報より)