ニュース

Xserverをかたるフィッシング、件名「【Xserverアカウント】のセキュリティ通知」のメールに注意

偽サイトに誘導し、アカウント情報を詐取

 Xserverをかたり、フィッシングサイトへ誘導するメールの報告があったとして、フィッシング対策協議会が情報を公開した。同サイトは10月18日15時時点で稼働中であるため、引き続き注意が必要だ。

 フィッシングメールの件名は「【Xserverアカウント】のセキュリティ通知」が確認されている。

 メールの本文は以下のような内容が確認されており、利用制限を解除するためとして、記載されたURLへアクセスするよう誘導している。

また、大変申し訳ございませんが、ご契約中のサービスに対しては、
利用の制限(通信の停止)を行っております。
こちらについては、ご本人様の確認が取れ次第解除させていただきます。

(フィッシング対策協議会の緊急情報より一部抜粋)

メール文面の例(フィッシング対策協議会の緊急情報より)

 誘導先はXserverレンタルサーバーのログイン画面を装ったウェブサイトで、「メルアドレス」と「パスワド」の入力を求める画面が表示される。

誘導先の偽サイトの画面(フィッシング対策協議会の緊急情報より)

 誘導先のフィッシングサイトのURLは、以下のものが確認されている。このほかにも類似するドメイン名が使われる可能性があるため注意が必要だ。

https://www.xserver-●●●●.com/

 フィッシング対策協議会は、「フィッシングサイトは本物のサイトの画面をコピーして作成されることが多く、見分けることは非常に困難」と指摘する。そのうえで、類似のフィッシングサイトが公開される可能性もあることから、サービスへログインする際はメールやSMSのリンクを利用するのでなく、公式アプリやウェブブラウザーのブックマークからアクセスするよう、注意を促している。

 Xserverでも注意喚起を実施。不審なメールに記載されたURLにはアクセスしないよう、万が一アクセスしてしまった場合は、速やかに閲覧を終了し、ログイン情報は入力しないようにと呼び掛けている。また、Xserver公式サイトや管理ツールのURLは「https://***.xserver.ne.jp/」であるとしている。