ニュース
OCNをかたるフィッシング、件名「【重要】OCNご利用額確定のお知らせ」の不審なメールに注意
偽サイトに誘導し、OCNメールアドレスやパスワードを詐取
2022年12月1日 06:12
OCNをかたるフィッシングの報告を受けているとして、フィッシング対策協議会が情報を公開した。誘導先のフィッシングサイトは11月30日10時時点で稼働中であるため、引き続き注意が必要だ。
フィッシングメールの件名は「【重要】OCNご利用額確定のお知らせ」が確認されているが、ほかの件名が使われる可能性もある。
メール本文は以下の文面が確認されており、「ご請求額が確定した」として、リンク先へのアクセスを促している。
【重要】OCNご利用額確定のお知らせ
日頃よりOCNサービスをご愛顧いただきまして、
誠にありがとうございます。
ご請求額が確定しましたので「OCNご利用額確定の
お知らせ」をお送りいたします。
確定した請求金額は、「OCNマイページ」からご確認ください。(フィッシング対策協議会の緊急情報より一部抜粋 原文ママ)
誘導先のフィッシングサイトはOCNのウェブサイトのログインページを装っており、「OCNメールアドレス(OCN ID)」および「OCNメールパスワード」の入力を求められる。ログインの操作を行うと、続けて「連絡先電話番号」に送信したという認証番号の入力を促す画面になる。
誘導先のフィッシングサイトのURLは、以下のものが確認されている。これ以外のドメイン名やURLが使われる可能性もあり、注意が必要だ。
https://mypage-ocn-ne.●●●●.com/
フィッシング対策協議会は、フィッシングサイトは本物の画面をコピーして作成することが多く、見分けることは非常に困難だと指摘する。その上で、日頃からサービスへログインする際は、メールやSMS内のリンクではなく、いつも利用しているスマートフォンの公式アプリやブラウザーのブックマークなどからアクセスするよう促している。