ニュース

件名「沖縄電力利用料金のご請求です【重要なお知らせ】」の不審なメール、沖縄電力をかたるフィッシングに注意

偽サイトでログイン情報や個人情報、Vプリカ発行コード番号を詐取

 沖縄電力をかたり、Vプリカ発行コード番号などの入力を促すフィッシングの報告を受けているとして、フィッシング対策協議会が情報を公開した。誘導先のフィッシングサイトは6月13日13時時点で稼働中であるため、引き続き注意が必要だ。

 フィッシングメールの件名は、「沖縄電力利用料金のご請求です【重要なお知らせ】」が確認されている。なお、これ以外の件名も使われている可能性がある。

 メール本文は、以下の文面が確認されており、利用料金の支払いが至急必要だとして、リンク先へのアクセスを促している。

沖縄電力利用料金のご請求です

ご注意当メールの沖縄電力アドレスは弊社からの送信専用のアドレスです。ご返信いただいても対応は致しかねますので予めご了承ください。下記内容をご確認の上、至急お支払いください。万一、支払期日を過ぎると、サービスのご供給を【停止】致します

未払い金額 : 20,000円(税込)
支払い期限:2023年6月13日(支払期日の延長不可)

(フィッシング対策協議会の緊急情報より一部抜粋 原文ママ)

メール文面の例(フィッシング対策協議会の緊急情報より)

 誘導先のフィッシングサイトは、沖縄電力の「電気ご使用実績照会サービス」を装っており、ログインIDとパスワードの入力が求められる。入力して操作を続けると、メールアドレス、電話番号、名前の入力と、支払い方法の選択が求められるが、支払い方法は「電子マネー(vプリカ発行コード)」しか選択できない。さらに続けると、Vプリカ発行コードの購入方法に関する説明画面、Vプリカ発行コードの入力画面へと順に遷移する。

誘導先のフィッシングサイトの画面(フィッシング対策協議会の緊急情報より)

 誘導先のフィッシングサイトのURLは、以下のものが確認されている。これ以外のドメイン名やURLが使われる可能性もあり、注意が必要だ。

https://●●●●.com.cn/jp

 フィッシング対策協議会は、「フィッシングサイトは本物のサイトの画面をコピーして作成されることが多く、見分けることは非常に困難」と指摘する。その上で、日頃から、サービスへログインする際はメールやSMSのリンクを利用するのでなく、公式アプリやウェブブラウザーのブックマークからアクセスするよう、注意を促している。