ニュース

ソフトバンクをかたるフィッシング、件名「Softbank請求に関するお知らせ」などの不審なメールに注意

偽サイトでアカウント情報やカード情報を詐取

 ソフトバンクをかたるフィッシングの報告が増えているとして、フィッシング対策協議会が情報を公開した。誘導先のフィッシングサイトは9月13日15時時点で稼働中であるため、引き続き注意が必要だ。

 メールの件名は以下のものが確認されている。なお、これら以外の件名が使われている可能性もある。

  • ソフトバンクよりシステム更新のためのアカウント情報変更のご案内
  • ソフトバンクよりいに関するお知らせ
  • Softbank請求に関するお知らせ

 メール本文は複数の文面が確認されており、料金に関するお知らせを確認するためや、支払い方法の再設定のためなどとして、リンク先へのアクセスを促している。

[受信者のメールアドレス]様へ,

いつもSoftbankをご愛用いただき、誠にありがとうございます。

この度は、ご利用いただいた通信サービスの料金に関して、お知らせ申し上げます。

https://id.my.softbank.jp

現在、お客様の通信料金が未納となっております。この未納料金は、48時間以内にお支払い
いただきますようお願い申し上げます。期限を過ぎますと、サービスの一部が制限される
場合がございます。

支払方法や詳細については、Softbankの公式ウェブサイトやアプリをご確認ください。
また、ご不明点やお困りの点がございましたらお気軽に弊社サポートまでご連絡ください。

(フィッシング対策協議会の緊急情報より一部抜粋 原文ママ)

Softbankの尊敬のお客様へ

いつもSoftbankをご愛用いただき、ありがとうございます。

最新のシステム更新に伴い、お支払い方法の再設定が求められます。

https://98●●●●com/index.php?i=●●●●

 操作手順
 1.Softbank公式サイトまたはアプリでサインイン。
 2.マイアカウントに進む。
 3.お支払い情報の更新。

質問やサポートが必要な際には、いつでもサポートチームまでご連絡ください。

(フィッシング対策協議会の緊急情報より一部抜粋 原文ママ)

メールの内容の例(フィッシング対策協議会の緊急情報より)

 誘導先のフィッシングサイトはソフトバンクの契約者向けサービス「My Softbank」のログイン画面を装っており、Softbank IDとパスワードの入力が求められる。入力してログインの操作を行うと、続けてクレジットカードの情報と電話番号を入力する画面となり、さらに操作を続けると、ワンタイムパスワードの入力画面に遷移する。

誘導先のフィッシングサイトの画面(フィッシング対策協議会の緊急情報より)

 誘導先のフィッシングサイトのURLは、以下のものが確認されている。これ以外のドメイン名やURLが使われる可能性もあり、注意が必要だ。

https://98●●●●com/index.php?id=●●●●
https://99●●●●.com/index.php?id=●●●●
https://●●●●.cn/?id=●●●●

 フィッシング対策協議会は、「フィッシングサイトは本物のサイトの画面をコピーして作成されることが多く、見分けることは非常に困難」と指摘する。その上で、日頃から、サービスへログインする際はメールやSMSのリンクを利用するのでなく、公式アプリやウェブブラウザーのブックマークからアクセスするよう、注意を促している。