ニュース

件名「【So-net】2023年09月ご請求のご案内」などの不審なメール、So-netをかたるフィッシングに注意

偽サイトに誘導し、アカウント情報やカード情報を詐取

 So-netをかたるフィッシングの報告が増えているとして、フィッシング対策協議会が情報を公開した。誘導先のフィッシングサイトは9月13日11時時点で稼働中であるため、引き続き注意が必要だ。

 メールの件名は「【So-net】2023年09月ご請求のご案内」が確認されている。なお、これ以外の件名も使われている可能性がある。

 メール本文は以下の内容が確認されており、請求内容を確認するためなどとして、リンクへのアクセスを促している。

[So-net]2023年09月ご請求のご案内

平素はSo-netをご利用いただき、誠にありがとうございます。
2023年08月ご請料金が確定いたしました。
ご請求の内容はマイページよりご確認いただけます。

(フィッシング対策協議会の緊急情報より一部抜粋 原文ママ)

メールの内容の例(フィッシング対策協議会の緊急情報より)

 誘導先のフィッシングサイトはSo-netのログイン画面を装っており、「ユーザーID」と「ユーザーIDパスワード」の入力が順に求められる。入力してログインの操作を行うと、続けてクレジットカード情報の入力画面となり、さらに操作を続けると、「お手続きが完了しました」と表示される。

誘導先のフィッシングサイト(フィッシング対策協議会の緊急情報より)

 誘導先のフィッシングサイトのURLは、以下のものが確認されている。これ以外のドメイン名やURLが使われる可能性もあり、注意が必要だ。

https://so-net.niku●●●●.com/

 フィッシング対策協議会は、「フィッシングサイトは本物のサイトの画面をコピーして作成されることが多く、見分けることは非常に困難」と指摘する。その上で、日頃から、サービスへログインする際はメールやSMSのリンクを利用するのでなく、公式アプリやウェブブラウザーのブックマークからアクセスするよう、注意を促している。

 So-netでも注意喚起を実施。フィッシング対策協議会が紹介しているものと同じフィッシングメールの例を示し、このような不審なメールはSo-netとは一切関係がないとしている。また、メールの開封や、添付ファイルやリンクを開くにあたっては、十分注意するようにと呼び掛けている。