ニュース

レイクをかたるフィッシング、「レイクよりのお知らせ: アカウント情報の見直しをお願いいたします」などのメールに注意

偽サイトに誘導し、ログイン情報を詐取

 レイク(新生フィナンシャル)をかたるフィッシングの報告を受けたとして、フィッシング対策協議会が情報を公開した。誘導先のフィッシングサイトは10月30日13時時点で閲覧不能となっていることが確認されたが、類似のフィッシングサイトが公開される可能性があるため、引き続き注意が必要だ。

 フィッシングメールの件名は、以下のように複数が確認されている。これ以外の件名も使われている可能性がある。

  • レイクよりのお知らせ: アカウント情報の見直しをお願いいたします レイクより: アカウント情報の更新をお願いいたします レイクからのご連絡: アカウント情報の見直しをお願いいたします 重要通知: レイクのアカウント情報更新のお願い アカウント情報更新についての重要なお知らせ: レイクより
  • アカウント更新に関するお知らせ: レイクからの連絡
  • アカウント情報の更新についてのレイクからのお知らせ
  • お知らせ: アカウント情報を更新する必要があります
  • 【レイク】: お早めのご対応をお願いいたします。番号:XX-XXXXXXXXXXX
  • 【レイク公式】貸付枠アップ+豪華賞品が当たるチャンス!
  • 【至急】レイクの不正ログイン試行を確認してください

 メール本文も以下の複数のものが確認されている。借入限度額のアップや抽選などのキャンペーンに応募するため、または取引サービスの制限の解除のためなどとして、リンクへアクセスするよう促している。

いつもレイク公式をご利用いただき、誠にありがとうございます。
お得なニュースをお届けします!今ログインしていただくと、即時にご利用中の貸付枠をアップするチャンスです。あなたの限度額がすぐにアップされ、さらに便利にお金を借りることができます。

加えて、豪華抽選に参加するチャンスもあります!ログインしてご応募いただくだけで、以下の素敵な賞品が当たるかもしれません:
・最新iPhone 16 Pro Max(512GB)
・ペアで行く豪華リゾート旅行券
・Apple Watch Ultra
・高級グルメ体験ディナー
・10万円分のデジタルギフトカード

このキャンペーンは本日から31日まで限定!早速ログインして特典をゲットしましょう!

(フィッシング対策協議会の緊急情報より一部抜粋 原文ママ)

お客様のアカウントに複数回の未承認のログイン試行が検出されたため、セキュリティ保護のためアカウントを一時的にロックさせていただきました。

以下のログイン試行によりアカウントがロックされています:

* ログイン試行日時: 2024/10/19 2:39:09
* IPアドレス: 169.107.149.173(香港)
* デバイス:Windows 10, Chromeブラウザ

ご対応がない場合、アカウントが永久にロックされる可能性があります。これにより、アカウントに関連する資産や重要なデータに損失が発生する恐れがあります。

このログインをお客様が行った記憶がない場合、すぐにパスワードをリセットし、アカウントのセキュリティ設定をご確認ください。

以下のリンクをクリックして、認証手続きを完了し、アカウントを再開してください:

(フィッシング対策協議会の緊急情報より一部抜粋 原文ママ)

レイクをご利用いただき、心より感謝申し上げます。

最近ログインに不審な点が見つかりました。そのため、振込と借入れを一時停止しております。アカウント情報の更新をお願いいたします。

(フィッシング対策協議会の緊急情報より一部抜粋 原文ママ)

メール文面の例(フィッシング対策協議会の緊急情報より)

 誘導先のフィッシングサイトは、レイクの会員向けサービスのログイン画面を装っており、「ID」「パスワード」の入力を求められる。

誘導先のフィッシングサイトの画面(フィッシング対策協議会の緊急情報より)

 誘導先のフィッシングサイトのURLは、以下のものが確認されている。なお、これ以外のドメイン名やURLも確認されているため、注意が必要だ。

https://jy●●●●.com/
https://ob●●●●.com/
https://sc●●●●.com/
https://nec●●●●.com/
https://jxht●●●●.com/
https://lakealsa●●●●.sbs/

 フィッシング対策協議会は、「フィッシングサイトは本物のサイトの画面をコピーして作成されることが多く、見分けることは非常に困難」と指摘する。その上で、日頃から、サービスへログインする際はメールやSMSのリンクを利用するのでなく、公式アプリやウェブブラウザーのブックマークからアクセスするよう、注意を促している。