偽NEXONからのフィッシングメール
2019/06/12
NEXONからメールが来ました。
タイトルは
【警告】異常な回数のログイン試行がありました
これを見てハッと思われる人もいるかも知れませんが、僕はハッとしません。
NEXONでユーザー登録していませんので。
NEXONのホームでも注意喚起がされています。
【重要】【一般】【重要】ネクソンを装ったフィッシングメールにご注意ください ※12/24 12:42追記
出典:NEXON home
NEXONを装ったフィッシングメールは、第三者からの不正ログインされた可能性が高まった場合にNEXONから送信される「ログインアラートメール」を装っています。
送り主が
“NEXON” <oshirase@nexon.co.jp>
と表示されますが、NEXONから送られた本物のメールではありません。
フィッシングメールに記載されているURLをクリックすると、NEXONのログインページに酷似したサイトへ推移し、NEXON ID/パスワード/ワンタイムパスワードの入力を促される仕組みになっています。(※12月30日15:46時点では表示されなくなっています)
表示されているURLが
http://www.nexon.co.jp/
と見えていても、別のURLがハイパーリンクされていますので、本物か偽物か迷った場合は、アドレスバーに「http://www.nexon.co.jp/」と直打ちして公式サイトにアクセスすると安心です。
「【警告】異常な回数のログイン試行がありました」 メール本文
第三者からの不正ログインされた可能性が高まった場合にNEXONから送信される「ログインアラートメール」を装ったフィッシングメールの内容は以下のようなものです。
ご注意ください。
※このメールは送信専用です。このメールに返信をいただきましても対応や回答返信は行っておりません。
※ご不明な点は、NEXONウェブサイトの『よくある質問』をご確認ください。
日頃はNEXONをご愛顧いただき、誠にありがとうございます。ご利用のアカウントに対して、一定時間内に基準値を超えた
異常な回数のログイン試行を確認したため、ご連絡します。
万が一、お客様ご自身のログイン試行ではない場合、お客様のNEXON IDや
パスワードの情報が漏えいし、第三者から不正なアカウント利用を
狙われている可能性があります。
至急、NEXONポータルサイトにアクセスの上、パスワード変更や
ワンタイムパスワードの利用設定などのセキュリティ対策を行ってください。
【マイページ ログイン履歴】
ログインの詳細な履歴は、以下のページからログインすることでご確認いただけます。
https://www.nexon.co.jp/mypage/login-record/
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
■不正アクセス対策
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
※本メールは第三者(なりすまし)による不正ログイン試行の可能性に対して
セキュリティ上の確認を行うために送信されています。
※本メールは不正ログインの可能性が高いと思われるケースに対して、
お客様の任意設定によるログインチェックアラートメールサービスのご利用有無に関わらず送信しています。
※このメールは送信専用です。このメールに返信をいただきましても対応や回答返信は行っておりません。
※本メールについてご不明な点は、NEXONウェブサイトの『よくある質問』をご確認ください。
http://faq.nexon.co.jp/faq/show/5607
株式会社ネクソン http://www.nexon.co.jp/
NEXONは、オンラインゲームの他、コミュニケーションを楽しくする各種サービスを提供しています。
フィッシングメール中に表示されたURL
- https://www.nexon.co.jp/mypage/login-record/
- http://faq.nexon.co.jp/faq/show/5607
- http://www.nexon.co.jp/
は全て本物ですが、このURLのひとつにはフィッシングサイトのURLがハイパーリンクされていますので、絶対にクリックしてはいけません。
仕込まれているのは、こちら。ログインページです。
https://www.nexon.co.jp/mypage/login-record/
表示されている[https://www.nexon.co.jp/mypage/login-record/]は正しいURLですが、この文字列に以下のURLがハイパーリンクされていますので、クリックすると[https://www.nexon.co.jp/mypage/login-record/]ではなく、フィッシングサイトに連れて行かれます。
http://login.nexon.login-account-nexon-xszl.usa.cc/(※フィッシングサイトにつき、アクセス禁止)
現在、このURLをクリックすると、一時的に以下のURLへリダイレクトされます。
http://freeavailabledomains.com/blocked/
そして、このURLは更に次のURLにされます。
http://free-today.com/
この[http://free-today.com/]が最終的な着地点です。
そして、現在表示されるサイトは、こちらです。
NEXONを装ったフィッシングサイトが問題になったため、そのサイトを隠したようです。
リダイレクトされる前の
http://login.nexon.login-account-nexon-xszl.usa.cc/(※フィッシングサイトにつき、アクセス禁止)
は、
- IPアドレス:78.46.211.158
- ホスト名:mail.freeavailabledomains.com
この「78.46.211.158」というIPアドレスはドイツにあるサーバーらしいのですが、他のフィッシングメール・サイトにも絡んでいます。
この先も手を変え品を変え騙そうとしてくると思いますので、くれぐれもご注意ください。
今後は本物の「ログインアラートメール」などを悪用する手口が多くなります
今までは文面から「胡散臭い」感じがプンプンしていましたが、これからは本物の「ログインアラートメール」などを悪用し、表示されているログインURLに誘導したいURLをハイパーリンクさせる手法が増えるはずです。
見た目だけでは見分けられないようになると思いますので、「ログインアラートメール」などが届いた場合は、メールに表示されたURLをクリックせずに、
- ブックマークなどからサイトを表示
- アドレスバーにURLを直打ち
するなどしてフィッシングサイトへ誘導されないようにしてください。
関連記事
-
-
冬布団を出すだけで酷いアレルギー アナフィラキシーショックにも
また一段と冷え込んで来ました。既にヒートテックを来ている奥さんと違って、極度の暑 …
-
-
乳歯が抜けたら歯医者で健診
歯科検診と歯科検診がわかりにくいですが、今回のケースは歯科健診です。 乳歯が抜け …
-
-
水の事故 福井県で息子を助けようとした母が溺死
8月19日午前9時35分頃、福井県高浜町の海水浴場の沖合50メートルほどで女性が …
-
-
ビタミンA中毒 妊娠中は魚の肝を避けましょう
ビタミンAは欠乏しても、過剰になっても健康障害が発生しますが、妊娠中の過剰摂取は …
-
-
ダニも入ったミックス粉でパンケーキ症候群
流行からだいぶん遅れてわが家では現在パンケーキブーム。暇(と金)さえあったら、高 …
-
-
レンズ沼の恐怖 はまるのは写真だけにしましょう
数少ない「レンズ沼」からの生還者の一人です。 写真を趣味にしている人でも「レンズ …
-
-
蚊は家に入れない方が安全です
雨が少ないせいか、例年よりも少し蚊が少ない気がします。(今だけ?) それでも既に …
-
-
水をがぶ飲みすると起きる脱水症とは何でしょう
禅問答ではありません。喉の渇きを水で潤すと起きてしまう「自発的脱水」という脱水症 …
-
-
新訳「転ばぬ先の杖」
「転ばぬ先の杖」ということわざに以前は何の疑問無かったんですが、最近ちょっと違和 …
-
-
助けてください。 pouwer.ofthe_heart-shiny-life@i.softbank.jpからの迷惑メール
義母のところにも@i.softbank.jpから迷惑メールが届き続けています。 …
- PREV
- 原三信病院へのプリウス突入事故の原因
- NEXT
- 個別指導塾で感染症 受験直前期は要注意