最近、えきねっとを装った迷惑メールが増加しているようです。
実際の迷惑メールの内容を確認しつつ、迷惑メールと判別する方法を説明していきたいと思います。
実際に送られたメールの内容
実際に送られてきたメールのキャプチャになります。
件名:「えきねっと」アカウントの自動退会処理について
迷惑メールの見分け方
メールを見つつ、迷惑メールを判別するためのポイントを確認していきましょう。
メールの送信元を確認する
まずは、メールの送信元を確認してみます。
表示名 | メールアドレス |
---|---|
eki-net | info@eki-net.com |
日本語表記の方では「eki-net」となっており、問題は無さそうです。
では、メールアドレスですが、ドメインが「info@eki-net.com」となっています。
公式から配信されるメールのドメインも「@eki-net.com」なので、ドメインが一致しています。
このように、公式から配信されるメールとドメインが一致する場合は、メールアドレスが偽装されている可能性があります。
以下で、確認方法を解説しているので参考にして下さい。
今回のメールが偽装されているかを確認したところ、やはり偽装されていました。
配信元を確認すると、以下のようになっていました。
arnazon-update-account@scxauip.cn
r と n を繋げて m に見えるようにすることで、amazonと誤解させるような文字列になっていますね。
このURLは、Amazon向けにも使用されているのかもしれません。
いずれにしても、えきねっとには関係のないURLになっています。
ここまで確認することで、今回のメールがえきねっとからのメールではないことが分かりました。
このような場合は、メールアドレスだけでは、迷惑メールか判断出来ません。
メールアドレス以外の確認ポイントも見ていきたいと思います。
メールの本文を確認する
実際の迷惑メールの本文を見ていきたいと思います。
●日頃より「えきねっと」をご利用いただきありがとうございます。 ●当社は10月24日にシステムを更新する予定です。 ●アカウントに長期間ログインしていないため、 ●24時間以内にアカウントにログインして関連情報を更新してください。 ●アカウント情報を更新しない場合は、アカウントを削除させていただきます。 ●ご協力ありがとうございます。 ログインはこちら ●本メールは送信専用メールアドレスから送信されます。返信をいただいても返事ができませんので、ご了承ください。 【発行】「えきねっと」。 東京都杉並区荻窪4丁目8番5号 Copyright JR East Net Station Co.,Ltd. All Rights Reserved.
下記のような、迷惑メールに多く見られる、登録やリンクのクリックなどを急がせるものがありますね。
- 24時間以内にアカウントにログインして関連情報を更新してください。
- アカウント情報を更新しない場合は、アカウントを削除させていただきます。
今回のように「24時間以内に~」など、制限時間が設けられている場合、一旦落ち着いて内容を確認してみて下さい。
その他、下記のような箇条書きとなっている記述がありますが、途中で読点「、」が使われており、箇条書きとして成立していません。
これだけでは判断し辛いですが、このようなポイントがあるということを覚えておくことが大切です。
●アカウントに長期間ログインしていないため、 ●24時間以内にアカウントにログインして関連情報を更新してください。 ●アカウント情報を更新しない場合は、アカウントを削除させていただきます。
メール中にあるリンクを確認する
メール中にあるリンク(URL)を確認することでも迷惑メールかどうか判断することが出来ます。
今回は、メールの本文中にある「ログインはこちら」という文字列に、
以下のリンクが埋め込まれていました。
(誤って接続しないよう注意して下さい。)
・https://ekl1-neettj.cyou/
このリンクですが、えきねっと に関係ありませんね。
このようにメール内にあるリンクを確認することで迷惑メールか判断することが可能です。
最近は、文字列にURLを埋め込む手法が多くみられるので、注意が必要です。
メール中にある画像を確認する
メール中にある画像を確認することでも迷惑メールかどうか判断することが出来ます。
メールの左下に、以下のような画像が付けられていました。
画像はリンク切れとなっており、アイコンとして表示されていましたが、
確認したところ、下記のようなURLの画像が使用されていました。
・https://ekl1-neettj.cyou/imgs/e/e.gif
えきねっとの公式サイトのURLが「www.eki-net.com」なので、
全然関係のないドメインの画像が使用されていることが分かります。
迷惑メールでは、画像にURLが埋め込まれていることが多々あるので、
そのURLを確認することも、迷惑メールかを判断するポイントの1つとなります。
記事は以上になります。
最近の迷惑メールの手口は巧妙になってきていますが、落ち着いて確認すれば公式とは様々な点で異なっていることが分かると思います。
一番はメールを開かないことですが、もし開いてしまった場合でも、焦って迷惑メールのリンクをクリックしないよう注意して下さい。
コメント