[PC]「あなたのスクウェア·エニックスアカウントの異常、ログインしてください」はフィッシングです。ご注意!

この記事は2013年5月に掲載されたものです。
状況が変わったり、リンク先が変わっている可能性があります。

スクエニをかたるフィッシングメールが横行しているようです

最近物凄く頻繁に届くフィッシングメールです。
総当たりスパムではなく、どうもどこからかメールアドレスが漏れてるっぽい。

概要はこちら。

20130513_02

スクウェア・エニックスアカウント管理システム

あなたのスクウェア・エニックスアカウントの異常、ログインしてください:http://secure.square-enix.com/account/app/svc/Login.html?cont=account

商品やサービス側に関連するサポート情報

スクウェア・エニックスサポートセンター

http://secure.square-enix.com

※サイト、検索機能の様々な製品やサービスの利用

サポート情報は確認した。

スクウェア・エニックスサポートセンターのご意見やご要件、ご使用ください

変なところにドットが入ったり、日本語の記述にも違和感がありますね。

わたしの場合スクエニはアカウント所持してないのですぐフィッシングとわかったのですが
人によっては引っ掛かりやすい内容ですね。

3つのメールアドレス、数年使ってないメールからも来たので
濃厚なのはハンゲームかMoE(ネトゲ)あたりかなぁ。
たぶんフリーゲー周りだと思う。

実際行って検証した結果

実際にアクセスしてチェックされた方がいるようです。

「あなたのスクウェア・エニックスアカウントの異常」と言われて行ってみた結果

一般的なフィッシング詐欺サイトの挙動は
■偽サイトにログインさせる → 盗み取る → 本物のサイトへ移動
といったもの。

一度目に入力しても同じログイン画面が表示されるので、「入力ミスかな」と思ってまた入力してしまう。

二度目は正常にログインできるので、「やっぱり入力間違いだったんだ」と納得して、盗まれたことに気付きにくい。今回のサイトも、そんなフィッシング詐欺サイトの典型的な挙動でした。

– 引用元:「あなたのスクウェア・エニックスアカウントの異常」と言われて行ってみた結果: 次のうちどれでしょう

フィッシングメールのURL先には、公式によく似たログインフォームが設置されており
一度入力させたあとに公式のログインフォームへ飛ばす仕組みになっているようです。

もしもフィッシングサイトに入力してしまったら

とにもかくにも即パスワードの変更
挙動がおかしいと感じたらまず落ち着いて、公式を確認、そして変更しましょう。

公式でも注意喚起がされています。

フィッシング詐欺にご注意ください  スクウェア・エニックス アカウント管理システム

現在、スクウェア・エニックス アカウント管理システム(https://secure.square-enix.com/account/)を偽装したページに誘導し、スクウェア・エ ニックス アカウントとパスワードを入力させ、会員情報を盗用するという、「フィッシング詐欺」と呼ばれる不正行為が行われていることを確認しております。

これらの詐欺は、契約や課金、規約違反などの問題についてログインして確認するようにといった内容のメールをURL付きで送付し、不審なサイトへの誘導を 行っております。また、公式のURLから、-(ハイフン)を抜かしたり、i(アイ)をl(エル)で表記するなどの偽装工作を細かく行っており、非常に間違 いやすい状況となっております。十分にご注意ください。

– 引用元:スクウェア・エニックス アカウント管理システム

ネットをしていると完全に防げないのがメールアドレスの流出。
最近はフィッシングの手口も巧妙になってきているので、気をつけて行きたいところですね。

No tags for this post.