~ フィッシングとは実在する組織を騙って、ユーザネーム、パスワード、アカウントID、ATMの暗証番号、クレジットカード番号といった個人情報を詐取する行為です ~

HOME > ニュース > 緊急情報 > JR東日本 (モバイルSuica) をかたるフィッシング (2022/03/22)

緊急情報

JR東日本 (モバイルSuica) をかたるフィッシング (2022/03/22)

2022年03月22日

概要

JR東日本 (モバイルSuica) をかたるフィッシングの報告を受けています。

メールの件名

【Suica】オートチャージが無効になる、使用を中止する。
【Suica】オートチャージが無効になった為、使用中止されました。
【モバイルsuica】情報有効期限お知らせv
「モバイルSuica」お支払い情報更新

※上記以外の件名も使われている可能性があります。

詳細内容

JR東日本 (モバイルSuica) をかたるフィッシングの報告を受けています。

  1. 2022/03/22 12:00 時点では、フィッシングサイトは稼働中であり、 JPCERT/CC にサイト閉鎖のための調査を依頼中です。類似のフィッシングサイトが公開される可能性がありますので、 引き続きご注意ください。

  2. このようなフィッシングサイトにて、認証情報 (メールアドレス、My JR-EAST ID、パスワード)、氏名 (セイ、メイ)、 生年月日、電話番号 、郵便番号、都道府県、現住所、クレジットカード (番号)、カード有効期限、セキュリティコード、3-D セキュアの認証情報 (ID、パスワード) 等を、絶対に入力しないよう、ご注意ください。

  3. フィッシングサイトは本物のサイトの画面をコピーして作成されることが多く、見分けることは非常に困難です。 日頃からサービスへログインする際は、メールや SMS 内のリンクではなく、いつも利用しているスマートフォンの公式アプリや ブラウザーのブックマークなどからアクセスするよう、心がけてください。

  4. フィッシングメール対策には迷惑メールフィルターが有効です。
    ほとんどのメールサービスでは迷惑メールフィルターが利用できるので、大量のフィッシングメールが届いている場合は、 迷惑メールフィルターの設定がオンになっているか、確認してください。

  5. 類似のフィッシングサイトやメール、SMS を発見した際には、フィッシング対策協議会 (info@antiphishing.jp) までご報告ください。 【報告方法】はこちら

【参考情報】
    モバイルSuica
    https://www.jreast.co.jp/mobilesuica/index.html


「情報を入力してしまった」等、その後の対応方法は「よくあるご質問」をご参照いただき、
入力した情報に応じてご対応ください。

サイトのURL

https://jreast.●●●●.com/
https://www.mobilesuica.com.●●●●.com/
https://www.mobiliesuisa.com.●●●●.com/
https://www.mobiliesnica.com.●●●●.com/
http://www.mobiliesnisa.com.●●●●.com/

※上記以外のドメイン、URL も使われている可能性があります。
※URL にパスやパラメーターが付いていることがあります。

メール・SMSの文面例

JR東日本 (モバイルSuica) をかたるフィッシング (2022/03/22)

拡大する

フィッシングサイトの例

JR東日本 (モバイルSuica) をかたるフィッシング (2022/03/22)

拡大する