treedown’s Report

システム管理者に巻き起こる様々な事象を読者の貴方へ報告するブログです。会社でも家庭でも"システム"に携わるすべての方の共感を目指しています。

※https化しました。その影響でしばらくリンク切れなどがあるかもしれませんが徐々に修正していきます。 リンク切れなどのお気づきの点がございましたらコメントなどでご指摘いただけますと助かります。

NHKと名乗る迷惑メールが届く

ちょっと前の話ですが、NHKから登録した覚えのないメールが届いたので、失敗しないように注意喚起の意味も含めてご報告です。
結論から言うと、フィッシングメールでした。

NHKを騙る

NHKがアップグレードしました。なんてメールが届きました。アップグレード?

件名には「【NHK】サービスの使用に関する通知」とあります。サービスって…。

迷惑メールフォルダに振り分けられたのでソレ系のメールだという前提で確認しましたが、こういったフィッシングメールへの知識がない状態でNHKプラスという新サービスを利用している人には見分けが付かないこともあるかなぁと思いました。

とはいえ、冷静に内容を確認すれば、なんとも怪しいメール。

表示名こそNHKですがドメイン部分は全く関係ないドメイン名が送信元、日本語の文面も最初の二行こそ(どこからか取ってきたテンプレのように)まともですが、それ以降はどこか怪しさを感じさせる日本語です。

スクロールすると、

後ろの方に住所こそ本物を貼り付けていますが、URLは併記されていてクリックのミスを誘うように.cnドメインのリンクが用意されています。.cnといえばお隣の国ですね。(NHKが.cnドメインを使うことは考えられない。)

とうとうNHKを騙る迷惑メールまで流通するようになったんだなぁと思いながら、この日はメールを閉じました。

二日後、再び

その二日後に、再び既視感を覚えるメールが届きました。
件名には「【NHK】サービスの使用に関する通知」とあります。ん?

ドメインは違いますが、アップグレードがどうやこうやという文面で再びフィッシングメールが届いたようです。
スクロールすると、

見覚えのあるフィッシングサイトのURLリンクが用意されていました。同じ送信元と判断できそうですね。

しかもアップグレードというのがどうやら

av.watch.impress.co.jp


ここで紹介されている、スマートフォンアプリのAndroid推奨バージョンが変更となり、旧バージョンが足切りとなった新しいアプリのリリースと混同するようにフィッシングメールをばらまいているとみられています。

NHKのサイトにも「NHKを名乗り不審なさいとに誘導するメールにご注意ください」とか「NHKを名乗る不審なメールにご注意ください」といった注意喚起を促すお知らせが公開されています。

NHKプラスを使っていて、こういったフィッシングの知識がなさそうなユーザは注意が必要だなぁと思いました。