「エクスプレス予約」や「スマートEX」騙るフィッシングメールに注意喚起 | ScanNetSecurity
2026.08.25(火)

「エクスプレス予約」や「スマートEX」騙るフィッシングメールに注意喚起

 東海旅客鉄道株式会社(JR東海)、西日本旅客鉄道株式会社(JR西日本)、九州旅客鉄道株式会社(JR九州)は7月25日、「EX」のメールサービスを装った偽メールへの注意喚起を発表した。

脆弱性と脅威 脅威動向

 東海旅客鉄道株式会社(JR東海)、西日本旅客鉄道株式会社(JR西日本)、九州旅客鉄道株式会社(JR九州)は7月25日、「EX」のメールサービスを装った偽メールへの注意喚起を発表した。

 JR3社によると、JR3社が運営する「エクスプレス予約」や「スマートEX」をかたった偽メール(フィッシングメール)の送信が確認されており、記載された「URL」または「こちら」ボタンを選択すると「エクスプレス予約」や「スマートEX」の予約サイトを模倣した偽サイトへ誘導し、会員情報等を入力させられるという。

 JR3社で確認している偽メールの主な事例は下記の通り。

・会員IDやログインパスワードの変更を促すもの
・登録のメールアドレスにメールを送れないため登録情報の修正を促すもの
・異なる端末からアクセスがありパスワード再登録を促すもの
・予約を完了したが本人利用ではない場合は予約の取消しを促すもの

 JR3社では、不審なメールを受け取った場合は、URLのクリックや添付ファイルの開封、返信をしないよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  2. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  3. 企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第2回「今求められるSOC、CSIRTの姿とは~世界の攻撃者をOMOTENASHIしないために~」について語る

    企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第2回「今求められるSOC、CSIRTの姿とは~世界の攻撃者をOMOTENASHIしないために~」について語る

  4. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  5. 皮膚炎を起こす「やけど虫」が増加、6~8月に特に多く発生

    皮膚炎を起こす「やけど虫」が増加、6~8月に特に多く発生

ランキングをもっと見る
PageTop