「エクスプレス予約」や「スマートEX」騙るフィッシングメールに注意喚起 | ScanNetSecurity
2026.04.25(土)

「エクスプレス予約」や「スマートEX」騙るフィッシングメールに注意喚起

 東海旅客鉄道株式会社(JR東海)、西日本旅客鉄道株式会社(JR西日本)、九州旅客鉄道株式会社(JR九州)は7月25日、「EX」のメールサービスを装った偽メールへの注意喚起を発表した。

脆弱性と脅威 脅威動向

 東海旅客鉄道株式会社(JR東海)、西日本旅客鉄道株式会社(JR西日本)、九州旅客鉄道株式会社(JR九州)は7月25日、「EX」のメールサービスを装った偽メールへの注意喚起を発表した。

 JR3社によると、JR3社が運営する「エクスプレス予約」や「スマートEX」をかたった偽メール(フィッシングメール)の送信が確認されており、記載された「URL」または「こちら」ボタンを選択すると「エクスプレス予約」や「スマートEX」の予約サイトを模倣した偽サイトへ誘導し、会員情報等を入力させられるという。

 JR3社で確認している偽メールの主な事例は下記の通り。

・会員IDやログインパスワードの変更を促すもの
・登録のメールアドレスにメールを送れないため登録情報の修正を促すもの
・異なる端末からアクセスがありパスワード再登録を促すもの
・予約を完了したが本人利用ではない場合は予約の取消しを促すもの

 JR3社では、不審なメールを受け取った場合は、URLのクリックや添付ファイルの開封、返信をしないよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  3. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  4. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  5. システム全面復旧は 6 月予定 ~ 青山メイン企画へのランサムウェア攻撃

    システム全面復旧は 6 月予定 ~ 青山メイン企画へのランサムウェア攻撃

ランキングをもっと見る
PageTop