「エクスプレス予約」や「スマートEX」騙るフィッシングメールに注意喚起 | ScanNetSecurity
2026.01.29(木)

「エクスプレス予約」や「スマートEX」騙るフィッシングメールに注意喚起

 東海旅客鉄道株式会社(JR東海)、西日本旅客鉄道株式会社(JR西日本)、九州旅客鉄道株式会社(JR九州)は7月25日、「EX」のメールサービスを装った偽メールへの注意喚起を発表した。

脆弱性と脅威 脅威動向

 東海旅客鉄道株式会社(JR東海)、西日本旅客鉄道株式会社(JR西日本)、九州旅客鉄道株式会社(JR九州)は7月25日、「EX」のメールサービスを装った偽メールへの注意喚起を発表した。

 JR3社によると、JR3社が運営する「エクスプレス予約」や「スマートEX」をかたった偽メール(フィッシングメール)の送信が確認されており、記載された「URL」または「こちら」ボタンを選択すると「エクスプレス予約」や「スマートEX」の予約サイトを模倣した偽サイトへ誘導し、会員情報等を入力させられるという。

 JR3社で確認している偽メールの主な事例は下記の通り。

・会員IDやログインパスワードの変更を促すもの
・登録のメールアドレスにメールを送れないため登録情報の修正を促すもの
・異なる端末からアクセスがありパスワード再登録を促すもの
・予約を完了したが本人利用ではない場合は予約の取消しを促すもの

 JR3社では、不審なメールを受け取った場合は、URLのクリックや添付ファイルの開封、返信をしないよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 資金流出 187 万 6,000 USドル(約 2 億 7,900万円)萩原電気グループ会社へ虚偽の送金指示

    資金流出 187 万 6,000 USドル(約 2 億 7,900万円)萩原電気グループ会社へ虚偽の送金指示

  2. 寄附金 Web 申請クラウドサービス「Academic Support Navi」へ不正アクセス、「個人データの漏えいが生じたおそれがある事態」として受け止め

    寄附金 Web 申請クラウドサービス「Academic Support Navi」へ不正アクセス、「個人データの漏えいが生じたおそれがある事態」として受け止め

  3. 非公式 7-Zip のインストーラによる不審なファイルの展開について解説

    非公式 7-Zip のインストーラによる不審なファイルの展開について解説

  4. D style web でポイントの不正交換行為発生、一時的に停止

    D style web でポイントの不正交換行為発生、一時的に停止

  5. レッドチームは「物語を語れ」~ 技術レポートで組織は動かない、Google が作成するナラティブレポートとは

    レッドチームは「物語を語れ」~ 技術レポートで組織は動かない、Google が作成するナラティブレポートとは

ランキングをもっと見る
PageTop