件名「北海道電力利用料金のご請求です【重要なお知らせ】」の不審なメール、北海道電力をかたるフィッシングに注意 偽サイトでログイン情報や個人情報、Vプリカ発行コード番号などを詐取

INTERNET Watch

 北海道電力をかたり、Vプリカ発行コード番号などの入力を促すフィッシングの報告を受けているとして、フィッシング対策協議会が情報を公開した。誘導先のフィッシングサイトは6月13日13時時点で稼働中であるため、引き続き注意が必要だ。

 フィッシングメールの件名は、「北海道電力利用料金のご請求です【重要なお知らせ】」が確認されている。なお、これ以外の件名も使われている可能性がある。

 メール本文は、以下の文面が確認されており、利用料金の支払いが至急必要だとして、リンク先へのアクセスを促している。

北海道電力利用料金のご請求です

ご注意当メールの沖縄電力アドレスは弊社からの送信専用のアドレスです。ご返信いただいても対応は致しかねますので予めご了承ください。下記内容をご確認の上、至急お支払いください。万一、支払期日を過ぎると、サービスのご供給を【停止】致します

未払い金額 : 20,000円(税込)
支払い期限:2023年6月13日(支払期日の延長不可)

(フィッシング対策協議会の緊急情報より一部抜粋 原文ママ)

メール文面の例(フィッシング対策協議会の緊急情報より)

 誘導先のフィッシングサイトは、北海道電力の「ほくでんWeb料金お知らせサービス」を装っており、ログインIDとパスワードの入力が求められる。入力して操作を続けると、メールアドレス、電話番号、名前の入力と、支払い方法の選択が求められるが、支払い方法は「電子マネー(vプリカ発行コード)」しか選択できない。さらに続けると、Vプリカ発行コードの購入方法に関する説明画面、Vプリカ発行コードの入力画面へと順に遷移する。

誘導先のフィッシングサイトの画面(フィッシング対策協議会の緊急情報より)

 誘導先のフィッシングサイトのURLは、以下のものが確認されている。これ以外のドメイン名やURLが使われる可能性もあり、注意が必要だ。

https://●●●●.com.cn/jp

 フィッシング対策協議会は、「フィッシングサイトは本物のサイトの画面をコピーして作成されることが多く、見分けることは非常に困難」と指摘する。その上で、日頃から、サービスへログインする際はメールやSMSのリンクを利用するのでなく、公式アプリやウェブブラウザーのブックマークからアクセスするよう、注意を促している。

 北海道電力でも注意喚起を実施。SMSもしくはメールで送電停止の予告を行うことや、プリペイドカードでの料金支払いを依頼することはないとしており、不審なSMSやメールを受信した場合は、記載のURLなどはクリックせずに削除するよう呼び掛けている。

Source