詐欺→【JR西日本:Club J-WEST】できるだけ早くアカウント認証を完了する

ポク太郎です。

常連さん向け迷惑メールの注意喚起です。

単純故に通常は迷惑メールフィルタがブロックするも、大量故に稀にすり抜け稀に届く→つまり、受信者が常に意識してる訳でない状態に陥いることに。

なので、頭の片隅に常に置いて下さい。


『【JR西日本:Club J-WEST】できるだけ早くアカウント認証を完了する』

詐欺師執筆のJR西日本文章

執筆した詐欺師の著作権を尊重・守護するため、以下は“引用”記載ですが誤って触ってはいけない部分、詐欺師が暗号的に使えそうな部分は伏字●。

日頃より「 JR西日本」をご利用いただきありがとうございます。
●当社は3月1日にシステムを更新する予定です。
●アカウントに長期間ログインしていないため、
●24時間以内にアカウントにログインして関連情報を更新してください。
●アカウント情報を更新しない場合は、アカウントを削除させていただきます。
●ご協力ありがとうございます。

▼ログインはこちら
●●●●wester.jr-odekake.net/shared/pc/login1.do?JRSSID=●●URL=http%3A%2F%2Fwww.jr-odekake.net%2F&NTURL=member_support_top.do

えこりベず・ヌ←!?
※お早めに手続きを継続してくだい。(有効期間は3日間です)
━━━━━━━━━━━━━━━━━━━━━━━
■発行:JR西日本 WESTER会員事務局
※このメールをお送りしているアドレスは送信専用です。返信していただいてもご回答いたしかねますので、ご了承ください。
※お客様の登録されている会員情報を基に本メールマガジンを配信しております。
万が一、文面に誤った会員情報がございましたら、マイページより会員情報のご確認・ご修正いただきますようお願いいたします。
゗けヂゴハウ←!?
また仮にマイページの会員情報に誤りがなかった場合は、一度お問い合わせ窓口(0570-00-8999)へご連絡いただけますと幸いです。
ゆはッグキの たビてネそす←!?
━━━━━━━━━━━━━━━━━━━━━━━
Copyright(C) WEST JAPAN RAILWAY COMPANY All rights reserved.
本メールの無断転載を禁止します。

引用:詐欺師発信のメール『【JR西日本:Club J-WEST】できるだけ早くアカウント認証を完了する』[2024年2月]

メール特徴・詐欺師IP・ドメイン情報

JR西日本を装った詐欺メール
送信者欄表示 JR西日本 WESTER会員事務局 <wester-update@(英数字).com>
送信元IP 107.174.229.117←アメリカの専用サーバーcolocrossing.com、迷惑メールの定番。
偽装リンクの場所・転送先 「▼ログインはこちら」下のURLに付けられたリンク
●●●●westjr-odakeka.net.xw(英数字)va.top/

Strutsの拡張子doで転送させるように記述してありますが、それは単なるテキストでHTMLの方でのリンク先が上記になってます。ややこしく見せるだけの単なるサル偽装。
特記事項 今回のはJR西日本。散々迷惑メールが来てるえきねっとJR東日本のです。

不思議とうちにはこれまで来てませんでした。なんでだ?と調べたところ、今現在、本物JR西日本ページが2段階認証ログイン採用への移行期間(1年前からだが)。混乱状態を想定した詐欺メールのようです。

メール内に貼られたロゴは本物ページから引っ張ったもの。厚かましい奴らです。その厚かましさを真似させてもらうと、

JR西日本WESTER会員サポートロゴ

こーいうことが俺でも簡単にできちゃうので、メールはHTMLでなく、プレーンテキストで受け取るのが基本です→「メール プレーンテキストで表示」検索

特記はいつもの意味フ広告。えこりベず・ヌゆはッグキの たビてネそすなどドラクエの“ふっかつのじゅもん”のような文言が並んでいます。

これはHTML表示では目視できないもの→プレーンテキストで表示しなきゃいけない理由でも。

なんなんだろう、これ?下構造に見えて仕方ないんですが。

「これで詐欺れるよ~」と雛形公開して人集めする中国人Aが広告費稼ぐ→でもできるだけ失敗するようゴミ隠し入れる→騙された10憶人の中国人Bが日本中に詐欺メールばら撒く→ポク太郎含む日本人が受け取る。

でも、たとえどんな構造になってようが重要なのは下。

本物のJR西日本が注意喚起するページはこちら。

ちょっと言わせてもらうとさ、

不要なサービス名が多すぎなんだよ!

JRおでかけネットClub J-WESTWESTERQUOカードJ-WESTカードICOCA西NaviEX予約…。

そこへもってきてドメイン変更しようとしてんだろ?jr-odekake.netwester.co.jpとか。

疑わしい場合は、速やかに警察にご相談ください」じゃねーだろ、未だに公務員気分かよ。お前らJR西日本のいい加減さに起因した詐欺行為じゃ、バカタレ。

コメント

タイトルとURLをコピーしました