ニュース

PayPayをかたるフィッシングメールに注意、アカウント情報やクレジットカード情報などを詐取

 フィッシング対策協議会は、PayPayをかたるフィッシングメールが出回っているとして注意するよう呼びかけている。

 メールの件名は「PayPay 加盟店のお申込み」など。本文は、PayPay加盟店の申し込みとしてメールアドレスや氏名、電話番号などを入力させるフィッシングサイトに誘導するものや、アカウントの保護としてクレジットカード情報などを入力させるフィッシングサイトに誘導するものが報告されている。

フィッシングメールの本文

 誘導先のフィッシングサイトは11月12日14時時点で稼働が確認されており、同協議会ではサイト閉鎖に向けてJPCERTコーディネーションセンターに調査を依頼中。フィッシングサイトに個人情報やクレジットカード情報、IDやパスワードなどを絶対に入力しないよう注意を呼びかけている。

 PayPayはフィッシングメールへの注意喚起を公式サイトに掲載しており、不審なメールを受信した場合には、開かずに削除するよう呼びかけている。また、フィッシング詐欺かどうかの判断が難しい場合には、メールに記載されたリンクはクリックせず、PayPayアプリや検索サイトからのアクセスを促している。

誘導先の偽サイト

フィッシングメールの詳細

フィッシングメールの件名
  • PayPay 加盟店のお申込み
  • PayPay : ●●●●
フィッシングサイトのURL

https://amzconfigsanfaras.●●●●.com/webapps/waps/amir/sms/amazosnd/login/khkhhh/vbvbvb/redirecting.html

https://vps2erversend.●●●●.net/folder/pki-validation/www.●●●●.com/sighnin/sighnin/jp-paypay.php/index.php?

https://paypayyaho.●●●●.net/webapps/updater/sighnin/login/