フィッシング対策協議会(Council of Anti-Phishing Japan)は9月27日、「フィッシング対策協議会 Council of Anti-Phishing Japan|ニュース|緊急情報|ノジマをかたるフィッシング (2021/09/08)」において、ノジマを偽るフィッシングの報告を受けていると伝えた。メールの件名としては、次の文字列が使われているとされている(以下以外の件名が使われている可能性もある)。
- 【重要】お支払い方法の情報を更新してください。Update default card for your membership.
確認されている偽サイトとしては、次のURLが挙げられている(以下以外のURLが使われている可能性もある)。
- https://www.nojlma.●●●●/
- https://www.nojima.●●●●/
- https://www.nojlmaonline.●●●●/
報告されている詳細内容は次のとおり。
- フィッシングメールでは、online.nojimaプライム会員資格の更新が近いこと、有効なクレジットカードが登録されていないこと、などが伝えられる。サービスを継続して使うためにクレジットカード情報を登録するように促してくる。
- 2021年9月8日の時点で、フィッシングサイトは稼働している。
フィッシング詐欺に使われているWebサイトは正式なWebサイトの内容をコピーして作成されることが多く、一見しただけで判別することがきわめて難しいという特徴があるため注意が必要。普段使っているサービスを利用する場合、メールやSMSに含まれているリンクからたどるのではなく、スマートフォンの公式アプリやWebブラウザに登録したブックマークなどからアクセスすることが推奨されている。