フィッシング対策協議会(Council of Anti-Phishing Japan)はこのほど、「フィッシング対策協議会 Council of Anti-Phishing Japan|ニュース|緊急情報|レイク (新生フィナンシャル) をかたるフィッシング (2024/10/30)」において、レイク (新生フィナンシャル)を偽るフィッシングの報告を受けているとして緊急情報を公開した。

フィッシングメールの件名

メールの件名として、以下が確認されており注意が必要(下記以外の件名が使われている可能性もある)。

  • レイクよりのお知らせ: アカウント情報の見直しをお願いいたします
  • レイクより: アカウント情報の更新をお願いいたします
  • レイクからのご連絡: アカウント情報の見直しをお願いいたします
  • 重要通知: レイクのアカウント情報更新のお願い
  • アカウント情報更新についての重要なお知らせ: レイクより
  • アカウント更新に関するお知らせ: レイクからの連絡
  • アカウント情報の更新についてのレイクからのお知らせ
  • お知らせ: アカウント情報を更新する必要があります
  • 【レイク】: お早めのご対応をお願いいたします。番号:XX-XXXXXXXXXXX
  • 【レイク公式】貸付枠アップ+豪華賞品が当たるチャンス!
  • 【至急】レイクの不正ログイン試行を確認してください

フィッシングサイトのURL

確認されている偽サイトとしては、次のURLが挙げられている(下記以外のURLが使われている可能性もある)。

  • https://jy●●●●.com/
  • https://ob●●●●.com/
  • https://sc●●●●.com/
  • https://nec●●●●.com/
  • https://jxht●●●●.com/
  • https://lakealsa●●●●.sbs/

フィッシング対策協議会に報告されている内容

報告されている詳細内容は次のとおり。

  • 「ログインすると貸付限度額をアップ」、「アカウントを一時的にロック」、「振込と借入れを一時停止」といった内容のメールが送付される。リンク先はフィッシング詐欺サイトになっており、ログインID、パスワードなどの窃取が行われる
  • 2024年10月30日の時点で、フィッシングサイトは閲覧不能になっている
  • フィッシング対策協議会 Council of Anti-Phishing Japan|ニュース|緊急情報|レイク (新生フィナンシャル) をかたるフィッシング (2024/10/30)

    フィッシング対策協議会 Council of Anti-Phishing Japan|ニュース|緊急情報|レイク (新生フィナンシャル) をかたるフィッシング (2024/10/30)

フィッシング詐欺に使われているWebサイトは一見しただけで判別することが難しい。真偽の確認を行うには、メールやメッセージに含まれているリンクからたどるのではなく、公式アプリやWebブラウザーに登録したブックマークなどからアクセスするなどの操作を行い、確認を行うことが望まれる。

フィッシング対策協議会は、フィッシングサイトやフィッシングメールを発見した際には同協議会まで報告してほしいと呼びかけている(参考「フィッシング対策協議会 Council of Anti-Phishing Japan | 報告」)。