おじさんです!
Gmailをふと確認すると、怪しげなメールを発見しました。
「【NEXON】会員登録情報変更通知メール」というタイトルのメールです。
そもそもNEXONというサービスがよく分からないので、「会員登録情報変更通知メール」というのが有り得ません。サービスに登録をしていないのですから、「会員登録情報変更通知メール」と言われても・・・。
というワケで普段ならこの手のメールは無視するのですが、ちょと気になるところもあったので調べてみました。
目次
突然届いた「【NEXON】会員登録情報変更通知メール」
先日Gmailの迷惑メールフォルダを見ると、以下の様なメールがありました。
「【NEXON】会員登録情報変更通知メール」
という件名のメールです。普通なら迷惑メールフォルダにある時点でスルーして削除するのですが、色々と気になるところもあり、削除をする前にそれを調べてみることにしました。
「【NEXON】会員登録情報変更通知メール」で気になったところ(巧妙な?部分)
① 自分のメールアドレスを使って勝手にサービスに登録されたのではないか?
このメールの件名を見て、ちょっと心配になったのが「自分のメールアドレスを勝手に使ってサービスに登録されたのでないか?」という事です。
もしもそうであれば、実害はないかも知れないがなんだか気持ち悪い感じはします。
なのですが、恐らく・・・・なのですが、通常のサービスであれば登録時のメールアドレスに「本登録の為の確認メール」が来るはずです。
そのメールに記載されたリンクを踏まなければ本登録されないはず。でなくとも、サービスの登録時に「登録完了」のメールが来るはずです。
・・・・という様に僕は考えて、「自分のメールアドレスが勝手にサービス登録に使用された事はない」と結論付けました(ちょっと大げさですが)。
※以下の②で、サービス登録していない事が判明しました。
② NEXONというサービスは何か?
このメールにある「NEXON」というサービスは一体どんなサービスなのでしょうか?
調べてみたころ、
どうやらオンラインゲームの会社の様でした。
オンラインゲームの事はよく分かりませんが、特に怪しい会社というワケではなさそうです。
試しに、サービス登録の為のメールアドレス入力をしてみました。もしも勝手に自分のメールアドレスが使われていたら、ここで「すでに使われているメールアドレスです」と弾かれるはずだからです。
恐らく今回のメールは、このNEXONの名前を騙った迷惑メール、つまりNEXONは被害者の側・・・だと言う事になりそうです。
メールアドレスを入力したところ、普通に受け付けてくれました。どうやら勝手にメールアドレスを使われた事実はなかった様です。
入力したメールアドレスに、登録確認の自動返信メールが送られてきました。今回は検証だったので、これ以上は進めないでおきます。
③ 記載されたURLはどこに繋がっているのか?
今回のメールで一番気になったのは、記載されたURLがホンモノのNEXONに繋がるものに見えることでした。
上のURLは今回のメールに記載されていたものですが、一見NEXONのホンモノのURLと同じ様に見えます。「アディダス」が「アデダス」になる様にどこか一部が違ったりするのかなと思ったのですが、よーく見ても違う部分が見当たりません。
なので今回の迷惑メールが本当に迷惑メールなのか少し不安になってしまいました。
何度見ても、今に至るまで、結局このアドレスがホンモノのNEXONと違うという部分が見つかりませんでした。多分、何らかの偽装をして、クリックをすると別のURLに飛ばされる・・・などの細工がされているのかも知れません。
「【NEXON】会員登録情報変更通知メール」への対応
最初にGmailが迷惑メールに振り分けてくれた通り、結論としてはこのメールが迷惑メールである事は間違いなさそうです。
上が1通目のメールなのですが、その翌日・・・
上の様なメールが届きました。全く同じ文面のメールです。
Gmailの警告文が変わったところを見ると、何らかの新しい情報をGmailが反映しているのかも知れません。
更に決定的なものとして、NEXONが公式に以下の様な注意喚起のお知らせを、本日掲載しました。
日頃はネクソンをご愛顧いただき、誠にありがとうございます。
現在、「【NEXON】会員登録情報変更通知メール」などの件名にて、
弊社を騙るフィッシングメールが送信されてきたとのご報告をいただいております。こちらは、NEXON IDのご登録に身に覚えのない方へも送信されております。
フィッシングメールは、個人情報等の収集を目的としている可能性が
高いため、お心当たりのないメールの開封はお控えくださいますよう、
お願い申しあげます。
僕に送られてきたメールと全く同じ件名のメールについて書いているので、今回のメールが迷惑メールである事は確定です。
対処としては、「無視して、削除する」です。
間違ってもリンクをクリックするなどしないで下さい。
また、もしもリンクをクリックしてしまっても、その後ログインパスワードを入力するなどしなければ問題はなさそうです(ですがクリックをしないで下さい)。