magcupの日記

何でも引き付けるカップ、magcup

恐ろしく巧妙なスパムが来た

JR東日本のView’s NETと、モバイルSuicaえきねっと、を名乗っている。
アドレスが、「株式会社ビューカード viewcard@mail.viewsnet.jp」だったので一瞬信じたが、
「※このURLの有効期間は手続き受付時より24時間です。」と、時間を区切っていたのと、一番は、

▽VIEW's NETにログイン!
https://www.jreast.co.jp/card/servicelist/viewsnet/login.html

と言う文言。感嘆符付けたところで尻尾を出した。
上のURLの中身は、https://viewcard.nsuccousneba.com
であってトンデモないスパムである。

アクセスしようとすると、

f:id:magcup:20220322162833p:plain
えらいぞGoogle

と、Googleがちゃんと弾いてくれた。


しかし、巧妙なURLトラップは、さらに二つ仕込まれており、SUICA絡みの方は、

f:id:magcup:20220322163025p:plain
何と巧妙な! URLをちゃんとチェックしないと危ない

えきねっと絡みの方はもっとそっくりで、

f:id:magcup:20220322163124p:plain
えきねっとの方もそっくり

ただ、面白いのは、「パスワードを忘れた場合」の跳び先は、ホンモノだった。
モノホンのパスワードを入力出来ないヤツには用は無いってか!?