弊社サイトのスクウェア・エニックス アカウント サポートセンター(http://support.jp.square-enix.com/main.php?id=450&la=0)を偽装したページに誘導して会員情報を盗用する「フィッシング詐欺」についてお知らせいたします。
(1)メール文面にて、『生年月日が不正です。生年月日を正しく入力してください。』といった内容が送付される。
(2)入力フォームが表示されるページに誘導し
- ・スクウェア・エニックスID
- ・スクウェア・エニックスパスワード
- ・ワンタイムパスワード
- ・メールアドレス
- ・生年月日(再入力するフォームがある)
といった情報を不正に取得しようとする。
※ クリックで拡大表示します。
今回見つかったWebページについては、非常に巧妙に作成されておりますが、
接続先URLが entix.com (※URLは一例です。)となっているなど弊社公式Webページとは異なります。弊社へのお問い合わせ時には、必ず
接続先URL をお確かめいただいた上で情報の送付を行うようお願いいたします。下記の点についてあらためてご注意をください。
- ・サポートセンターでスクウェア・エニックスアカウントおよびパスワードを同時に入力する場合、正当なサイトでは、スクウェア・エニックス アカウント管理システムへ画面が遷移します。
入力画面で、サイトを運営する組織名「SQUARE ENIX CO., LTD.」が表示されない場合は、偽装されたサイトですのでお気をつけください。
※ 正規のサイトでは、ログイン時にEV SSL証明書に対応しております。対応したブラウザのアドレスバーが緑色になり、サイトを運営する組織名「SQUARE ENIX CO., LTD.」が表示されます。ログインする際には、正当なサイトであることをご確認ください。
※ サイトを運営する組織名「SQUARE ENIX CO., LTD.」が表示されているログインページ以外でパスワード入力を促すページはありません。また弊社スタッフがパスワードを聞く事もありません。
- ・登録生年月日が異なる場合は画面上にエラーが出るのみであり、確認のためにメールを送ることはありません。
- ・下記ページにて、フィッシング詐欺サイトについてご注意いただきたい内容をまとめております。
こちらもよくご確認ください。
http://www.jp.square-enix.com/info/1308_attention.html
なお、不審なサイトにアクセスしてしまったり、スクウェア・エニックス アカウントおよびパスワードを不審なサイトに入力してしまった場合は、至急パスワードの変更を行ってください。また、セキュリティソフトなどでウィルスやスパイウェアのチェックを行うことを合わせてお勧めいたします。
加えて、アカウントの安全性を高めるために、スクウェア・エニックス セキュリティトークンのご利用を推奨いたします。
パスワードの変更はこちら
http://sqex.to/kmMセキュリティトークンについてはこちら
http://www.jp.square-enix.com/account/otp/