このメールは最近非常に多くなっており、うっかり騙されそうになるメールでした。
LINEをよく利用している方はご注意ください。
お客様のLINEアカウントに異常ログインされたことがありました
件名は「LINE」、本文は以下の通り。
お客様のLINEアカウントに異常ログインされたことがありました。お客様のアカウントの安全のために 、ウェブページで検証してお願いします。
こちらのURLをクリックしてください。安全認証
www.●●●●.me/※URLの安全認証有効期限は毎日9時から20時までです。
LINE
LINE Corporation
飛び先ページに行くとログインを促され、偽装ログインページでログイン情報を詐取するフィッシングページです。
よく見てみると「URLの安全認証有効期限は毎日9時から20時までです」とおかしな文章ですが、LINEを頻繁に使用しているユーザーにとっては、うっかりタップしてしまいそうな内容です。
なお、ランダムで送信しているため、LINEと紐付いていないメールアドレスに届くこともあります。
公式サイトによるとLINEのトークで来ることもあるようです。
送信元は国内
ヘッダー情報を確認したところ国内の回線(サーバー)から送っているようでした。MessageIdのドメインはWhoisでは見つからなかったので、こちらは偽装でしょう。
X-Account-Key: account3
X-Mozilla-Keys:Delivered-To: (送り先メールアドレス)
Received: (qmail 68798 invoked from network); 18 Dec 2016 14:44:33 +0900
Received: from unknown (HELO upcpdia.org) (106.185.37.117)
by 0 with SMTP; 18 Dec 2016 14:44:33 +0900
Message-ID: <174A3D767B704060DC26462C262BDBF4@upcpdia.org>
From: “LINE” <do_not_reply@line.me>
To: <送り先メールアドレス>
Subject: LINE
Date: Sun, 18 Dec 2016 13:43:35 +0800
※一部全角文字に差し替えています。
数ヶ月前にも同様のメール
10月あたりにも「システムはお客様のアカウントが異常にログインされたことを感知しました」との内容でフィッシングサイトに飛ばしLINEのID・パスワードを入力させようとするものが出回っていました。
LINEが公式で送信するドメインは以下のとおり
- @accept.line.me
- @naver.jp
- @line.me
- @noti.naver.jp
引用:https://help.line.me/line/ios/?contentId=20000293
上記以外のドメインは偽メールの可能性がありますので開かないようにしてください。
追記:差出人のメールアドレスは偽装されている場合がありますので上記ドメインでも注意はしたほうが良さそうです。
公式:https://help.line.me/line/ios/?contentId=20003774
追記
以下の内容で最近でも届いているようですのでご注意ください。(よーへー様コメントありがとうございます)
リンク先があきらかにおかしいですね。ttp://www.linelinevv.me/
お客様のLINEアカウントに異常ログインされたことがありました。ウェブページで検証してお願いします。
こちらのURLをクリックしてください.
<a href=”http://www.linelinevv.me/“>www.line.me/</a>
URLの安全認証有効期限は毎日9時から20時までです。
LINE
LINE Coriporation
VirusTotalでチェックしたところ、フィッシングサイトとして認識されているようでした。くれぐれもアクセスしないようお願いします。
追記(2017/9/14)
以下の内容で最近でも届いているようですのでご注意ください。(LLL様コメントありがとうございます)
最近LINEアカウントの盗用が多発しており、ご不便をもたらして、申し訳ありません。あなたのアカウントが盗まれないよう、システムは2段階パスワードに更新いたしました。なるべく早く設定をお願いします。
こんにちは、このメールはLINEで自動送信されています。
以下のURLをクリックし、二级パスワード設定手続きにお進みください。https://line.me/ja/anqun/gamess/authsupport/changePassword?verifier=L8vlbLDI7yCbuqYugALOWktRy4IIuO6P
────────────────
LINE
http://line.meLINE Corporation
────────────────
リンク先をチェックしたところやはりフィッシングサイトとして認識されていましたのでくれぐれもアクセスしないようご注意ください。
追記(2017/9/19)
以下の内容で最近届きました。リンク先がttp://www.lineor.cn/(一文字削ってます)というフィッシングサイトとなっていますのでクリックしないようご注意ください
最近アカウントが盗まれる事件が多くあり、当社はお客様のアカウントの安全を確保するために、ログイン保護を設置いたしました。その設置をよろしくお願い申し上げます。
こんにちは、このメールはLINEで自動送信されています。
以下のURLをクリックし、ログイン保護設置手続きにお進みください。https://callback.line.me/pages/authsupport/changePassword?verifier=(文字列)
────────────────
LINE
LINE Corporation
────────────────
追記(2018/11/18)[重要:ログイン保護を設置]
以下の内容でメールが届きました。こちらもフィッシングメールですので移動しないようにしてください。
クイック返信全員に返信転送削除アクション
最近アカウントが盗まれる事件が多くあり、当社はお客様のアカウントの安全を確保するために、ログイ
ン保護を設置いたしました。その設置をよろしくお願い申し上げます。
こんにちは、このメールはLINEで自動送信されています。
以下のURLをクリックし、ログイン保護設置手続きにお進みください。http://lineoknice.pupu.jp
────────────────
LINE
LINE Courporation
────────────────
追記(2018/11/18)緊急報告】重要なお知らせ
最近LINEアカウントの盗用が多発しており、ご不便をもたらして、申し訳ありません。あなたのアカウン
トが盗まれないよう、システムは2段階パスワードに更新いたしました。なるべく早く設定をお願いします
。 こんにちは、このメールはLINEで自動送信されています。
以下のURLをクリックし、二级パスワード設定手続きにお進みください
http://lineoknice.pupu.jp───────────────
LINE
LINE Courporation
────────────────
追記(2019/2/11) [LINE緊急問題]
偽のログイン画面を表示してログイン情報を盗もうとするスパムです。
お客様のLINEアカウントに異常ログインされたことがありました。お客様のアカウントの安全のために、ウェブページで検証してお願いします。
こちらのURLをクリックしてください。安全認証
https://www.vbnorqpline.com/iz/ansquns/gamesdsv/authsuppgwwssdePasyusword/verifiesdyt/(文字列)/この時、旧端末のLINEへ公式アカウント(LINE)から「他のスマートフォンであなたのアカウントが使用されようとしています」というメッセージが届きますが、もちろん自分で操作していることなので、そのまま手順を進めましょう。
※URLの安全認証有効期限は毎日8時から20時までです。
——————————————————————————–
LINE
LINE Corporation
——————————————————————————–
最後に
LINEの詐欺行為といえば、「ちょっと手伝って下さい。WebMoneyを買ってきて下さい」というのが記憶に残っていますが、手を変え品を変えアカウント情報を狙ってきますね。
おや?っと思うメールが届いたら、一呼吸おいて怪しいリンクはクリックしないようにしましょう。
コメント
LINEが公式で送信するドメインが紹介されていますが、”@line.me”で上記の迷惑メールが来ましたよ。書き方を直した方が誤解を生まないと思います。
Y様
コメントありがとうございます。
確かに送信元は簡単に偽装できるので、その可能性もありますよね。追記させていただきます。
間違えてうっかり入力してしまいました。パスワードはすぐに変えましたが、他の注意点を教えていただけますか。
入力してしまったさん
コメントありがとうございます。
乗っ取られるのが1番困りますので、対応はパスワード変更で良いと思われます。
LINEと全然紐付けしてないPCのメアドにこのメールが届いて
爆笑しましたよw
2017/02/02届きました。冷静になってメールの文面を見ると、不自然なんですよね。
突っ込みどころ満載なんですが。
たとえば、
「各位」とかなく、いきなり文面が始まり、「お客様のアカウントの安全のために 、ウェブページで検証してお願いします。」とか日本語として不自然。
「こちらのURLをクリックしてください。LINE安全認証
http://www.line.me/
」とか、文末に唐突に「LINE安全認証」とあったり、URLにマウスオーバすると、実際にはhttp://www.linelinene.meというフィッシングサイトにジャンプするという。
メール文末の署名欄も、
「LINE
安全認証 」
とか意味のない改行。
気をつけてください。
「お客様のLINEアカウントに異常ログインされたことがありました。ウェブページで検証してお願いします。」という文章も不自然な日本語ですよね。
お客様のLINEアカウントが異常ログインされた可能性があります。下記ページにログインいただき、検証をお願いします。
とかですかね。
よーへー様
コメントありがとうございます。最近でも届いているんですね。上記内容追記させていただきます。
LINEやっていないのに同じメールが来た。
うちにも来ましたがURLがおかしかったみたいで接続されませんでした。
お客様のLINEアカウントに異常ログインされたことがありました。ウェブページで検証してお願いします。
こちらのURLをクリックしてください。
http://www.line.me/
URLの安全認証有効期限は毎日9時から20時までです。
LINE
LINE 安全認証
久々にメールを開いた時にこのメールが届いていて、開けた後URLをクリックしてしまいました。
ただURL先が既になくなっていたから、大丈夫でしょうか?
他の方のコメントを見ると、PWを変更するようにありますが、それはメルアドのでしょうか?
それともLINE=facebookのでしょうか?
もう移転している場合はしなくても大丈夫でしょうか?
B様
コメントありがとうございます。
サイトにアクセス出来なかった場合問題ないかと思います。
パスワードを変更するとしたらLINEアカウントのパスワードの変更ですね。
ただFacebook連携しているようでしたら、LINEのパスワードは無いかと思いますので特に変更の必要はありません。(念には念を入れるのであればFacebookのパスワード変更はしても良いかもしれないですね)
LLL様
コメントありがとうございます。コメント内容追記させていただきましたが、コメントからフィッシングサイトにリンクしてしまうのでコメントは非表示にさせていただいています。ご了承ください。
来てしまいました。https://callback.line.me/pages/authsupport/changePassword?verifier=a9CIco10Wyf6HP5JRBGqyw3c8ox3e8sI
LINE-Cporporation”
────────────────
LINE
LINE Corporation
────────────────
これはスパムと考えてよいのでしょうか?
LINECporporationhttps://callback.line.me/pages/authsupport/changePassword?verifier=a9CIco10Wyf6HP5JRBGqyw3c8ox3e8sI
────────────────
LINE
LINE Corporation
────────────────