2013-05-15 10:20
現在、スクウェア・エニックス アカウント管理システム( https://secure.square-enix.com/account/ )を偽装したページに誘導し、スクウェア・エニックス アカウントとパスワードを入力させ、会員情報を盗用するという、「フィッシング詐欺」と呼ばれる不正行為が行われていることを確認しております。
これらの詐欺は、契約や課金、規約違反などの問題についてログインして確認するようにといった内容のメールをURL付きで送付し、不審なサイトへの誘導を行っております。また、公式のURLから、-(ハイフン)を抜かしたり、i(アイ)をl(エル)で表記するなどの偽装工作を細かく行っており、非常に間違いやすい状況となっております。十分にご注意ください。
このようなメールでは、皆さんをフィッシング詐欺サイトへ誘導するために、下記のような偽装を行なっています。
・正規URLの一部分を変更する
square-enixの-(ハイフン)を抜かす / httpsのsを抜かす / i(アイ)をl(エル)で表記する
i(アイ)をj(ジェイ)で表記する / square-enix.comのcom部分を変更する
・メールの本文には正規のURLを記載し、リンク先をフィッシング詐欺サイトに指定する
・表示される「送信者アドレス」を弊社の正規メールアドレスに偽装する(autoinfo_jp@account.square-enix.com など)
※今後も様々な偽装工作が行われる可能性があります。上記は偽装工作の一例です。
※正規のURLは「https://secure.square-enix.com/account/」です。
※スクウェア・エニックス アカウント管理システムでは、EV SSL証明書に対応しておりますので、正当なサイトにアクセスした場合、対応したブラウザのアドレスバーが緑色になり、サイトを運営する組織名「SQUARE ENIX CO., LTD.」が表示されます。ログインする際には、正当なサイトであることをご確認ください。
※EV SSL証明書や対象となるブラウザ、設定については、以下のサイトをご確認ください。
日本ベリサイン株式会社( https://www.verisignsecured.jp/ev/index.html )
なお、不審なサイトにアクセスしてしまったり、スクウェア・エニックス アカウントおよびパスワードを不審なサイトに入力してしまった場合は、至急パスワードの変更を行ってください。また、セキュリティソフトなどでウィルスやスパイウェアのチェックを行うことを合わせてお勧めいたします。
加えて、アカウント保護を強化するために、スクウェア・エニックス セキュリティトークンのご利用を推奨いたします。
【サポートセンター パスワードの変更方法】
http://sqex.to/hg5
なお、大切なアカウントやキャラクターを守るため、ワンタイムパスワードのご利用を強くお勧めいたします。
【ワンタイムパスワードについて】
http://sqex.to/r3G
お客様の大切なデータや情報を守るためにも、スクウェア・エニックス アカウントやパスワードなどの会員情報は厳重にお取り扱いくださいますよう、お願いいたします。