最終更新日 2022年11月

<危険>FF14抽選フィッシング詐欺スクエニアカウント乗っ取りハッキング注意

ファイナルファンタジーやドラクエのオンランゲームでスクウェア・エニックス(スクエニ)のアカウントやパスワードを盗む危険なフィッシング詐欺サイト注意。抽選TellスパムがFF14チャットで出回る。

深刻な事態に巻き込まれる詐欺に騙されないで~!

「ファイナルファンタジー」 や 「ドラゴンクエスト」 のシリーズで知られる日本のゲーム開発会社 スクウェア・エニックス (スクエニ) を名乗ったりして、無差別にバラ撒かれる日本語の 迷惑メール スパムメッセージ が確認されています。

当社グループの社名を騙った詐欺等にご注意ください | SQUARE ENIX
https://www.jp.square-enix.com/info/1308_attention.html

弊社サイトのスクウェア・エニックス アカウント管理システム (https://secure.square-enix.com/account/) を偽装したページに誘導して会員情報を盗用する 「フィッシング詐欺」 についてご注意をお願いしておりますが、不審なサイトへ誘導するメールやゲーム内のダイレクトメッセージ、およびフィッシングサイトの内容がさらに巧妙化してきていることを確認しております。
フィッシング詐欺サイトへ誘導するメッセージにご注意ください | FINAL FANTASY XIV, The Lodestone
https://jp.finalfantasyxiv.com/lodestone/news/detail/083917c7537b7c2bafea898757a16a26c045b883

スクウェア・エニックス アカウント管理システムを偽装したページに誘導し、スクウェア・エニックス アカウントとパスワード、また生年月日などを入力させ、会員情報を盗用するという、「フィッシング詐欺」 と呼ばれる不正行為が継続して行われていることを確認しております。
・ FFXIV のゲーム内チャットを用いて、弊社サポートセンターや Lodestone、公式フォーラムなどを偽装したページへ誘導する
「アクセスしようとしている URL が正規の URL であるのか」、「不審な文字列の URL でないのか」 などよくご確認いただき、不明な URL に安易にアクセスを行わないようご注意ください。

ドラクエXがテーマの不正な迷惑メール例

手元にはドラクエのゲーム内の実際のイメージ画像を流用して、もっともらしく見える完成度の高い 通知を装った不正なEメール を受信しました。

イメージ 1
ドラクエの主人公 (勇者のキャラクター) を悪用した危険な迷惑メール

件名 [スクウェア・エニックス アカウント]のお知らせ / 常確認のお願い
差出人 autoinfo_jp <autoinfo_jp @ account.square-enix[.]com>

こんにちは、メンバーズ事務局です。
お客様がログインされたスクウェア・エニックス アカウントの接続環境が変化した、
もしくは不審なアクセスを検知したため、ログインが制限されました。
ログイン制限を解除するには、以下の手順に沿ってセキュリティ対策とパスワード
再検証を行ってください。無題な濃いログ
スクウェア・エニックス アカウントの検証を完了するためには、下記のURLを
クリックしてください。
https:// secure.square-enix. com/account/app/svc/Login?cont=account
※上記URLをクリックしてもページが開かないときはURLをコピーし、
ご利用のウェブブラウザーのアドレス入力欄に貼り付けてお試しください。
※上記URLは、送信より24時間経過すると無効になりますので、
有効期間内にURLをクリックしてメールアドレスの登録を完了させてください。
本メールの著作権は株式会社スクウェア・エニックスに帰属します。
※ 記事内容の無断転載、加工、配布、再出版を禁じます。
※ このメールは自動で送信しています。このメールに対し、ご返信いただきましても回答できません。 
発行元:株式会社 スクウェア・エニックス
(C) 2012-2016 ARMOR PROJECT/BIRD STUDIO/SQUARE ENIX All Rights Reserved.


日本語の文章に不自然さはなく、オンラインゲームに少しでも縁のあるユーザーさんは、「不審なアクセスを検知した」 とか 「上記URLは、送信より24時間経過すると無効になり」 といった衝撃的な警告にビックリ仰天してしまうかも。

この手のフィッシング攻撃を仕掛ける詐欺師たちは、前から オンラインゲーム銀行 に成りすました偽のメールを日本のユーザー宛てに継続的に送信していますか?

FF14 チャットで出回る抽選スパム詐欺メッセージ

オンラインゲーム 「ファイナルファンタジーXIV」 (FF14) のアイテム・通貨を強奪する目的でしょうか?

迷惑メールではなく、詐欺師が乗っ取ったスクウェア・エニックス (スクエニ) のアカウントを悪用して、ゲーム内のチャットに不正な URL を含んだスパムメッセージが投稿される事例が確認されています。

【FF14 抽選スパム詐欺の怪しいメッセージ例】
510m 抽選 https //forum.square-enix.com-[ランダム文字列].top/ffxiv/forums/ ~
490m 抽選 https //forum.square-enix.com-[ランダム文字列].top/ffxiv/forums/ ~
470m 抽選 https //forum.square-enix.com-[ランダム文字列].top/ffxiv/forums/ ~
Quitting FFXIV, 300m giveaway starting in 15mins

けっこう怖いのが、不正アクセスされたハッキング被害者のアカウントが、犠牲者をさらに獲得するために抽選スパムメッセージをバラ撒く加害者にもなってしまう無慈悲な状況でしょう。


【RP】 Yahoo!ショッピング - ポイントが貯まる!使える!ネット通販

誘導先はスクウェア・エニックスの偽ログインページ

テキトーに URL をポチッてアクセスしてしまうと、極悪な詐欺師の餌食 (えじき) に…?

不審なEメールやスパムメッセージの誘導先は、スクウェア・エニックス (スクエニ) の アカウント情報 をユーザーに入力させて送信するよう仕向ける偽ログインページ―― 危険な フィッシング詐欺サイト でした。

ドラゴンクエストX 目覚めし冒険者の広場 危険フィッシング詐欺サイト
「ドラゴンクエストX 目覚めし冒険者の広場」 の偽ログインページ

ファイナルファンタジーXIV FF14 The Lodestone 詐欺ログイン 危険
「ファイナルファンタジーXIV The Lodestone」 抽選で騙す偽ログインページ

  • ユーザー名
    (メールアドレス)


  • パスワード

  • ワンタイムパスワード

偽ログインページの外観デザインが巧妙でヤバい!

これは本物のスクウェア・エニックス (スクエニ) の公式サイトのコンテンツをソックリそのまま流用しているからで、見た目の偽装が完璧 すぎるからセキュリティ感覚が鈍っていて無警戒なユーザーさんは異変に気づかないかもしれません。


偽ログインページのアクセスだけでは被害なし

ちなみに、この攻撃は Google Chrome、Microsoft Edge、Mozilla Firefox ブラウザなどでフィッシング詐欺サイトに単にアクセスするだけで即被害、というパターンではありません。

ユーザーにアカウント情報を手動で入力させて [ログイン] ボタンを押すよう誘う

× PC やゲーム機が強制的にコンピュータウイルス (マルウェア)、スパイウェアに感染する
× 何もしていなくてもスクウェア・エニックスのアカウント情報が自動的に第三者に流出する


【RP】 Yahoo!ショッピング - ポイントが貯まる!使える!ネット通販

フィッシング詐欺に効果的なセキュリティ対策ポイント 2 つ

フィッシング詐欺の見分け方として アドレスバーの URL に注目すべきです。

ただ、そもそも論のお話として、スクウェア・エニックス (スクエニ) のアカウントにログインしたいならば、セキュリティ対策を心得た基本的な次の行動を徹底すべきでしょう。

  1. Eメール、SNS のダイレクトメッセージ、ゲーム内チャットの URL は 無視 する
    → URL が本物か偽物か見分ける作業は時間の無駄なのでやらないで OK

  2. ブラウザにブックマークしておいた正規のログインページにアクセスする
    └ 呪文 「すくうぇあ・はいふん・えにっくす・どっとこむ」 を唱えよ

~ スクウェア・エニックスの正規ログインページ ~
https://secure.square-enix.com/

有名なオンラインゲームには新規参入ユーザーが次々と誕生するはずです。

当然ながら、そこにはウェブサービスのパスワードを使い回す行為を平気でしているユーザーや、アカウント管理がいい加減で脇の甘いユーザーが自然と現れて、詐欺師は狩り場として困ることはなさそうです。

スクウェア・エニックスの危険フィッシング詐欺 URL

スクウェア・エニックスのフィッシング詐欺サイトの URL は、「.top」 「.cc」 といった明らかに不自然なドメインが使われています。

イメージ 3
無料取得できる 「usa.cc」 ドメインが詐欺に悪用されている

  • 「com-*.top」 「com-*.eu」 「com-*.pw
    → 抽選詐欺スパム

  • 「usa.cc