※For English speakers, see the bottom part of this message. You can read this message in English.
2016年4月21日 7:39 ~ 7:43 頃にかけて、首都大学東京のActive!mailをかたったフィッシング詐欺メールが報告されています。
URLにアクセスした場合、ユーザーIDとパスワードを入力する画面に誘導されます。
そこでユーザーIDとパスワードを入力した場合、パスワード情報を盗まれてしまう可能性が非常に高いです。
アクセスしただけの場合は、被害はないものと思われますが、もしユーザーIDとパスワードを入力してしまった場合は、悪用される前に、速やかにパスワード変更をお願い致します。
本学のメールシステムは、教育研究用情報システムで運用し、各種お知らせはTMUNERに掲載しております。
不審なメールが届いた場合は、絶対に記載されているURLをクリックしないでください。
疑わしいメールが来た場合は、メールに記載されているURLが本学のものかどうか確認してください。
ボタンから飛ぶような設定になっている場合は、カーソルをボタンに合わせ、ステータスバーに表示されるURLが本学のものかどうかを確認してください。
利用者の皆様の個人情報をだまし取ろうとするメールやサイトには、十分ご注意くださいますよう、お願いいたします。
以下、フィッシング詐欺メールの内容
差出人: TMU Active! mail [mailto:activehunter@tmu.ac.jp]
件名: [SPF] Active! mail
Your E-mail box has exceeded the storage limit which is 1024MB as set by
your administrator, you are currently running on 1150MB, due to some
hiding files you may not be able to send or receive new E-mails until
you re-validate your mailbox. To re-validate your mailbox ***CLICK ON
THIS LINK BELOW OR COPY AND PASTE IN YOUR BROWSER*** and enter your User
ID and Password
https://www.powr.io/plugins/form-builder/view?id=4259791&mode=page
Your account shall remain active after you have successfully validated
your account details. Thank you for your swift response to this
notification we apologize for any inconvenience,we appreciate
your continued help and support.
TMU Active! mail
=== For English speakers ===================================================================================
You may have received a phishing e-mail which pretends TMU Active!mail admin between 7:39 and 7:43 on 21th April 2016.
If you access the URL, you will be leaded to the page which needs user ID and password.
They are very likely to steal your TMUNER user ID and password if you enter these.
It may be not a problem if you only accessed to that page, but please change your password immediately if you enter your user ID and password.
TMU e-mail system is a part of TMUNER system. And informations about the system are posted at TMUNER home page.
Please do not click the URL in a suspicious e-mail. And make sure that it is the TMU's official URL.
If there is button which linked to the internet, please check if the URL shown at the status bar is TMU's.
Please be careful for e-mails and sites which aim your user ID, password and personal information.
Text of the phishing e-mail is as above.
========================================================================================================