SECURITY ALERT

セキュリティ注意喚起 | サイバーセキュリティに関する最新の注意喚起

ローソンチケットをかたるフィッシングについての注意喚起

この記事をシェア

2025年12月2日現在、ローソンチケットをかたるフィッシングが確認されております。フィッシングサイト上の入力欄には、絶対に情報を入力しないようにお願いします。

このようなフィッシングサイトにて、メールアドレス、パスワード、携帯電話番号、引換コード、カード番号、カード名義、有効期限、セキュリティコード等を絶対に入力しないよう、ご注意ください。

日頃からサービスへログインする際は、メールや SMS 内のリンクではなく、いつも利用しているスマートフォンの公式アプリやブラウザーのブックマークなどからアクセスしたり、パスワードマネージャー等を利用したりして、登録済の正規サイトかどうかを確認するよう、心がけてください。また、パスキーや多要素認証などの追加の認証が利用できる場合は、必ず設定してください。

【メールの件名】

【Lawson Ticket】キャンペーン抽選結果:XXXXXX
【重要】ユニバーサル・スタジオ・ジャパン 1デイ・スタジオ・パスプレゼント当選通知
【ローチケ】抽選結果のお知らせ:ユニバーサル・スタジオ・ジャパンご招待
【速報】ユニバーサル・スタジオ・ジャパン 1デイ・スタジオ・パス当選のお知らせ
【至急】賞品受取のお手続きをお願いいたします(期限:2025/12/XX)
会員様限定キャンペーン:厳正なる抽選の結果、ご当選されました
スタジオ・パスご当選のお知らせ【ローチケ】
【ローソンチケット】重要なお知らせ:カード名義人情報のご登録をお願いいたします
【ローチケ】重要なお知らせ:クレジットカード名義人確認について
※ 上記以外にも多くの件名が確認されています。

【サイトのURL】

https://lawson.pelacase●●●●.com/
https://our-●●●●.com/
https://mylawson-ticket.b●●●●.com/
https://l-like-ticket.af●●●●.com/
https://ticket-lawson-japan.beau●●●●.com/
https://l-tike-lawson.bretthowardp●●●●.com/
https://lawson-tike.ryanman●●●●.com/
https://lawsonticket.lookinthe●●●●.com/
https://www.l-●●●●.com/
https://www.i-●●●●.com/
※ 上記以外のドメイン、URL が確認されています。
※ URL にパスやパラメータが付いていることがあります。

2025/12/3 13:00時点では、フィッシングサイトは稼働中です。このサイトが停止しても、類似のフィッシングサイトが公開される恐れもありますので注意してください。
このようなフィッシングサイトは日々新規に作成されています。ESET製品は、新規に作成されるフィッシングサイトにも随時対応していきますが、お客さま自身でも十分にご注意ください。

【参考情報】

 


■ ESET製品における検出例

※ESET Internet Security 18.0でフィッシング対策機能が有効な場合は、図のような通知が表示されます。
※ESET Mobile Security v8.2でフィッシング対策機能が有効な場合は、図のような通知が表示されます。
※ESET Internet Security V18.0/ESET Mobile Security V8.2でフィッシング対策機能が有効な場合は、図のような通知が表示されます。

■ フィッシングメール/フィッシングサイトへの対応

  • フィッシングの可能性があるメールをむやみに開かない。
  • フィッシングの可能性があるメールの添付ファイルをむやみに開かない。
  • メール文中のリンク先URLがフィッシングサイトである可能性を考え、リンク先URLへむやみにアクセスしない。
  • フィッシングの可能性があるサイトにアカウント情報やクレジットカード情報などを入力しない。

キヤノンITソリューションズ株式会社(記事提供:サイバーセキュリティラボ)は、フィッシング対策協議会の正会員です。

この記事をシェア

フィッシングメールのセキュリティ対策に

サイバーセキュリティ
情報局の最新情報を
チェック!