ニュース

EC-CUBE公式を装うフィッシングメールにご注意ください(2024/08/01)

EC-CUBE公式を装い、偽の自社運営サイト管理画面へ誘導するフィッシングメールが確認されています。
自社運営サイト管理画面のID・パスワードの不正取得からサイト改ざん、個人情報不正取得などの被害を受ける恐れがありますのでご注意ください。

《 送信元メールアドレスや偽管理画面への誘導にご確認ください 》

【確認①】EC-CUBE公式からのメールかどうかを確認する

正規のEC-CUBE公式メールアドレスのドメインは「@ec-cube.net」でございます。
正規のメールアドレス以外から送信されているメールはEC-CUBE公式からのメールではございませんので、メール内の指示は無視していただきますようお願いたします

また、EC-CUBE公式から個別のサイトに対して管理画面へのアクセス(ID・パスワードを入力させること)や個人情報の入力を促すようなご案内をお送りすることはございません。

【確認②】偽管理画面への誘導に注意する

現在確認されているフィッシングメールでは、自社運営サイトと酷似した偽の管理画面へ誘導する手口が確認されておりますので、アクセスしないようお願いいたします。

偽メール例(2024/8/1追加):
※送信元メールアドレスがec-cube.netやec-cube.co.jpドメインではない、ec-cube.net を語るフィッシングメール例

タイトル:必要なアクション: パスワードの有効期限が切れています
送付元: mail@●●(送信名が「ec-cube.net」になっているが、実際のメールアドレスがec-cube.netではない偽のメールアドレス)

本文:
平素より ec-cube.net をご利用いただき、誠にありがとうございます。

ec-cube.net ●年●月●日以降、「 ec-cube.net メール」のサービス仕様を一部変更いたします。

すべてのお客様は、以下のリンクからE-MAILアカウントにアクセスして、最新の設定に更新する必要があります。

https://●●●●●●●●●(フィッシング用URL)



偽メール例:
※正規ECサイトURLは●●.co.jpに対し、偽ECサイトが●●.jpとなっている例

送付元:info@●●.jp

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
※本メールはEC-CUBEのメール配信システムより
 事前に登録されたメールアドレスへ自動送信されています。
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛

サーバー内のEC-CUBEファイルの破損が確認されました。
ユーザーがサイトにアクセスできない可能性がありますので
管理ページにアクセス後、表示される内容に従い修正をおねがいします。

管理ページにアクセス
https://●●●.jp/administrator/login

問題が解決しない場合は
サーバー管理者に連絡またはEC-CUBEオフィシャルサイトをご確認お願いします。


上記通り、「株式会社イーシーキューブ」「EC-CUBE公式」「ec-cube.net」を名乗るメールやサイトから、偽サイトに誘導する手口が考えられます。サイトへのログインや、個人情報などの重要な情報を入力する場合には、送信元のメールアドレスや、ブラウザに表示されたURLが正規のサイトのURLと一致するか、必ずご確認ください。

《 管理画面への不正アクセス対策を行うとより安全な運営が行えます 》

管理画面への不正アクセスを防ぐため、管理画面へのアクセス制限や認証強化を行っていただくことが有効です。
是非、以下のような対策をご検討ください。

・管理画面にIP制限をかける
・管理画面のログインに2要素認証を利用する

IP制限やその他セキュリティに関する対応相談先は以下をご確認ください。
https://www.ec-cube.net/info/security/

EC-CUBE管理画面の2要素認証については、EC-CUBE4.1以降の機能として搭載されています。また、EC-CUBEのオーナーズストアでも複数のプラグインが公開されていますので、ご活用くださいませ。
https://www.ec-cube.net/owners/


《 フィッシング詐欺の通報先に関して 》

フィッシングメールやサイトを発見されましたら、以下に通報をお願いいたします。

・フィッシングメール、サイトに関する通報先
https://www.npa.go.jp/cyber/policy/phishing/phishing110.htm

その他、EC-CUBEに関する不審なメールやサイトを発見されましたら、こちらよりお知らせいただきますよう、お願いいたします。


年末年始といった連休前やクリスマス商戦などECの繁忙期にはサイバー攻撃が増加する傾向にあります。改めて自社サイトのセキュリティ対策をご確認いただけいますようお願いいたします。

【更新履歴】
2024/8/1:新しいフィッシングメール例を追加しました
2021/11/18:ニュース公開

EC-CUBE公式アドバイザー
ご相談窓口

  • 他社のASPやパッケージとの違いを知りたい
  • BtoCのサイトにBtoB機能を追加したい
  • 何から手をつければよいかわからない
  • オープンソースならではの注意事項を知りたい
  • 自社にマッチした制作会社を探したい
  • サイト制作だけでなく運営もサポートしてほしい

新規構築・リニューアル・取引先向けのWeb受発注システム(BtoB)や事業の拡大など、
今抱えている課題を解決する最適な業者探しを、アドバイザーがお手伝いします。