【えきねっと詐欺メール】JRE POINTとのアカウント連携の再認証に注意
「えきねっと事務局」を名乗り、「JRE POINTとのアカウント連携の再認証が必要」「手続きしなければ5,793ポイントが失効する」などと案内する不審なメールが確認されています。
このメールは、えきねっとやJR東日本を装って偽サイトへ誘導し、ログイン情報やクレジットカード情報を盗み取るフィッシング詐欺と考えられます。
送信元と誘導先は、いずれも「えきねっと」の公式ドメインではありません。
- 送信者名:えきねっと事務局
- 送信元:no-reply@rockiocrew.com
- 件名:JRE POINTとのアカウント連携の再認証のお願い
- 誘導先:jrekinetweb-eki-net.help
- 表示ポイント:5,793 JRE POINT
- 手続き期限:2026年9月11日まで
確認された「えきねっと事務局」を装うメール全文
今回確認されたメールでは、最終ログインや登録情報の更新から1年以上経過したとして、「えきねっと」と「JRE POINT」の連携を解除したと説明しています。
さらに、「5,793 JRE POINTが保留されている」「2026年9月11日までに手続きしなければポイントが失効する」と不安をあおり、偽のログインページへ誘導しています。
From
“えきねっと事務局” <no-reply@rockiocrew.com>
JRE POINTとのアカウント連携の再認証のお願い
日頃より「えきねっと」をご利用いただきありがとうございます。
このたび、お客様の最終ログイン(または情報の登録・更新)から1年以上経過を確認いたしましたため、会員規約の定めにより、「えきねっと」と「JRE POINT」の連携を一旦解除いたしました。
■ データ連携の再設定が完了するまで、以下の付与される予定のポイントを一時的に保留とさせていただいております。
対象ポイント:
5,793 JRE POINT
お手続き期限:
2026年09月11日 まで
■ ポイントを正常にお受け取りいただき、各種特典をご活用いただくため、以下の手順に従い、データ連携の再設定をお願いいたします。
【STEP 1】
下記のURLよりマイページへログインし、お手続きページへお進みください。
https://jrekinetweb-eki-net.help/_login_mypage
【STEP 2】
画面の案内に従って、登録情報の更新を完了させてください。
【STEP 3】
本人認証を行い、再連携を完了させてください。
■ 確認事項:
※お支払い情報を更新する際、本人認証サービス(3Dセキュア)による認証が必要となります。
※お手続き期限を過ぎますとポイントが失効いたします。失効後の再付与や復元にはご対応いたしかねますので、必ず期日内にお手続きをお願い申し上げます。
——————–
お問い合わせ先
えきねっとサポートセンター
TEL 050-2016-5000
受付時間 8:00~22:00
サイト運営・管理
JR東日本ネットステーション
——————–
このメールは「えきねっと」より自動配信されています。
返信いただきましても対応致しかねますので、あらかじめご了承ください。
※危険防止のため、上記URLはクリックできない文字列として掲載しています。アクセスしないでください。
このメールがフィッシング詐欺と判断できる理由
送信元が公式ドメインではない
メールの送信元は、次のアドレスです。
no-reply@rockiocrew.com
えきねっと公式サイトによると、えきねっとから送信されるメールのドメインは「@eki-net.com」です。「rockiocrew.com」は、えきねっとやJR東日本の公式ドメインではありません。
誘導先URLが公式サイトと異なる
メールに記載されている誘導先は、次のURLです。
https://jrekinetweb-eki-net.help/_login_mypage
文字列に「eki-net」が含まれていますが、実際のドメインは「jrekinetweb-eki-net.help」です。
えきねっと公式サイトのURLは、原則として「https://www.eki-net.com」から始まります。似た文字列を含むだけの別ドメインに注意してください。
ポイント失効の期限を示して不安をあおっている
メールでは「2026年9月11日まで」と短い期限を設定し、手続きをしなければ5,793ポイントが失効すると案内しています。
このように、ポイント失効やアカウント停止を理由に受信者を焦らせ、冷静に確認する時間を与えずリンクを開かせる手口は、フィッシング詐欺で頻繁に使われます。
3Dセキュアを口実にカード情報を狙っている
本文には、支払い情報の更新時に「3Dセキュアによる認証が必要」と書かれています。
誘導先の偽サイトで、えきねっとのID・パスワード、氏名、電話番号、クレジットカード番号、セキュリティコード、本人認証コードなどを入力させる目的と考えられます。
過去にも同様のえきねっと詐欺メールを確認
詐欺被害ナビでは、過去にも「JRE POINTとの連携再設定」や「ポイント失効」を理由に、偽サイトへ誘導するえきねっと詐欺メールを紹介しています。
今回のメールは、過去の事例と文章や誘導方法が似ていますが、送信元メールアドレス、誘導先ドメイン、ポイント数、期限が変更されています。詐欺グループが送信のたびに情報を変えている可能性があります。
メールが届いた場合の対処方法
- メール内のURLを開かない
- 添付ファイルを開かない
- IDやパスワードを入力しない
- クレジットカード情報を入力しない
- SMS認証コードを第三者に伝えない
- 迷惑メールとして報告して削除する
- 利用状況は公式サイトや公式アプリから確認する
メールが本物か確認したい場合も、本文中のURLは使用しないでください。ブラウザのブックマークや検索結果、公式アプリから、えきねっとの正規サイトへアクセスしてください。
偽サイトに情報を入力してしまった場合
ID・パスワードを入力した場合
直ちにえきねっと公式サイトからパスワードを変更してください。同じパスワードをほかのサービスでも使用している場合は、それらのパスワードも変更しましょう。
クレジットカード情報を入力した場合
カード会社の公式窓口へすぐに連絡し、カードの利用停止や再発行について相談してください。利用明細も継続して確認し、身に覚えのない請求がないか調べてください。
被害や不正利用が発生した場合
メールや偽サイトの画面、送信元アドレス、URL、利用明細などを保存し、警察や消費生活センターへ相談してください。
- 警察相談専用電話:#9110
- 消費者ホットライン:188
よくある質問
「5,793 JRE POINT」は本当に付与されますか?
メールに表示されたポイント数を信用しないでください。受信者の関心を引き、偽サイトへ誘導するために作られた数字と考えられます。実際のポイント残高は、JRE POINTの公式サイトや公式アプリから確認してください。
問い合わせ先の電話番号が書かれていても詐欺ですか?
実在する組織の名称や電話番号を無断で記載し、メール全体を本物らしく見せる場合があります。連絡先の一部が正しくても、メールやURLが安全である証明にはなりません。
リンクを開いただけなら大丈夫ですか?
情報を入力していなければ、直ちに金銭被害へつながる可能性は比較的低いものの、安全とは言い切れません。ページを閉じ、ファイルがダウンロードされていないか確認してください。IDやカード情報を入力した場合は、速やかな対応が必要です。
まとめ
「JRE POINTとのアカウント連携の再認証のお願い」というメールは、えきねっとを装ったフィッシング詐欺です。
送信元の「no-reply@rockiocrew.com」と、誘導先の「jrekinetweb-eki-net.help」は公式ドメインではありません。
「ポイントが失効する」「期限までに再認証が必要」などと書かれていても、メール内のURLにはアクセスせず、公式サイトや公式アプリから確認してください。
本記事の運営
詐欺被害ナビ編集部
詐欺・迷惑電話・SMSの情報を分析し、被害防止を目的に運営しています。

