スポンサーリンク

AEON(イオン)を装った「クレジットカード等にかかる一部サービス休止のお知らせ」は詐欺誘導メールです。

迷惑メール

AEON(イオン)を装う迷惑メールクレジットカード等にかかる一部サービス休止のお知らせ」あなたの不安を煽って偽サイトに誘導してIDやパスワードを抜き取る詐欺サイトです。

内容を解析してますので、同じようなメールには注意して下さい。

イオン株式会社は、千葉県千葉市美浜区中瀬に本社を置く、日本国内外300余の企業で構成される大手流通グループ「イオングループ」を統括する純粋持株会社である。

引用:Wikipedia 公式サイト:https://www.aeon.info/

メールアドレスは正規のスペルでも比較的簡単に偽装出来ますのでメールからのURLはクリックしない様にして下さい。

その他のカード系の迷惑メールもタイトル違いで多数ありますので参考にして下さい。

スポンサーリンク
スポンサーリンク

実際に届いたメール内容

原文ままの記載です。段落は表示する為少しズレます。

このメールはイオンクレジットサービス(株)からのメールです。
引き続き、イオンスクエアメンバーIDのメールアドレス登録または変更のお手続きを進めてください。

このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。

つきましては、以下へアクセスの上、カードのご利用確認にご協力


■このメールは送信専用メールアドレスから配信されています。ご返信いただいてもご用件は承れません。
■当メールにお心当たりのない方は、大変お手数をお掛けしますがその旨を受信したメールの内容とともにお書き添えいただき下記宛先までご連絡ください。
■お問い合わせ先
<イオンクレジットサービス株式会社>
■ご利用確認はこちら

※個人情報に関わるご質問については、お電話でのご回答に限らせていただいておりますので、あらかじめご了承ください。

カード発行先:株式会社イオン銀行
業務受託会社:イオンクレジットサービス株式会社

配信停止はこちらから
 ⇒ https://applisystem.jp/l/m/lZaYpSrtgq75BL

上記表示されてる、本文内の【■ご利用確認はこちら】にアクセスしますと以下の様な偽のログイン画面が出ました。

URLは短縮URLに変更されていましたURLは「https://onl.bz/1PsjtaX」実際は「https://www.ytklhg.com/ap/signin?〇〇〇※一部抜粋」になってます、当然正規とは全く違うURLです。

以下の画面は実際に表示された偽のログイン画面です。

イオンを装った実際に表示された偽のログインサイト画面。見た目では分からないので注意が必要。
実際の偽のログインサイト

見た目では見分けが付かない偽のログイン画面が出ました。


ページを構成するコードを確認した所、正規のURLから表示させている事が分かりましたので、正規ログインサイトと全く見た目は一緒になってるようなので、見た目の確認は先ず難しいです。

URLを見れば偽と分かる事もありますが、スマホではURLを全て確認するのは難しいので
そのまま入力してしまうと個人情報が全て分かる為不正利用が簡単に出来てしまいます。

決して情報を入力しないで下さい。周知の為に開いてますが、メールからのURL自体を開ける様な事はしないで下さい。

公式ログインサイト画面

本物の公式ログイン画面です、同じだと思うので参考程度にして下さい。私にはやっぱり見た目は全く同じように見えます。

AEONの公式ログインサイト画面 見た目は偽物とほぼ一緒で見分けはURL以外では見つける事が出来ません。
公式ログインサイト

どこから来たのか?経路確認

メールがどこから来たのかIP検索サイトから検証してみました。

  • 国:中国
  • 送信先:@hotmail.com(メールアドレスは偽造も出来ますのであまり参考にはなりませんが参考程に。)
  • サーバー:CHINANET-AH

IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを記載してます。

公式URLや公式発表

公式AEON・URL(https://www.aeon.co.jp/
公式AEONログインサイトURL(https://www.aeon.co.jp/app/

公式AEONサイトにも注意喚起あります注意して下さい

万が一IDやパスワードを入力してしまいましたら「紛失・盗難について」を参考にして下さい。
カードの紛失・盗難についてサイトURL(https://www.aeon.co.jp/inquiry/lost/

お問い合わせ電話番号:0570-079-110(24時間・年中無休)

必ず自分で公式サイトに移行してからログインする様にして下さい。

メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容

フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。
一般社団法人日本クレジット協会

迷惑メールを受信した人は外部サイト「迷惑メール相談センター」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。

総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。

迷惑メール相談センター

情報提供者における個人情報の取り扱いは総務省サイトで確認出来ます。

コメント