お取引確認と称して偽のログインサイトに誘導される「【イオン銀行】お取引目的等の確認のお願い」直近のお取引確認と称してアクセスを煽るメールでIDやパスワードを抜き取る詐欺サイトです。実際に表示された偽のログインサイトも記載しています。メール内では正規サイトのURLも記載して偽メール文とは分からない様に偽装されています、内容を解析してますので、同じようなメールには注意して下さい。
メールアドレスは正規のスペルでも比較的簡単に偽装出来ますのでメールからのURLはクリックしない様にして下さい。
その他のカード系の迷惑メールもタイトル違いで多数ありますので参考にして下さい。
実際に届いたメール内容
届いたメールを「原文まま」の記載しています。文書の装飾など見やすくする様にこちらで入れています。
メール内のURLは誤クリック防止の為に正規サイトや偽サイトでも「-」入力しています。リンクはしない様にしています。
上記表示されてる、本文内の【お取引目的の確認】にアクセスする様になっています。
実際にアクセスした際の挙動
上記お取引目的の確認のURLは「https://arbifaridani.com/」になってます、当然正規とは全く違うURLです。
実際にアクセスした所偽のログインサイトに誘導されました、見た目には全く分かりません、画面内に見える「アプリで見る」なども偽のURLになっています、実際の画面では正規のURLも偽のURLも混在しています。
適当(メチャくちゃ)なログインIDやパスワードを入れても次の画面に移行しました。
IDに「1」だけ入れてパスワードは「111111」だけを入力すると上記の様な個人情報を入力する画面に移行しました、こちらも見た目では分かりません。
URLを見れば偽と分かる事もありますが、スマホではURLを全て確認するのは難しいので、
偽のログインサイトにそのまま入力してしまうと個人情報が全て分かる為不正利用が簡単に出来てしまいます。
スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。
どこから来たのか?経路確認
メールがどこから来たのかIP検索サイトから検証してみました。
- 国:中国
- 送信先:【イオン銀行】 pzrsblm@thx.net(メールアドレスは偽造も出来ますのであまり参考にはなりませんが参考程に。)
- ネットネーム:CHINANET-JS
IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを記載してます。
公式URLや公式発表
公式AEON・URL(https://www.aeon.co.jp/)
公式AEONログインサイトURL(https://www.aeon.co.jp/app/)
公式AEONサイトにも注意喚起あります注意して下さい
万が一IDやパスワードを入力してしまいましたら「紛失・盗難について」を参考にして下さい。
カードの紛失・盗難についてサイトURL(https://www.aeon.co.jp/inquiry/lost/)
お問い合わせ電話番号:0570-079-110(24時間・年中無休)
必ず自分で公式サイトに移行してからログインする様にして下さい。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
コメント