スポンサーリンク

AEON(イオン)お知らせ「 クレジットカード等にかかる一部サービス休止のお知らせ」の内容検証・詐欺誘導メール分析。

AEONクレジットからの迷惑メール迷惑メール

AEON(イオン)を装う迷惑メールクレジットカード等にかかる一部サービス休止のお知らせ」あなたの不安を煽って偽サイトに誘導してIDやパスワードを抜き取る詐欺サイトです。

内容を解析してますので、同じようなメールには注意して下さい。

イオン株式会社は、千葉県千葉市美浜区中瀬に本社を置く、日本国内外300余の企業で構成される大手流通グループ「イオングループ」を統括する純粋持株会社である。

引用:Wikipedia 公式サイト:https://www.aeon.info/

メールアドレスは正規のスペルでも比較的簡単に偽装出来ますのでメールからのURLはクリックしない様にして下さい。

その他のカード系の迷惑メールもタイトル違いで多数ありますので参考にして下さい。

スポンサーリンク
スポンサーリンク

実際に届いたメール内容

原文ままの記載です。段落は表示する為少しズレます。

このメールはイオンクレジットサービス(株)からのメールです。
引き続き、イオンスクエアメンバーIDのメールアドレス登録または変更のお手続きを進めてください。

このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。

つきましては、以下へアクセスの上、カードのご利用確認にご協力


■このメールは送信専用メールアドレスから配信されています。ご返信いただいてもご用件は承れません。
■当メールにお心当たりのない方は、大変お手数をお掛けしますがその旨を受信したメールの内容とともにお書き添えいただき下記宛先までご連絡ください。
■お問い合わせ先
<イオンクレジットサービス株式会社>
■ご利用確認はこちら

※個人情報に関わるご質問については、お電話でのご回答に限らせていただいておりますので、あらかじめご了承ください。

カード発行先:株式会社イオン銀行
業務受託会社:イオンクレジットサービス株式会社

上記表示されてる、本文内の【■ご利用確認はこちら】にアクセスしますと偽のログインサイトに誘導されました。
実際は「https://www.greadedu.com/ap/signin?_encoding=○○※一部抜粋」になってます、当然正規とは全く違うURLです。

以下の画面は実際に表示された偽のログイン画面です。

迷惑メールからの辿った偽のログインサイト画面
実際に表示された偽の合ログインサイト

見た目では見分けが付かない偽のログイン画面が出ました。

URLを見れば偽と分かる事もありますが、スマホではURLを全て確認するのは難しいので
そのまま入力してしまうと個人情報が全て分かる為不正利用が簡単に出来てしまいます。

決して情報を入力しないで下さい。周知の為に開いてますが、メールからのURL自体を開ける様な事はしないで下さい。

公式ログインサイト画面

本物の公式ログイン画面です、見た目の参考に乗せていますので参考程度にして下さい。私にはやっぱり見た目は全く同じように見えます。

AEONの公式ログインサイト画面 見た目は偽物とほぼ一緒で見分けはURL以外では見つける事が出来ません。
公式ログインサイト(公式URLは下記に記載)

どこから来たのか?経路確認

メールがどこから来たのかIP検索サイトから検証してみました。

  • 国:中国
  • 送信先:userida@AEON.org(メールアドレスは偽造も出来ますのであまり参考にはなりませんが参考程に。)
  • サーバー:CHINANET-FJ

IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを記載してます。

公式URLや公式発表

公式AEON・URL(https://www.aeon.co.jp/
公式AEONログインサイトURL(https://www.aeon.co.jp/app/

公式AEONサイトにも注意喚起あります注意して下さい

万が一IDやパスワードを入力してしまいましたら「紛失・盗難について」を参考にして下さい。
カードの紛失・盗難についてサイトURL(https://www.aeon.co.jp/inquiry/lost/

お問い合わせ電話番号:0570-079-110(24時間・年中無休)

必ず自分で公式サイトに移行してからログインする様にして下さい。

メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容

フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。
一般社団法人日本クレジット協会

迷惑メールを受信した人は外部サイト「迷惑メール相談センター」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。

総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。

迷惑メール相談センター

情報提供者における個人情報の取り扱いは総務省サイトで確認出来ます。

コメント