アメリカンエクスプレスを装う偽のメールが届きました、「【American Express】カードの不正使用防止ご本人確認のお知らせ」の詳細を検索しました。
アメリカン・エキスプレス・ジャパン株式会社は、アメリカン・エキスプレスのカード会員向けの旅行手配、コンシェルジェ・サービスを含むお客様サービスの全般を主な業務とする、アメリカン・エキスプレス・インターナショナル, Inc.の100%出資子会社です。2005年9月より事業を開始、2009年7月に現在の名称に社名変更し、カード会員様のさまざまなご要望に経験豊富なスタッフが対応しています。
引用:AMERICANEXPRESS
実際に届いたメール
アメリカン・エクスプレス(以降アメックス)
「【American Express】カードの不正使用防止ご本人確認のお知らせ」
実際アメックスは持っているんですが、登録してあるメールアドレスが違うので分かりましたが、メールにURLが付いて送信されているメールは注意が必要です。
実際に来たメールを紹介。(原文ママ)
メール内の最初の方の文章のURL「global.americanexpress.com/myca/intl/acctsumm/japa/accountSummary.do?request_type=&Face=ja_JP」からアクセスする様になっています、実際にURLを検索した所警告画面が出ました。
警告画面は出る場合も有りますが、出なくログイン画面が出る場合も有りますので、安易に入力しない様にして下さい、URLを見れば違いが分かりますがスマホなどではURLを確認が難しく間違って入力してしまうとIDやパスワードが盗み出されます。
警告画面の最後の方のURLに「.CN」と入っていますので中国のアクセスページだと推測出来ます。※実際にはロシアサーバーからでした。
不安な方は自分で公式のホームページから問い合わせなどをするか、スマホなどのアプリではアプリから開いてメッセージが届いていないか確認して下さい。
実際にアクセスした時の状態と送り先情報
ヘッダー情報から送り先を特定して見た所では
- 送信先:ロシア
- サーバー:BX-NETWORK
- メール送信先:@americanexpress.com
から送られてきてました。
IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを参考に記載してます。
メールからのURLは開く前に少し疑って安易に押す事のない様にして下さい。
公式サイト
公式 americanexpressログインURL
(https://www.americanexpress.com/ja-jp/account/login)
公式 americanexpressURL
(https://www.americanexpress.com/ja-jp/)
公式お客様サポートURL
(https://www.americanexpress.com/jp/customer-service/contact-us/index.html?inav=jp_utility_contact)
必ず自分で公式サイトに移行してからログインする様にして下さい。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
コメント