エポスーカードを装って届いたメール「エポスカードから緊急のご連絡」はフィッシングの為の詐欺サイトに誘導されていますのでアクセスしない様に。
私はエポスカードは持っていませんのですぐに詐欺と分かりましたが、該当するカードを持ってる方は十分気を付けて下さい。
エポスカードは、関東中心に全国で「マルイ」「モディ」を展開する
丸井グループの(株)エポスカードが発行するクレジットカードです
エポスカード公式サイト
メールアドレスは比較的簡単に偽装出来ますのでメールからのURLはクリックしない様にして下さい。
実際に届いたメール内容
実際に届いたメール記載します。メール内に詐欺サイトURLがありますが、クリックすると詐欺サイトに誘導されログインさせてIDやパスワードを抜き取られます。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【重要】エポスカードから緊急のご連絡
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
日頃よりエポスカードのクレジットカードをご愛顧賜り誠にありがとうございます。
エポスカードでは、会員皆さまのカードご利用内容について、
第三者による不正利用が発生していないかどうかのモニタリングを行っております。
本メールは、現在お客様がお持ちのクレジットカードのご利用内容について、
第三者により不正利用された可能性が高いと、弊社の不正利用検知システムにより
判断いたしましたので、緊急でお送りさせていただいております。
カードのご利用内容について、至急確認したいことがございますので、
下記リンクをアクセスし、ご確認をいただきますようお願いいたします。
https://eposcard.co.jp.qctint.com
なお、ご契約のカードは、第三者による不正使用の可能性が高いため、
既にカードのご利用を一旦停止する対応をとらせていただいております。
ご不便とご心配をお掛けしますが、何とぞご理解をいただきますようお願い申し上げます。
──────────────────────────────────
このメールは、エポスNetにご登録されたかたへ送信させていただいております。
本件にお心当たりがないかたは、お手数ですが下記までご連絡をお願いいたします。
エポスカスタマーセンター (9:30~18:00)
東京 03-3383-0101
大阪 06-6630-0101
──────────────────────────────────
株式会社 エポスカード
東京都中野区中野4-3-2
https://www.eposcard.co.jp
──────────────────────────────────
Copyright All Rights Reserved. Epos Card Co., Ltd.
無断転載および再配布を禁じます。
実際にメール内の「下記リンクをアクセスし、ご確認をいただきますようお願いいたします。」の下記URLにアクセスした所、偽のログイン画面が確認されました。※取り消し線は正規サイト・詐欺サイト共に誤クリック防止の為こちらで入れてます。URLは「https://eposcard.co.jp.qctint.com/one.php」です。
正規サイトは下記で記載してます。
次に下記の画面を見比べて下さい。
実際にアクセス出来た偽のサイトと公式サイトです。
見た目が偽の詐欺サイトでも本当に分かりにくい様に偽造されています、URL以外は分かりません、気付かずそのままIDやパスワード入力画面に入力してしまうと乗っ取りやなど勝手に使われる被害にあいます。
自分で行った記憶がないメールは疑う事を忘れずに自分でサイトを検索やアプリからアクセスして下さい。
必ず自分でログインする時は公式サイトに移行してからログインする様にして下さい。
メールからのURLは細心の注意をして下さい。
実際にアクセスした時の状態と送り先情報
実際に送られたメール情報は以下の様になってました。
ヘッダー情報から送り先を特定して見た所では
- 送信先:日本
- @pd.co:からのメール
- info@01epos.jp:差出人
- サーバー:SIMPLEIA-NET
から送られてきてました。
ヘッダー・IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを参考に記載してます。
公式URL
エポスカード公式(https://www.eposcard.co.jp/)
エポスNetログイン(https://www.eposcard.co.jp/memberservice/pc/login/login_preload.do)
あえてリンク出来ない様にしてます、参考にしてご自身で検索してログインする事をお勧めします。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
迷惑メールを受信した人は外部サイト「迷惑メール相談センター」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。
総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。
迷惑メール相談センター
情報提供者における個人情報の取り扱いは総務省サイトで確認出来ます。
コメント