スポンサーリンク

トヨタファイナンス「【重要】MY TS CUBIC客様の個人情報の確認 」は会員を装う詐欺メールです。

MY TS CUBIC 個人情報の確認迷惑メール

トヨタファイナンス(TS CUBIC CARD) を装う不審なメールが来ました。
もちろん詐欺メール・偽のログインサイトに誘導されるメールです、届いたメールを内容を解析した結果を表示してます、注意して同じようなメールの被害に遭わない様に注意して下さい。
タイトルの違和感のある文章の「客様」は原文のママ記載してます。

ちなみに私はこのカードを所有していませんのでフィッシング(詐欺)を目的としたメールです。

トヨタファイナンスとは

トヨタから生まれた先進の金融ビジネス期待を超える金融サービスで、お客さまを笑顔に金融サービスにおいて幅広い事業領域を持つトヨタファイナンス。
販売金融やクレジットカードなどの金融事業を展開しています。
トヨタグループならではの商品やサービスを生み出すことで、様々なお客さまの金融ニーズにお応えしていきます。

引用:トヨタファイナンス
スポンサーリンク
スポンサーリンク

実際に届いたメール内容

可笑しな日本語が有ったりしますが、届いたメールを「原文ママ」に記載してます、段落は見やすい様に少しズレる事があります。

MY TS CUBICをご利用いただきありがとうございます。

※本メールは重要なお知らせのため配信をご希望されていないお客さまへも送信しております。

━━【重要なお知らせ】━━━━━━

現在弊社では、お客さまが弊社にご登録いただいている各種情報※について、最新の情報かどうかを確認をさせていただいております。

━━━━━━━━━━━━━━━━━

平素より弊社クレジットカードをご利用いただき誠にありがとうございます。
下記URLにアクセスし、お手続きを完了してください。
 https://www.my.tscubic.com.vipye.net/account/login

URLの有効期限は、48時間です。
48時間経過後は、再度お手続きが必要となりますので、ご注意ください。

■ご依頼の背景
近年、複雑化・高度化する金融サービスを悪用したマネー・ローンダリングやテロリストへの資金供与の未然防止への対応がますます重要となってきております。
弊社におきましては、金融庁および経済産業省が公表している「マネー・ローンダリングおよびテロ資金供与対策に関するガイドライン」等を踏まえ、お客さまが弊社にご登録いただいている各種情報等について、現在の情報に更新されているかどうかを確認させていただいております。
お客さまにはお手数をおかけすることとなりますが、よろしくお願い申しあげます。

お心当たりのない場合は、以下よりお問い合わせください。
https://tscubic.com/b2lChc4S


■本メールについて
本メールは送信専用のため、ご返信いただけません。ご質問がございましたら、よくあるご質問( https://tscubic.com/faq/ )をご確認ください。

■発行者
トヨタファイナンス株式会社(MY TS CUBIC)
〒451-6014 愛知県名古屋市西区牛島町6番1号
https://www.my.tscubic.com.vipye.net/account/login

実際にアクセスした際の画面

メール内の「https://www.my.tscubic.com.vipye.net/account/login」にアクセスした所、警告画面が出ました※正規URLも偽のURLも誤クリック防止の為取り消し線を入れてます、正規サイトのURLは下記に記載してます。

下記画面は実際に表示された偽のログインサイト画面です、見た目では殆どの場合は見分けが付きません、偽のサイトにIDパスワードを入力しますと乗っ取りや詐欺の被害に遭いますので注意をして下さい。

実際の偽のログインサイト

同様の文言内容でアクセスURL違いも多数存在します。
注意が必要なURL一覧。

  • https://www.my.ts3card.com.webapp.kangtibao.com/client/login.php
  • https://my.ts3card.com.webapp.totp01020101action.do.lvtiti.com/client/login.php/
  • https://my-ts3card-com.yujiadenghuo.com
  • https://my-ts3card-com.software37.top
  • https://my-ts3card-com.ts3cafs.xyz
  • https://voakkak.cn/webapp/ToTP01020101Action.do.php?command=doInsit&vo.NO=000734339703&vo.KEY=0027683028&vo.CHKBN=00
  • https://cwzogcp.cn/webapp/ToTP01020101Action.do.php?command=doInsit&vo.NO=000734339703&vo.KEY=0027683028&vo.CHKBN=00
  • https://www.my.tscubic.com.vipye.net/account/login

実際にアクセスした時の状態と送り先情報

ヘッダー情報から送り先を特定して見た所では

  • 送信先:日本
  • サーバーネーム:InfoSphere
  • メール送信先:info@tscubic.com ※アドレスは偽装の可能性もありますので参考程度にして下さい。

から送られてきてました。

IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを参考に記載してます。

公式サイト

公式サイトを記載してますが、自分で検索サイトから「公式」を探してブックマークしておくと今後の為に有効です、メール内のURLからはアクセスしない様にして下さい。

トヨタファイナンスURL:(https://tscubic.com/

公式送信アドレス:(info@ts3card.com)か(info@mail.ts3card.com)ですが偽造されてる可能性もありますので参考程度にして下さい。

TS CUBIC CARDモールのURL:(「https://tscubic.com/」 、 「https://ts3card.com/」 、「https://my.ts3card.com/」)を使用してます。

公式サイトの注意喚起

弊社発行カード(TS CUBIC CARD、ENEOS カード等)を名乗る不審なメールにご注意ください 
上記ホームページでも見分け方が詳しく記載されています。

必ず自分で公式サイトに移行してからログインする様にして下さい。

メールから開く癖は無くしてください。

メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容

フィッシング対策啓発動画が「一般社団法人日本クレジット協会」のWEBサイトでご覧いただけます。
一般社団法人日本クレジット協会

迷惑メールを受信した人は外部サイト「迷惑メール相談センター」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。

総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。

迷惑メール相談センター

情報提供者における個人情報の取り扱いは総務省サイトで確認出来ます。

コメント