Oricoを装う迷惑メール「【重要】オリコカード 本人確認のお知らせ」はクレジットカードが停止させられたと称して偽のログインサイトに誘導してIDやパスワードを抜き取る詐欺サイトです。
内容を解析してますので、同じようなメールには注意して下さい。
メールアドレスは正規のスペルでも比較的簡単に偽装出来ますのでメールからのURLはクリックしない様にして下さい。
その他のカード系の迷惑メールもタイトル違いで多数ありますので参考にして下さい。
実際に届いたメール内容
届いたメールを「原文まま」の記載してます。文章の装飾はこちらで入れています。
上記表示されてる、本文内の【ご利用確認はこちら】にアクセスしますと以下の様な偽のログイン画面が出ました。
偽のURLは「http://www.orlco-co-jp.oreio.wiuiut.top/」になってます、当然正規とは違うURLです。
以下の画面は実際に表示された偽のログイン画面です。
※正規・偽関係なくURLは「-」誤クリック防止の為に入れています、正規サイトURLは下記に記載してます。
画面の様な偽のログイン画面が出ました。
URLを見れば偽と分かる事もありますが、スマホではURLを全て確認するのは難しいのです、そのまま入力してしまうとクレジットカードの情報が全て分かる為不正利用が簡単に出来てしまいます。
決して情報を入力しないで下さい。周知の為に開いてますが、メールからのURL自体を開ける様な事はしないで下さい。
スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。
どこから来たのか?経路確認
メールがどこから来たのかIP検索サイトから検証してみました。
- 国:中国
- 送信先:info@orico.co.jp(メールアドレスは偽造も出来ますのであまり参考にはなりませんが参考程に。)
- ネットネーム:Baidu
IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを記載してます。
公式URLや公式発表
公式Orico・URL(https://www.orico.co.jp/)
公式OricoログインサイトURL(https://my.orico.co.jp/eorico/login.do)
公式Orico注意喚起サイトURL(https://www.orico.co.jp/support/careful/trouble_online/)
Orico紛失・盗難受付デスク:0120-828-013 ※携帯以外(24時間・年中無休)
:0570-080-848 ※携帯電話(有料)(24時間・年中無休)
※PHSを除く
※上記ナビダイヤルからの通話料はお客さまのご負担となります。
※紛失盗難のご連絡は会員さまご本人からお願いいたします。
必ず自分で公式サイトに移行してからログインする様にして下さい。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
コメント