文章が同じでメール内のURLだけが違う内容が届きましたので記載します、同様に詐欺メールですので注意して下さい。
セゾンカードを装う「セゾンカード】お取引のご確認」はフィッシングの為の詐欺サイトに誘導されていますのでアクセスしない様にして下さい。
セゾンカードを私自身が所持していませんので明らかな詐欺メールです。
メールアドレスは正規のアドレスでも比較的簡単に偽装出来ますのでメールからのURLはクリックしない様にして下さい。
セゾンを名乗り装う
内容が同じでURL違い一覧
- https://api.saisoncard.co.jp.nmgbk.com/auth/screen
- https://api.saisoncard.co.jp.auth.yulinnl.com/
- https://api.saisoncard.co.jp.auth.screen.nscre.net/
実際に届いたメール内容
上記メールテキスト表示にしてます。
メール内の「利用確認のお手続、下記URLよりアクセスし 完了いただきますようお願いいたします。」に記載されてるURLで詐欺サイトにアクセスさせます。
実際に【】にアクセスしますと以下の様な偽のログインサイトに誘導されました。https://api.saisoncard.co.jp.auth.screen.nscre.net/
偽サイトURLはhttps://api.saisoncard.co.jp.auth.screen.nscre.net/auth/screen/index.phpになってました。
※正規サイト・偽サイト共に誤クリック防止の為取り消し線「-」を入れてます。正規サイトは下記に記載してます
スマホなどではURLを確認するのが難しく、パソコン程警告が出ない事もあります、偽のログインサイトに指示どおりに入力するとIDやパスワードが抜き取られます。
見分けるポイントはメールのURLに「co.jp.auth」の記載がありますが、詐欺以外のURLでは「co.jp/」の様な「/」必ず「/」を入れて区切りが作られています。
わざと見分けが付きにくい様にco.jpをいれて正規サイトに装いますので注視して見るとメール記載のURLを見ればアクセスしてはいけないURLと認識できます。
参考に覚えておくと今後の為になります。
スポンサーリンク
どこから来たのか?経路確認
メールがどこから来たのかIP検索サイトから検証してみました。
- 国:日本
- @mail.saisoncard.co.jp:からのメール
- SIMPLEIA-NET:サーバー
IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを記載してます。
公式URLや公式発表
フィッシング注意以外のURLはあえてダイレクトリンクしない様にしてあります、ご自身で検索やアプリを使ってアクセスして下さい。
公式セゾンカード(SAISON CARD)URL(https://www.saisoncard.co.jp/)
会員専用Netアンサーは公式サイトにアクセスして「会員専用サービス Netアンサー」からアクセスして下さい。
公式セゾンカードサイトにも注意喚起ありますフィッシング詐欺について | クレジットカードはセゾンカード (saisoncard.co.jp)
万が一IDやパスワードを入力してしまいましたらカードの停止・暗証番号の変更(暗証番号変更は電話のみ)などを実行して下さい。
必ず自分で公式サイトに移行してからログインする様にして下さい。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
コメント