三井住友カードサービスを装って届いたメール「【重要】三井住友カードサービスの緊急連絡、情報を確認してください。」はフィッシングの為の詐欺サイトに誘導されていますのでアクセスしない様に。
私は三井住友カードは持っていませんのですぐに詐欺と分かりましたが、該当するカードを持ってる方は十分気を付けて下さい。
三井住友カードは1967年に「株式会社住友クレジットサービス設立」を日本・アジアでVisaカードを初めて開始してからさまざまなサービスと提供している会社です。
三井住友カード公式サイト
メールアドレスは比較的簡単に偽装出来ますのでメールからのURLはクリックしない様にして下さい。※下記に公式から送られるメールアドレス一覧記載してます。
実際に届いたメール内容
実際に届いたメール記載します。(原文ママ)
実際にメール内の「ご利用確認はこちら」の下記URLにアクセスした所、偽のログイン画面が確認されました。※取り消し線は正規サイト・詐欺サイト共に誤クリック防止の為こちらで入れてます。
偽のURLは「https://rebrand.ly/ixc08z5」です。
正規サイトは下記(三井住友公式URL)で記載してます。
次に下記の画面を見比べて下さい。
実際にアクセス出来た偽のサイトと公式サイトです。
偽のログインサイトはお知らせ一覧をクリックしてもログイン画面から他のページに移行する事はありませんでした、全て同じログイン画面のURLでした。
本当に見た目が偽の詐欺サイトでも分かりにくい様に偽造されています、画面では見分けが付かずURL以外は分かりません、気付かずそのままIDやパスワード入力画面に入力してしまうと乗っ取りやなど勝手に使われる被害にあいます。
自分で行った記憶がないメールは疑う事を忘れずに自分でサイトを検索や公式アプリからアクセスして下さい。
しつこいですが、必ず自分でログインする時は公式サイトに移行してからログインする様にして下さい。
メールからのURLは細心の注意をして下さい。
実際にアクセスした時の状態と送り先情報
どこから送られてくるのか、実際に送られたメール情報は以下の様になってました。
ヘッダー情報から送り先を特定して見た所では
- 送信先:中国
- 差出人:account-update@smbc.co.jp※メールアドレスは偽装している事がありますので参考程度に
- ネットネーム:CHINANET-JS
から送られてきてました。
ヘッダー・IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを参考に記載してます。
公式URL
注意喚起サイト以外はあえてリンク出来ない様にしてます、参考にしてご自身で検索してログインする事をお勧めします。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
コメント