このメールには、詐欺行為や個人情報の盗難などの悪意が含まれている可能性があります。
迷惑メールは、本物のメールとそっくりなデザインや文言を使用することがあります。しかし、文法の誤りや不自然な表現、急かすような要求など、細部に注意を払いましょう。
実際に届いたメールを解析しています、内容を確認して被害に遭わないようにまた、タイトルが同じでも誘導される偽のログインサイトURLが複数あります、注意を忘れないで下さい。
私はこのカードを所有していませんのでフィッシング(詐欺)を目的としたメールです。
実際に届いたメール内容
実際に届いたメールを「原文のママ」に記載しています、可笑しな日本語がありましてもそのままの状態にしています、リンクはしない様に変更しています。
文章の段落・装飾はこちらで入れる事があります。
実際にアクセスした際の画面
メール本文内の「:https://lkqjgzlc.cn/webapp/ToTP01020101Action.do.php?command=doInsit&vo.NO=000734339703&vo.KEY=0027683028&vo.CHKBN」にアクセスした所、偽のログインサイトに誘導されました。
下記画面は実際に表示された偽のログイン画面です、見た目では殆どの場合は見分けが付きません、偽のサイトにIDやパスワードを入力しますと乗っ取りや詐欺の被害に遭いますので注意をして下さい。
実際に誘導されたURLは「https://www.info-ts3cards.jvdjvqv.cn/※一部抜粋」でした、URLを見ると偽のサイトと分かりますが、スマホなどでは見難いので注意が必要です。
スマホでの確認はiPhoneですと画像のようなURLを確認出来ます、長いURLですと物理的に表示が一部しか表示できませんので確認が難しくなります。
実際にアクセスした時の状態と送り先情報
ヘッダー情報から送り先を特定して見た所では
- 送信先:中国
- サーバー:UCLOUD-NET
- 差出人:TS CUBIC CARD ts3card@dffwwxp.cn
から送られてきてました。
URLのアドレスもメールアドレスも「cn」の中国からの認識です、ちなみに日本は「jp」です。
※アドレスは偽装の可能性もありますので参考程度にして下さい。
IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを参考に記載してます。
公式サイト
公式サイトを記載してますが、自分で検索サイトから「公式」を探してブックマークしておくと今後の為に有効です、メール内のURLからはアクセスしない様にして下さい。
トヨタファイナンスURL
(https://tscubic.com/)
公式送信アドレス
(info@ts3card.com)か(info@mail.ts3card.com)ですが偽造されてる可能性もありますので参考程度にして下さい。
TS CUBIC CARDモールのURL
(「https://tscubic.com/」 、 「https://ts3card.com/」 、「https://my.ts3card.com/」)を使用してます。
公式サイトの注意喚起
弊社発行カード(TS CUBIC CARD、ENEOS カード等)を名乗る不審なメールにご注意ください
上記ホームページでも見分け方が詳しく記載されています。
必ず自分で公式サイトに移行してからログインする様にして下さい。
メールから開く癖は無くしてください。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
コメント