「【重要なお知らせ】登録情報の更新をする」のメールはIDやパスワードを抜き取る詐欺サイト誘導フィッシング詐欺メールです、アクセスはしないでください。
私自身はビューカードを保有していないので、明らかな詐欺メールです。
東日本旅客鉄道株式会社(JR東日本)の子会社である株式会社ビューカード(英語: Viewcard Co.,Ltd.)、および同社が発行するクレジットカードブランドである
Wikipedia
実際に届いたメールの内容と簡易解析をして被害に合わない様に注意喚起をします。
くれぐれも同じメールを貰った方は決してメールURLをクリックしない様に注意して下さい。
クリックしますと詐欺サイトに誘導されてIDやパスワードが抜き取られますので絶対にURLにアクセスしないでください。※しつこいようですが絶対にアクセスしない様にして下さい。
実際に届いたメール内容
≪ビューカード会員の皆さまへ≫
現在弊社では、お客さまが弊社にご登録いただいている各種情報※について、最新の情報かどうかを確認をさせていただいております。
URL : https://viewsnet.jp.default.htm.rpgvx.com/
上記URLから専用サイトにアクセスいただき登録情報の更新をする。
───────────────────
≪回答期限≫ 2022年5月19日(木)
───────────────────
■ご依頼の背景
近年、複雑化・高度化する金融サービスを悪用したマネー・ローンダリングやテロリストへの資金供与の未然防止への対応がますます重要となってきております。
弊社におきましては、金融庁および経済産業省が公表している「マネー・ローンダリングおよびテロ資金供与対策に関するガイドライン」等を踏まえ、お客さまが弊社にご登録いただいている各種情報等について、現在の情報に更新されているかどうかを確認させていただいております。
お客さまにはお手数をおかけすることとなりますが、よろしくお願い申しあげます。
────────────────
最後までお読みいただきありがとうございました。
────────────────
【ご注意】
・このメールはビューカードのインターネットサービス「VIEW’s NET」にご登録いただき、メールマガジンの配信を希望された会員の方に配信しています。
・このメールにご返信をいただきましても、送信専用のアドレスのため、ご対応いたしかねますのでご了承ください。
・配信先の変更や配信停止は「VIEW’s NET」からお願いいたします。
「VIEW’s NET」にログイン>登録内容変更>VIEW’s NET登録内容変更
VIEW’s NET : https://www.jreast.co.jp/card/servicelist/viewsnet/login.html
・本メールに関する一切の記事の無断転載および再配布を禁じます。
配信元:株式会社ビューカード東京都品川区大崎一丁目5番1号大崎センタービル
URL : https://www.jreast.co.jp/card/
お問い合わせ先 : https://www.jreast.co.jp/card/guide/inquiry.html
よくあるご質問 : http://viewcard.okbiz.okwave.jp
────────────────
Copyright(C) Viewcard Co.,Ltd. All Rights Reserved.
文中内の「URL : https://viewsnet.jp.default.htm.rpgvx.com/」でアクセスする様になってます。アクセスしたURLはhttps://viewsnet.jp.default.htm.rpgvx.com/でした。※正規のアドレスを含めメール内のURLには打ち消し線を入れています、誤クリック防止です。
※正規URLは下記に記載してます。
実際にアクセスした所偽のサイトに誘導されました、見た目は正規サイトに似せてありますが偽物です個人情報やID・パスワードは入力しないでください。
上記表示は一部のみで同じような文言のメールが届きますので注意が必要です。
注意URL
https://viewsnet-login.com/https://viewsnet.jp.ywqpv.comhttps://www.jreast.co.jp.card.servicelist.viewsnet.honghejm.com/
※取り消し線はこちらで入れています。
実際にアクセスした時の状態と送り先情報
ヘッダー情報から送り先を特定して見た所では
- 送信先:日本
- サーバー「GMO Internet, Inc.」GMOはお名前.comやロリポップ!を運営する大手企業です。
- “info@ts3card.com” からのメール
から送られてきてました。@ts3cardはトヨタファイナンス株式会社系のアドレスに使われてるメールアドレスです、同じくトヨタファイナンス株式会社を装ったメールも来てます。参考「TS CUBIC CARDカード お支払い予定金額のご案内」
メールアドレスの使いまわしで迷惑メールを送ってきていると推測出来ます。
※アドレスは偽装の可能性もありますので参考程度にして下さい。
IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを参考に記載してます。
公式URL
ビューカードの公式サイトは【https://www.jreast.co.jp/card/】です。
現在気になる方は必ず公式サイトから確認して下さい。URLは載せていますが自分で検索して公式サイトを探してから入る様にして下さい。
ビューカード公式サイト上でも情報が発信されています。
【フィッシング詐欺の手口・見分け方】詳しくはこちらをご確認ください。
万が一入力してしまった方は下記ビューカードセンターへ連絡して下さい。
<ビューカードセンター>
電話番号:03-6685-7000
オペレーターによるご案内:9時~17時30分(年中無休)
※音声ガイダンスでは「2番(各種手続き)」の後、「5番(その他)」をプッシュしてください
※カード番号をお手元にご用意ください
必ず自分で公式サイトに移行してからログインする様にして下さい。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
迷惑メールを受信した人は外部サイト「迷惑メール相談センター」に情報提供する事で減らそうとしてます、情報提供出来る方は一度目を通して下さい。
総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メールを収集しています。
迷惑メール相談センター
情報提供者における個人情報の取り扱いは総務省サイトで確認出来ます。
コメント