VISAを装う「【重要】VISAカードインターコムクラブWEBサービスご登録情報を更新してください」は不安を煽り偽のログインサイトに誘導してIDやパスワードを抜き取る詐欺サイトです。
内容を解析してますので、同じようなメールには注意して下さい。
メールアドレスは正規のスペルでも比較的簡単に偽装出来ますのでメールからのURLはクリックしない様にして下さい。
その他のVISA系の迷惑メールではタイトル違うもありますので参考にして下さい。
似たようなメールも多数存在しますので注意が必要です。
実際に届いたメール内容
上記メールテキスト表示にしてます、本文内の【■ご利用確認はこちら】にアクセスしますと以下の様な偽のログイン画面が出ました。
URLは「http://www.visecseacsvsie.viscceacasvsie.yingjikuaijie3.net/ic6oXx7P3s/page1.php」になってます、当然正規とは全く違うURLです。
以下の画面は実際に表示された偽のログイン画面です
該当の偽のログイン画面が出ました、URLを見れば偽と分かる事もありますが、スマホではURLを全て確認するのは難しいのです、そのまま入力してしまうとクレジットカードの情報が全て分かる為不正利用が簡単に出来てしまいます。
決して情報を入力しないで下さい。
どこから来たのか?経路確認
メールがどこから来たのかIP検索サイトから検証してみました。
- 国:中国
- 送信先:@visa.co.jp
- サーバー:Baidu
IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを記載してます。
公式URLや公式発表
公式VISA・URL(https://www.visa.co.jp/)
公式VISAサイトにも注意喚起ありますインターネット利用時のフィッシング(詐欺)メールに対する注意喚起 | Visa
万が一IDやパスワードを入力してしまいましたら「カードの紛失や盗難の報告」して下さい。
VISAは提携発行会社とカードの発行が行われてますので自身のカードと合わせて下さい。
必ず自分で公式サイトに移行してからログインする様にして下さい。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
コメント