ヨドバシ・ドット・コムを装う迷惑メール、ヨドバシドットコムのカードは保持していなのでカードの更新すらする事は出来ませんので、明らかな偽のメールです、内容は「ヨドバシ・ドット・コム:カード情報更新のお知らせ」明確にあなたの不安を煽って偽サイトに誘導してIDやパスワードを抜き取ろうとする詐欺サイトです。
内容を解析してますので、同じようなメールには注意して下さい。
メールアドレスは正規のスペルでも比較的簡単に偽装出来ますのでメールからのURLはクリックしない様にして下さい。
その他のカード系の迷惑メールもタイトル違いで多数ありますので参考にして下さい。
実際に届いたメール内容
実際に届いたメールを「原文ママ」の記載です。段落は表示する為少しズレます。
URLの取り消し線はこちらで入れてます、【自分のアドレスが記載されてます】は実際には受信した自分のURLが入っています。
上記表示されてる、本文内の【https//www.yodobashi.com/info】にアクセスする様になってます、URLを確認しますと公式の様に思いますが、実際に繋がるサイトURLは違います。
実際に繋がるURLは「https://mouth.qm325.cn/frantic」でした、
実際にアクセスした所、偽のログインサイトに繋がりました。
以下の画面は実際に表示された偽のログインサイトです。
実際の偽のURLは「https://income.az978.cn/ec/signin.php?openid.〇〇〇※一部省略」
スマホなどではURLの確認がしずらく、偽の画面のままに入力してしまうと個人情報やID・パスワードが抜き取られますので、決して情報を入力しないで下さい。周知の為に開いてますが、メールからのURL自体を開ける様な事はしないで下さい。
どこから来たのか?経路確認
メールがどこから来たのかIP検索サイトから検証してみました。
- 国:中国
- 送信先:ヨドバシ・ドット・コム @oa769.cn
- ネットネーム:CHINANET-GD
IP検索には【ラッコツールズ】と【IPアドレスサーチ-CMAN-】の検索データーを記載してます。
公式URLや公式発表
公式:株式会社ヨドバシカメラURL(http://www.yodobashi.co.jp/)
公式:ヨドバシドットコム(Yodonashi.com)URL(https://www.yodobashi.com/)
公式:ヨドバシドットコムログインサイトURL(https://order.yodobashi.com/yc/login/index.html?returnUrl=https%3A%2F%2Fwww.yodobashi.com%2F)
必ず自分で公式サイトに移行してからログインする様にして下さい。
メールの添付ファイルから感染する「Emotet(エモテット)の感染を経路と内容」
コメント