JCBカードを名乗る詐欺の「利用確認メール」とは?
以下のメールが、詐欺が発信している「利用確認メール」です。
[差出名及び用件例]
「JCBカード」と本物と同じ名称を使っているが、アドレスは「◯◯◯@my.jcb.co.jp」は詐欺が使うアドレス。
正式なアドレスは、「security.mail@qa.jcb.co.jp」が主となっています。
しかし、これとて不正使用されることがあるので注意を促している・・結局は、本文で見抜くことが必要になります。
[本文例]
本人の利用確認と称し、「ログイン」を求める内容となっている。
このようなJCBカードを名乗る「利用確認メール」が、詐欺グループによって不正入手の顧客アドレス宛にフィッシング目的で無差別に送り付けられています。
JCBカードを騙りメール上でログインを催促するのは詐欺の常套手段!
手口を知って引っかからないよう注意するとともに、また身内の方に注意を促しましょう!
目 次 ●JCBカードを名乗る詐欺メールの見分け方前文:鄭重な挨拶と制限等の脅し文言 主文:URLへのログイン催促=フィッシング詐欺の常套手段 指定URL:「@Jcb.co.jp」は本物に似せた偽物 ●不正防止対策「ログインや利用確認メール」多用に便乗した詐欺が急増! ●メール上での入力催促は詐欺メールと判断しましょう! ●JCBカードによるフィッシング詐欺への注意喚起(紹介) 【JCBを装った不審メールの事例】 1.配信元メールアドレス 2.タイトル(件名) 3.本文 4.署名欄 ●最後に1)迷惑メール対策2)トラブルに巻き込まれそうになったら |
JCBカードを名乗る詐欺メールの見分け方
私のもとにJCBカードから「本人利用かどうかの確認」メールが届きました。
前文:鄭重な挨拶と制限等の脅し文言
冒頭いきなり「本人の利用かどうかの確認の為、カード利用を制限した」とする通知文で始まります。
JCBカード利用いただき、ありがとうございます。 このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。 |
この文章では、「不審な取引のおそれがあるため連絡するとともにカード取引を制限した」ととれるのでもっともらしく思われます。
主文:URLへのログイン催促=フィッシング詐欺の常套手段
しかし、次の文章では、「このメール上のURLへアクセスして回答しないと利用制限を継続する」と「URLへのアクセス」を強要しています。
これがフィッシング詐欺の手口を示すものです!
つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。 お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。 何卒ご理解いただきたくお願い申しあげます。 ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。 |
なお、JCBでは、これらフィッシング詐欺への注意喚起のため、ホームページで次の様に「JCBでは、メール上でパスワードやカード番号等の個人情報を直接入力やアクセスを求めることはない!」と明言しています。
指定URL:「@Jcb.co.jp」は本物に似せた偽物
「ログインせよ」と示されている下記のURLは、「@Jcb.co.jp」と本物と紛らわしい文字が配置されているため騙されやすいのですが、実際のJCBのアドレスは、JCBでは下記の通り「差出人の設定」で示しています。
[偽物URL]
[本物URL]
本物のJCBのメールアドレスは、「◯◯mail@qa.jcb.co.jp」と@の後にqaが入ります!
以上のように、メールが本物かフィッシング詐欺かを見分けるのは、メール上の URLでログイン(アクセス)を求めているか否かで判別できます!
不正防止対策「ログインや利用確認メール」多用に便乗した詐欺が急増!
最近はセキュリティー上から、「ログイン確認メール」が多用されており、今回もそれかなと思いましたが、主文で、メール上のURLへアクセスする要請がありましたのでフィッシング詐欺と判断できました。
このように、不正防止で確認メールの多用が行われているのですが、かえって、これを悪用してフィッシング詐欺の手段に用いられているケースも多発しています。
メール上での入力催促は詐欺メールと判断しましょう!
要件がなんであろうと、送り付けたメール上で入力を催促しURLが配置されている場合は、「詐欺である」と判断しましょう!
「企業は、メール上で個人情報の確認作業はさせないが鉄則!」
通常、銀行にしろ大手通販にしろ、本人宛のメールで個人情報の入力や確認入力を求めることはありません。
必ず、銀行や通販サイトのログイン画面からログインして、契約内容の変更、確認などのページにて手続きするようになっています。
従って、このようなセキュリティー上行われる「ログイン確認メール」において、そのメール内で個人情報の直接入力を求めるようなことはあり得ないのです。
JCBカードによるフィッシング詐欺への注意喚起(紹介)
JCBカードでは、フィッシング詐欺への注意喚起の呼びかけをホームページ(JCBカード よくあるご質問)で行っています。
フィッシング詐欺の事例として次のようなものが紹介され注意を呼び掛けています。
【JCBを装った不審メールの事例】 1.配信元メールアドレス メールの差出人情報は簡単に詐称ができるため、真正のJCBメールアドレス <mail@qa.jcb.co.jp>で不審メールが配信されるケースもあります。 下記の「タイトル(件名)」「本文」の一例をご確認ください。
2.タイトル(件名)
3.本文 カードの不正使用を検知したと装う内容やMyJCB関連の通知メールを装う内容が多く検知されています。 以下、不審メール事例を紹介します。
4.署名欄 以下の例のように、実際の住所や電話番号が記載されているケースもありますのでご注意ください。 ================================== |
最後に
1)迷惑メール対策
詐欺メールを受信した場合は、各メールソフトで「迷惑メール設定」を実施しましょう。
なお、Outlook上での詐欺メール対策は、「アウトルック(Outlook)上で詐欺Gの迷惑メール攻撃を受けた場合の撃退法」を参考に対処してください!
そして、次の様な対処も面倒ですが都度行って撲滅を図ってください!
@受信メール(迷惑フォルダーにはじかれず)に入った迷惑メールを「迷惑メールのオプション(C)」を使って忍耐強く「受信拒否リスト」に登録する作業を繰り返す。
A併せて、同メールをお使いのセキュリティーソフトのオプションでブロックリストに追加することを続けていく。 (ソースネクストセキュリティーの場合)
これらの作業を続けていくと、それぞれのソフトで学習効果が上がりどんどん精度を上げ、相手がアドレスなどを変えて送り付けてきてもはじいてくれるようになります。
2)トラブルに巻き込まれそうになったら
実際にトラブルに巻き込まれ詐欺グループから実被害ないしは不安が高じた状況になった場合は、「消費者センター」、「迷惑メール相談センター」、「警察」へ相談しましょう!
なお、「迷惑メール相談センター」とは、総務省から委託を受けて迷惑メールに対応している相談窓口です。(「迷惑メール相談センター」のホームページ)
センター主命題は、「不特定多数へ同意を得ずに送られる広告宣伝目的の迷惑メールの監視」にあるため、迷惑メールや詐欺メールでの電話相談は受け付けませんが、事例別に相談すべき窓口(「その他の相談窓口」)が案内されます。
ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー
完
ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー
ソースネクスト SOURCENEXT ZERO ウイルスセキュリティ 1台[セキュリティソフトzero ZEROウイルスセキユリテイ1ダイ] 価格:1,930円 |
ソースネクスト SOURCENEXT ZERO スーパーセキュリティ 3台用 [Win・Mac・Android・iOS用][セキュリティソフトzero] 価格:6,490円 |
なお、下記の関連記事もご覧いただければ幸いです。
-
- SMBCから「覚えのないログインの確認メール」はフィッシング詐欺!
- 楽天を騙る詐欺メール雛型一覧と一目で詐欺と見破る特徴とポイント
- Amazonを騙る詐欺メール雛型一覧、一目で見破る特徴とポイント
- 前澤友作騙るFacebookメッセージ「現金プレゼント通知」は詐欺!
- 楽天騙る詐欺メール「あなたのアカウントは異常行為で制限されています」
- ハッカーを騙る脅し詐欺メールに注意!「私ハッカーは、」は詐欺!
- 迷惑メールに関する情報・相談は「迷惑メール相談センター」へ
- SMS迷惑対策|知らない電話番号は開かず番号を検索でチェック!
- 詐欺メール防犯対策|Lineを騙るフィッシング事例集、要注意!
- 詐欺メール防犯対策|楽天を騙るフィッシング事例、要注意!
- 詐欺メール防犯対策|Amazonを騙るフィッシング事例集、要注意!
- 「楽天」を偽装する詐欺メール多発中、ご注意!
- LINEを騙る数々の詐欺メール紹介|ザ・ストップ詐欺被害!
- Amazonを騙る数々の詐欺メール紹介|ザ・ストップ詐欺被害!
- 正式名「Amazon.co.jp」を騙る詐欺メール出現!要注意!
- 「MUFGカード」を騙り「web登録確認」メールは詐欺!注意!
- メール「Amazon.co.jp にご登録のアカウント・・」は全て詐欺、ご用心!
- 「Line緊急問題」と題し英文字アカウントのメールは詐欺、注意!
- メール「Yqkx・・・」の[LINE緊急問題]は詐欺、注意!
- 「Amazon Services Japan」と騙るフィッシング詐欺メールに要注意!
- メール「LINEにご登録のアカウント(名前、パスワ・・)」は詐欺、注意!
- Outlook迷惑メール対策|詐欺Gのメール攻撃を撃退する方法!
- ネット上の貸金業者は詐欺多し!必ず登録貸金業者のチェックを!
- 知らない電話番号からのSMSメールは開かず番号を検索でチェック!
- Outlook迷惑メール対策|友人を騙り侵入の詐欺メール攻撃撃退法
- Outlook迷惑メール対策|偽装なりすましの詐欺メール撃退法
- Outlook迷惑メール対策|Outlookで詐欺メール多発の撃退法
-
no image
-
no image
-
no image
-
no image
-
no image
-
no image
-
no image
-
no image