ANA Point Clubを名乗る不審なメールが出回っています
今回はANA Point Clubを名乗る不審なメールを受信しましたので、公開させていただきます。
件名は「【ANAより】ご搭乗ありがとうございました 会員情報が期限切れです:個人情報をご確認ください」となっていました。
どんなメールだったのか、ご覧ください<m(__)m>
メール本文
それでは早速メール本文を見ていきたいと思います。
転記開始
件名:【ANAより】ご搭乗ありがとうございました 会員情報が期限切れです:個人情報をご確認ください
いつもANAマイレージクラブをご利用いただき、誠にありがとうございます。このメールは、お客様にANAマイレージクラブの会員情報が有効期限切れとなったことをお知らせするためにお送りしています。
お客様の会員情報が有効期限を迎えましたことをお知らせいたします。お手数ですが、お客様の個人情報をすぐに更新していただく必要があります。万が一のご不便をおかけすることとなりますが、弊社ではお客様のアカウントの利用を制限させていただく場合がございますので、あらかじめお詫び申し上げます。。
会員情報の更新は、以下のリンク先からお手続きいただけます。リンク先にアクセスし、ご自身の最新の情報をご入力ください。
リンク以下のリンクからお早めにご登録内容を更新していただきますよう、お願い申し上げます。
引き続きANAマイレージクラブをご愛顧くださいますようお願い申し上げます。
****************************************************************
発行:ANA 全日本空輸株式会社
もし迷惑メールフィルターシステムを使用している場合は、このアドレスを例外として設定してください。全日本空輸株式会社からの重要な通知を受け取るために必要です。このメールは、全日本空輸株式会社より自動的に送信されています。
当メールの送信アドレスは送信専用となっております。
返信メールでのお問い合わせは承りかねますのであらかじめご了承願います。
****************************************************************【発行・編集】全日本空輸株式会社
Copyright(C) ANA・ANA X
転記終了
怪しいポイント① ANAに登録していないメールアドレスで受信
ここからはこのメールの怪しいポイントをみていきたいと思います。
まず第一に、今回受信したメールアドレスはANAに登録していないメールアドレスです。
登録していないのに、こうしてメールが送られてくるのはおかしいですよね~。
登録していないのですから、メールが送られてくること自体がおかしい。
これがまだ営業メールならわからなくもありませんが、内容を見てみるとそんな内容でも無いですからね。
そもそも登録していないメールアドレスを知っているということは、本人が承知していない方法でメールアドレスを取得しているということになります。
そんな方法でメールアドレスを取得している企業なんて今時ないと思いますが。
最初の怪しいポイントはこうした内容となりました。
怪しいポイント② 利用していないサービスの有効期限切れという内容
怪しいポイントの2点目として、メール本文を見ていきたいと思います。
メール本文ではこんな記述がありました。
「このメールは、お客様にANAマイレージクラブの会員情報が有効期限切れとなったことをお知らせするためにお送りしています。」
と書かれていました。
ANAマイレージクラブに関する会員情報が有効期限切れと書かれていますね。
がしかし、私はANAマイレージクラブを利用していないのです。
利用していないサービスの会員情報が有効期限切れと言っている・・・ということになるんですよねぇ。
これはおかしな話であります。
当然ながら利用していないサービスとなっているので、会員情報そのものを登録した事実がないわけです。
飛行機なんて年に1回も利用しないので、会員になること自体考えたこともない・・・(笑)
怪しいポイントの2点目は、こうしたあり得ない内容ということになりました。
怪しいポイント③ リンク先URLが公式サイトのURLと違う
怪しいポイントの3点目として、メール本文に貼付されていたリンク先URLに注目してみたいと思います。
サイトのURLというのは、世界に2つと同じものがありません。
どんなに本物を装ったとしても、サイトのURLまでコピーすることはできないんですよね。
これはインターネットのルールであり、全世界共通です。
そこで、この仕様を利用して、メールに貼付されていたリンク先URLが公式サイトかどうかを確認してみたいと思います。
公式サイトであれば、公式サイトのURLの文字列が入っているでしょうからね。
2つのURLを比較してみたところ、これらが全く違っていることが判明!
これはもう決定的なポイントになりました。
怪しいポイントまとめ
それではまとめに入りたいと思います。
今回の怪しいポイントは3つありました。
1.登録していないメールアドレスで受信した
2.利用していないサービスの情報有効期限切れというあり得ない内容
3.リンク先URLが公式サイトのURLと違う
以上3点、どれをとっても怪しいポイントになっていました。
リンクはクリック(タップ)しない!!
この手のメールは、リンク先URLに誘導してそこで個人情報などを抜き取ることを目的としています。
故に、リンクをクリック(タップ)しないことで自己防衛ができるんですよね。
身に覚えのないメール、怪しいと思ったメールのリンクはクリック(タップ)しない!!
これを徹底したいものです。
公式サイトでの注意喚起
今回のようなフィッシングメールと思われるメールが、公式サイトでも注意喚起されています。
・ANAからの顧客満足度調査を装った不審メール(フィッシングメール)にご注意ください
・ANAからの返金を装った不審メール(フィッシングメール)にご注意ください
併せてご覧いただけるとよりよいかもしれませんね。
コメント