Famiポートアプリ事務局を名乗る不審なメールが出回っています
今回はFamiポートアプリ事務局を名乗る不審なメールを受信しましたので、公開させて頂きます。
件名は「【Famima T card】ご利用確認のお愿いいつも弊社のカードをご利用いただきありがとうございます。」となっていました。
どんなメールだったのか、ご覧ください<m(__)m>
メール本文
それではメール本文です。
転記開始
件名:【Famima T card】ご利用確認のお愿いいつも弊社のカードをご利用いただきありがとうございます。
【Famima T card】ご利用確認のお愿いいつも弊社のカードをご利用いただきありがとうございます。
昨今の第三者による不正利用の急増に伴い、当社では「不正利用監視システム」を導入し、24時間365日体制wenでカードの使用を監視しています。
この度、ご本人が使用しているか確認したい取引がありましたので、勝手ながら一部カードの使用を制限させていただきますのでご連絡させていただきます。
また、以下のアクセスとカードの使用確認にご協力ください。ご回答を得られない場合は、カードの使用制限が継続されることもございますので、予めご了承ください。
⇒■ご利用確認はこちら
リンク
当社では、クレジットカードおよびデビットカード(VISA・JCB)の利用状況を常時モニタリングし、不正利用を早期に発見する体制を整えておりますが、万が一、本件に起因してカード情報が不正に利用され被害が発生した場合でも、カード会員さまのご負担はございませんのでご安心ください。
なお、カード情報が流出した可能性のあるカード会員さまにつきましては、順次メールまたは書面にてご案内をしておりますので、到着した場合は内容をご確認ください。また、カード番号の変更(再発行)をご希望される場合は、メールまたは書面に記載の通りお手続きいただきますようお願い申し上げます。 カード会員さまにはご心配とお手数をおかけすることとなり、深くお詫び申し上げます。
Copyright © Pocketcard Co,Ltd. All rights reserved.
転記終了
怪しいポイント① FamiポートやファミマのTカードを利用していない
ここからはこのメールの怪しいポイントを見ていきたいと思います。
まず最初に、私はFamiポートのサービスやファミマのTカードを利用していません。
利用していないサービスやカードからこうしてメールが送られてくるのはおかしいですよね~。
これだけでも十分怪しい。
サービスを利用していないということは、メールアドレスの登録もしたことがありません。
それを踏まえると、なぜ先方は今回のメールアドレスを知っているのか?という疑問も湧いてきます。
不特定多数に送り付けているのではないか・・・。
そんなことも疑ってしまいたくなりますね。
怪しいポイント② 存在しないカードの利用を一部制限するという内容
怪しいポイントの2点目として、メール本文を見てみます。
メール本文にはこんな記述がありました。
「ご本人が使用しているか確認したい取引がありましたので、勝手ながら一部カードの使用を制限させていただきますのでご連絡させていただきます。」
一部カードの使用を制限するという内容です。
しかし、私は前述の通りカードを持っていません。
作ったことがないので、物理的に存在していないんですよね。
そんな物理的に存在しないカード、どうやって利用制限をするんでしょうか。
一部だろうと全部だろうと、そんなことは物理的にできないと思うんですけどね。
これも怪しく感じるポイントとなりました。
怪しいポイント③ リンク先URLが公式サイトのURLと違う
怪しいポイントの3点目として、メール本文に貼付されていたリンク先URLを見てみます。
サイトのURLというのは、世界に2つと同じものがありません。
これはインターネットの仕様の一つであり、全世界共通の認識でありシステムです。
どんなに本物を装ったとしても、サイトのURLまでコピーすることはできないということになりますね。
そこで、本物かどうかを見極めるため、メールに貼付されていたリンク先URLと公式サイトのURLを比較してみることに。
するとこれが見事に違っておりました。
本物であれば、公式サイトのURLを利用するもの。
決定的に怪しいと思える内容となりました。
怪しいポイントまとめ
それではまとめに入ります。
今回の怪しいポイントは3つありました。
1.利用していないサービス、カードからのメールだった
2.物理的に存在しないカードの利用を一部制限するというあり得ない内容だった
3.リンク先URLと公式サイトのURLが違った
以上3点、どれをとっても怪しいポイントといえますね。
リンクはクリック(タップ)しない!!
この手のメールは、リンク先URLに誘導してそこで個人情報などを抜き取ることを目的としています。
故に、リンクをクリック(タップ)しないことで自己防衛ができるんですよね。
身に覚えのないメール、怪しいと思ったメールのリンクはクリック(タップ)しない!!
これを徹底したいものです。
コメント