三菱UFG顧客サービスを名乗る不審なメールが出回っています
今回は三菱UFGを名乗る不審なメールを受信しましたので、公開させて頂きます。
件名は「·【重要】三菱UFJニコス株式会社からの緊急のご連絡」となっていました。
どんなメールだったのか、ご覧ください<m(__)m>
メール本文
それでは早速となりますがメール本文を見てみましょう。
転記開始
件名:·【重要】三菱UFJニコス株式会社からの緊急のご連絡
三菱カードをご利用のお客さま利用いただき、ありがとうございます。
このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を
一部制限させていただき、ご連絡させていただきました。
つきましては、以下ヘアクセスの上、カードのご利用確認にご協力をお願い致します。
お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。
何卒ご理解いただきたくお願い申しあげます。
ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。ご利用確認はこちら(リンク)
※カードの個人情報によっては電話で連絡する場合もございます。
※正確な情報は必ず記入してください。
三菱UFJニコス銀行
【お問い合わせ先】
三菱UFJ銀行インターネットバンキングヘルプデスク
0120-544-555 または042-311-7000(通話料有料)
受付時間/毎日9:00~21:00
〒東京都千代田区外神田4-14-1秋葉原UDXCopyright (C) Mitsubishi UFJ NICOS Co.,Ltd. All Rights Reserved.
転記終了
怪しいポイント① 送り主の名前が間違っている
ここからはこのメールの怪しいポイントを見ていきたいと思います。
まず第一に、メールの送り主の名前を見てみると社名が間違っていることに気づきます。
三菱UFGとなっていますね。
正しくは三菱UFJなのですが、件名ではちゃんと三菱UFJとなっています。
メールの送り主の名前が間違っているわけですが、普通自分の会社の名前間違いますかね?(笑)
しかもメールの送り主の名前ということで、うち間違いとかではありません。
最初の初期設定でミスっているってことになるんですよね。
これはちょっとあり得ないかなと思います。
怪しいポイント② 三菱UFJのサービスを利用していない
怪しいポイントの2点目として、私は三菱UFJのサービスを利用していないことが挙げられます。
利用していないサービスからこうしてメールが送られてきている。
ということになるんですよねぇ。
利用していないということは、利用登録をしたことがないということで。
利用登録をしていないということは、メールアドレスを登録していないことを意味しています。
ではなぜ登録もしたことがないメールアドレスを先方は知っているんでしょうか?
怪しいですねぇ。
本人が承知していない方法でメールアドレス情報を取得しています。
こんなやり方、信用第一の銀行が果たしてするでしょうか?
しませんよね。
これが怪しいポイントの2点目となりました。
怪しいポイント③ カードの利用を一部制限したという内容
怪しいポイントの3点目として、メール本文に目を向けてみたいと思います。
メール本文ではこんな記述がありました。
「このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。」
どうやらカードの不正利用があった可能性があり、カードの利用を一部制限したということです。
がしかし、これはあり得ませんね。
そもそもサービスを利用していないので、カードが物理的に存在していないのですから。
存在しないカードに不正使用の疑いがあり、利用制限をした。
カードないんですけど・・・(笑)
怪しいポイントの3点目はこうしたあり得ない内容ということになりましたね。
怪しいポイント④ リンク先URLが公式サイトのURLと違う
怪しいポイントの4点目として、メール本文に貼付されていたリンク先URLに注目してみたいと思います。
サイトのURLというのは、世界に2つと同じものが存在していません。
これはインターネットの仕様であり、全世界共通のルールです。
ゆえに、どんなに本物を装ったところで、サイトのURLまでコピーすることはできないんですよね。
そこで!
この性質を利用して、メールに貼付されていたリンク先URLが公式サイトかどうかを確認していこうと思います。
やり方は簡単で、それぞれのURLを比較してみるだけ。
公式サイトであれば、公式サイトのURL文字列が入っているはずです。
比較してみた結果、これらが全く違っていることが判明!
三菱UFJのはずなのに、URLに「yahoo」の文字が入っているなど、あり得ないURLとなっていましたねぇ。
これはもう決定的となりました。
怪しいポイントまとめ
それではまとめに入りたいと思います。
今回の怪しいポイントは4つありました。
1.メールの送り主の名前が間違っている
2.利用していないサービスからのメール
3.存在しないカードに利用制限をするという内容
4.リンク先URLと公式サイトのURLが全く違う
以上4点、どれをとっても怪しいポイントとなっていました。
リンクはクリック(タップ)しない!!
この手のメールは、リンク先URLに誘導してそこで個人情報などを抜き取ることを目的としています。
故に、リンクをクリック(タップ)しないことで自己防衛ができるんですよね。
身に覚えのないメール、怪しいと思ったメールのリンクはクリック(タップ)しない!!
これを徹底したいものです。
コメント