株式会社アプラスを名乗る不審なメールが出回っています
今回は株式会社アプラスを名乗る不審なメールを受信しましたので、公開させていただきます。
件名は「【NETstationAPLUS】会員登録情報期限切れ通知」となっていました。
どんなメールだったのか、ご覧ください<m(__)m>
メール本文
それでは早速メール本文を見てみましょう。
転記開始
件名:【NETstationAPLUS】会員登録情報期限切れ通知
NETstationAPLUSご利用ありがとうございました。
カード会員サービスを長期間利用していないため
個人のクレジット情報の有効期限が切れたことをシステムが検出します。
認証カード会員サービスに再登録してください。
下からアカウントをログインし、情報を更新してください。
<NETstationAPLUSのログインはこちら>
リンク
なお、ご登録いただいておりますカードご利用明細書WEBサービスは、引き続きご利用いただけます。
サービス登録を解除する場合は、NETstationAPLUSにログインし、画面案内に従って解除手続きしてください。
本メールに関するお問合せは、NETstationAPLUSのお問合せフォームにてご連絡ください。
※本メール配信元アドレスでのお問合せは受付しておりませんのでご注意ください。
————————————
株式会社アプラス
カスタマーサポート
————————————
怪しいポイント① アプラスのサービスを利用していない
ここからはこのメールの怪しいポイントを見ていきたいと思います。
まず第一に、私はアプラスのサービスを利用していません。
利用していないサービスからこうしてメールが送られてくるのはおかしいですよね。
利用していないということは、利用登録をしたことがないということです。
利用登録をしたことがないということは、メールアドレスの登録をしたことがないということも含んでおりまして。
そうすると、なぜメールアドレスを知っているのか?という問題も出てきます。
気持ち悪い話ですよね。
そもそも教えたことがないメールアドレスを知っている。
本人が承知していない方法でメールアドレスを収集しているということになります。
信用第一のカード会社がこんな方法でメールアドレスを入手するでしょうか?
私はしないと思いますけどね・・・。
まず最初の怪しいポイントは、こうした内容となりました。
怪しいポイント② 存在しないカードが長期間使われていないという内容
怪しいポイントの2点目として、メール本文を見てみたいと思います。
メール本文ではこんな記述がありました。
「カード会員サービスを長期間利用していないため個人のクレジット情報の有効期限が切れたことをシステムが検出します。」
利用しなさ過ぎて、有効期限が切れたということのようです。
しかし、上でも書きましたが私はアプラスのサービスを利用したことがありません。
故に、カードが物理的に存在していないんですよね。
そんな存在しないカードが長期間使われていないと言われても、それは使えないの間違いであります。
そしてカードの有効期限云々と言っていますが、そもそもカードが存在していないので有効期限なんてもとからありません。
カードがないんですからね。
言っていることがめちゃくちゃ、そんなメール本文となっています。
怪しいポイントの2点目は、こうしたあり得ない内容ということになりました。
怪しいポイント③ サポートセンターの詳細が書かれていない
怪しいポイントの3点目として、メール本文に書かれていた企業署名を見てみたいと思います。
ビジネスメールでは、企業署名をつけていることもあるある。
今回のメールでも、企業署名は入っていました。
そこを見ればどこの誰がメールを送ってきたのかがわかるんですよね。
しかし、今回のメールに書かれているのは企業名とサポートセンターという文字のみ。
住所も書かれていなければ、連絡先の記述もありません。
住所も、電話番号も、メールアドレスも、ホームページも・・・。
これは企業署名としてはあり得ません。
ただ名前を騙っているだけといわれても、致し方がないような署名となっていますね。
怪しいポイントの3点目は、こうした企業署名の情報がなさすぎるということになりました。
怪しいポイント④ リンク先URLが公式サイトのURLと違う
怪しいポイントの4点目として、メール本文に貼付されていたリンク先URLに注目してみたいと思います。
サイトのURLというのは、世界に2つと同じものがありません。
どんなに本物を装ったとしても、サイトのURLまでコピーすることはできないんですよね。
これはインターネットの仕様であり、全世界共通のルールです。
そこで、この仕様を利用し、メールに貼付されていたリンク先URLが公式サイトかどうかを確認してみたいと思います。
公式サイトであれば、公式サイトのURLの文字列が入っているはずです。
2つのURLを比較してみた結果、これらが全く違っていることが判明。
これはもう決定的に怪しいポイントになりました。
怪しいポイントまとめ
それではまとめに入りたいと思います。
今回の怪しいポイントは4点ありました。
1.利用していないサービスからのメールだった
2.存在しないカードの有効期限が切れたというあり得ない内容だった
3.企業署名に連絡先等の記載が一切ない
4.リンク先URLが公式サイトのURLと全然違う
どれをとっても怪しいポイントになっていました。
リンクはクリック(タップ)しない!!
この手のメールは、リンク先URLに誘導してそこで個人情報などを抜き取ることを目的としています。
故に、リンクをクリック(タップ)しないことで自己防衛ができるんですよね。
身に覚えのないメール、怪しいと思ったメールのリンクはクリック(タップ)しない!!
これを徹底したいものです。
コメント