AEONを名乗る「クレジットカード等にかかる一部サービス休止のお知らせ」にご注意を

注意喚起
Pocket

AEONを名乗る不審なメールが出回っています

今回はAEONを名乗る不審なメールを受信しましたので、公開させていただきます。

件名は「クレジットカード等にかかる一部サービス休止のお知らせ」となっていました。

どんなメールだったのか、ご覧ください<m(__)m>

 

メール本文

それでは早速メール本文を見ていきたいと思います。

転記開始

件名:クレジットカード等にかかる一部サービス休止のお知らせ

このメールはイオンクレジットサービス(株)からのメールです。
引き続き、イオンスクエアメンバーIDのメールアドレス登録または変更のお手続きを進めてください。

このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。

つきましては、以下へアクセスの上、カードのご利用確認にご協力

————————–
■このメールは送信専用メールアドレスから配信されています。ご返信いただいてもご用件は承れません。
■当メールにお心当たりのない方は、大変お手数をお掛けしますがその旨を受信したメールの内容とともにお書き添えいただき下記宛先までご連絡ください。
■お問い合わせ先
<イオンクレジットサービス株式会社>
■ご利用確認はこちら(リンク)
※個人情報に関わるご質問については、お電話でのご回答に限らせていただいておりますので、あらかじめご了承ください。
————————–
カード発行先:株式会社イオン銀行(リンク)
業務受託会社:イオンクレジットサービス株式会社

転記終了



怪しいポイント① AEONのサービスを利用していない

ここからはこのメールの怪しいポイントをみていきたいと思います。

まず第一に、私はAEONのサービスを利用していません。

利用していないサービスからこうしてメールが送られてくるのは、おかしいですよね。

サービスを利用していないということは、利用登録をしたことがないということ。

利用登録をしたことがないということは、メールアドレスの登録もしたこがないということになります。

ではなぜ先方はメールアドレスを知っているのでしょうか?

怪しいですよねぇ、気持ち悪さも感じてしまいます。

そもそもメールアドレスを教えたことがないので、本人が承知していない方法でメールアドレスを取得しているということになります。

信用第一のカード会社が、こうした方法でメールアドレスを取得するでしょうか?

私はしないと思いますが・・・・。

まず最初の怪しいポイントは、こうした内容となりました。

 

怪しいポイント② 存在しないカードの利用を一部制限するという内容

怪しいポイントの2点目として、メール本文に注目してみたいと思います。

メール本文では、こんな記述がありました。

「このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。」

どうやらカードが不正利用された可能性があり、それを理由としてカードの利用を一部制限したということのようです。

しかし、これはおかしな話なんですよね。

上でも書きましたが、私はAEONのサービスを利用していません。

ということは、カードも発行されておらず、物理的にカードが存在していないということになるのです。

そんな存在していないカードが不正利用された可能性があり、存在しないカードの利用を一部制限をする。

そんなことを言っているメールなのです。

こんなこと物理的にあり得ませんよね。

怪しいポイントの2点目は、こうしたあり得ない内容ということになりました。



怪しいポイント③ リンク先URLが公式サイトのURLと違う

怪しいポイントの3点目として、メール本文に貼付されていたリンク先URLに注目してみたいと思います。

サイトのURLというのは、世界に2つと同じものがありません。

どんなに本物を装ったとしても、サイトのURLまでコピーすることはできないんですよね。

これはインターネットのルールであり、全世界共通です。

そこで、この仕様を利用して、メールに貼付されていたリンク先URLが公式サイトかどうかを確認してみたいと思います。

公式サイトであれば、公式サイトのURLの文字列が入っているでしょうからね。

2つのURLを比較してみたところ、これらが全く違っていることが判明!

これはもう決定的なポイントになりました。

 

怪しいポイントまとめ

それではまとめに入りたいと思います。

今回の怪しいポイントは3つありました。

1.利用していないサービスからのメールだった

2.存在しないカードの利用を一部制限するというあり得ない内容だった

3.リンク先URLが公式サイトのURLと違った

以上3点、どれをとっても怪しい内容となっていましたね。

 

リンクはクリック(タップ)しない!!

この手のメールは、リンク先URLに誘導してそこで個人情報などを抜き取ることを目的としています。

故に、リンクをクリック(タップ)しないことで自己防衛ができるんですよね。

身に覚えのないメール、怪しいと思ったメールのリンクはクリック(タップ)しない!!

これを徹底したいものです。



コメント

タイトルとURLをコピーしました