ヨドバシ・ドット・コムを名乗る不審なメールが出回っています
今回はヨドバシ・ドット・コムを名乗る不審なメールを受信しましたので、公開させていただきます。
件名は「ヨドバシ・ドット・コム:パスワード再発行手続きのお知らせ」となっていました。
どんなメールだったのか、ご覧ください<m(__)m>
メール本文
それでは早速メール本文を見ていきましょう。
転記開始
件名:ヨドバシ・ドット・コム:パスワード再発行手続きのお知らせ
パスワード再設定ページのご連絡
(このメールは、配信専用のアドレスで配信されています)
ヨドバシ・ドット・コムをご利用いただき、ありがとうございます。
お客様にご依頼いただきました、パスワード再設定ページを
ご連絡いたします。
なお、クレジットカード情報を登録されている場合には、
パスワードを再設定されますと、登録のクレジットカード情報は
削除させていただきます。
下記のページから、ページにあるパスワード再設定手順にそって、
手続きをお願いいたします。
【パスワード再設定】
———————————————————-
- パスワード再設定をご依頼いただいた会員ID(メールアドレス)
メールアドレス
▼お客様のパスワード再設定ページはこちら
リンク
※上記のパスワード再設定ページは、SSLのセキュリティページです。
再設定ページは、このメール配信から約1時間を有効期限とさせて
いただきます。有効時間を過ぎますと、上記ページは無効となり
ます。お早めの手続きを、おすすめいたします。
有効時間が切れた場合には、再度、パスワード再設定手順にそって、
手続きをお願いいたします。
弊社よりお客様個別に配信しておりますメールには、必要に応じて
お客様の個人情報が表示されるページへリンクするURLが記載されます。
当該URLについては、ブログやソーシャルブックマーク等において、
公開されませんようご注意願います。
万が一公開された場合でも、弊社では一切の責任を負いません。
※このメール内容に心あたりのない場合は、お手数ですが、ヨドバシ・ドット・コムお問い合わせ窓口へ至急ご連絡をお願いいたします。
転記終了
怪しいポイント① ヨドバシ・ドット・コムを利用していない
ここからはこのメールの怪しいポイントをみていきたいと思います。
まず第一に、私はヨドバシ・ドット・コムのサービスを利用していません。
利用していないサービスからこうしてメールが送られてくるのはおかしいですよね。
利用していないということは、利用登録をしていないということ。
利用登録をしていないということは、メールアドレスの登録もしていません。
ではなぜ先方はメールアドレスを知っているのでしょうか?
そんなことも疑問に思うと共に、怪しく感じるポイントになります。
そもそもメールアドレスを登録していないので、本人が承知していない方法でメールアドレスを取得しているということになります。
ヨドバシほどの企業が、こんな方法でメールアドレスを取得するでしょうか?
していたとしたら、今の時代大炎上してしまいそうですよね。
まず最初の怪しいポイントは、こうした内容となりました。
怪しいポイント② 存在しないアカウントのパスワードを再設定しろという内容
怪しいポイントの2点目として、メール本文を見ていきたいと思います。
メール本文ではこんな記述がありました。
「お客様にご依頼いただきました、パスワード再設定ページをご連絡いたします。」
アカウント情報のパスワードを再設定しろという内容となっているようですね。
しかし、これはあり得ないお話なのです。
上でも書きましたが、私はヨドバシのサービスを利用していません。
故に、アカウントを作ったこともなければ、パスワードが必要なものに登録をしたことがありません。
こうしてパスワードの再設定を要求してきているわけですが、パスワードを設定したことがないので物理的にあり得ない話です。
怪しいポイントの2点目は、こうした物理的にあり得ない内容ということになりました。
怪しいポイント③ リンク先URLが公式サイトのURLと違う
怪しいポイントの3点目として、メール本文に貼付されていたリンク先URLに注目してみたいと思います。
サイトのURLというのは、世界に2つと同じものがありません。
どんなに本物を装ったとしても、サイトのURLまでコピーすることはできないんですよね。
これはインターネットのルールであり、全世界共通です。
そこで、この仕様を利用して、メールに貼付されていたリンク先URLが公式サイトかどうかを確認してみたいと思います。
公式サイトであれば、公式サイトのURLの文字列が入っているでしょうからね。
2つのURLを比較してみたところ、これらが全く違っていることが判明!
これはもう決定的なポイントになりました。
怪しいポイントまとめ
それではまとめに入りたいと思います。
今回の怪しいポイントは3つありました。
1.利用していないサービスからのメールだった
2.登録していないパスワードを再設定しろというあり得ない内容だった
3.リンク先URLが公式サイトのURLと違った
以上3点、どれをとっても怪しいポイントになっていましたね。
リンクはクリック(タップ)しない!!
この手のメールは、リンク先URLに誘導してそこで個人情報などを抜き取ることを目的としています。
故に、リンクをクリック(タップ)しないことで自己防衛ができるんですよね。
身に覚えのないメール、怪しいと思ったメールのリンクはクリック(タップ)しない!!
これを徹底したいものです。
コメント