フィッシング対策協議会では、「アメリカン・エキスプレス・カードをかたるフィッシング(2021/05/26)」が発生として注意を促しています。
2021/05/26 8:00 現在において、フィッシングサイトは稼働中であり、JPCERT/CC に サイト閉鎖のための調査を依頼中だそうです。
なお、今後類似のサイトが公開される可能性にも注意とのことです。
フィッシングメールの件名と内容
下記以外にもバリエーションが存在すると思って対処してください。
件名
最近は少なくなってきたようですが、脅して引っ掛けるタイプのタイトルになっています。
内容
フィッシング対策協議会にあったサンプルより、メール本文を抜粋(原文のまま)させてもらいました。
いつも弊社カードをご利用いただきありがとうご ざいます。
■■■@■■■■■.jp
昨今の第三者不正利用の急増に伴い、弊社では「不正利用監視システム」を導入し、24時間365日体制でカードのご利用に対するモニタリングを行っております。
このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。
つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。
ご利用確認はこちら
以下省略
よくフィッシングで利用されるものと同様の文章です。
ここでは記載しておりませんが、陳腐ですがロゴなどの画像を含んでいますので、HTMLメール対応にしていますと、一瞬本物っぽく感じるかもしれません。
また、アクセスさせるリンクもHTML形式ですと、表示とリンク先のURLが異なりますので、注意してください。
公式サイトの注意喚起
あなたを守るために、伝えたいこと
https://www.americanexpress.com/jp/security/protect-yourself/index.html
メールの内容が気になる場合
特にカードや銀行関係からのメールですと、心当たりが無くても心配になるかもしれません。
その場合は、特徴的な文言を検索してみましょう。
まず殆どの場合、詐欺情報があっさり見つかることでしょう。
見つからなかったとしても、アクセスを必要とする場合は、自分でブックマークした正しい URL や、公式アプリ等の正式な別のルートからアクセスしましょう。
まとめ
アメリカン・エキスプレス・カードをかたる詐欺メールに注意
メールについて
最近多いフィッシングメールの文章です。
メールの内容が気になる場合
検索して情報を探してみましょう。
アクセスして確認する場合は、メールのリンクからアクセスしないで、以前アクセスしたことのある別の正式なルート(ブックマークや公式アプリなど)からアクセスしましょう。
コメント