フィッシング対策協議会では、「Mastercard をかたるフィッシング (2024/04/24)」の報告を受けているとして注意を促しています。
2024/04/24 9:00 現在において、フィッシングサイトは稼働中であり、JPCERT/CC にサイト閉鎖のための調査を依頼中だそうです。
また、類似のサイトが公開される可能性にも注意とのことです。
フィッシングメールの件名と内容
下記以外にもバリエーションが存在すると思って対処してください。
件名
・【緊急通知】マスターカードセキュリティ更新のお知らせ
・【ご注意】MasterCardカード不正使用疑惑のセキュリティチェック
・カードセキュリティの緊急アップデート:MasterCard カードの保護について
・MasterCardカード:不正使用疑惑のセキュリティチェック
複数のメール件名が出回っています。
内容
フィッシング対策協議会にあったサンプルより、メール本文を抜粋(原文のまま)させてもらいました。
【Mastercard】 利用いただき、ありがとうございます。このたび、ご本人様のご利用かどうかを 確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。
つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。 何卒ご理解いただきたくお願い申しあ げます。ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。
▼ご利用確認はこちら
以下省略
少し前によく出回っていたクレジットカード会社を装う詐欺文章です。
この文章内容を見たことがある方も多いのではと思います。
なお、「▼ご利用確認はこちら」のリンク先 URL は以下のフィッシングサイトになります。
https://clck.ru/●●●● など
公式サイトでの注意喚起
フィッシング詐欺にご注意ください
https://www.mastercard.co.jp/ja-jp/personal/get-support/phishing.html
メールの内容が気になる場合
よく見る文章ですので、詐欺だと分かりやすいとは思いますが、それでも気になるという方がいたら、サービス名と特徴的な文言でネット検索してみましょう。
フィッシング詐欺に関連するような情報が見つからない場合でも、メール記載のリンクからアクセスせずに、以前自分でブックマークした正しい URL や、公式アプリ等の正式な別のルートから確認することを徹底しましょう。
まとめ
Mastercardを装うフィッシングに注意
このフィッシングメールについて
見慣れた文章で、詐欺だとわかるかと思いますが、不用意にフィッシングサイトのリンクに触れないように注意しましょう。
メールの内容が気になる場合
ネットで検索してみましょう。
詐欺情報がみつからなく、アクセスして確認する必要を感じてしまったら、以前アクセスしたことのある「別の正式なルート」から行ないましょう。
コメント