フィッシング対策協議会では、「朝日生命をかたるフィッシング(2021/12/20)」が発生として注意を促しています。
2021/12/20 9:00 現在において、フィッシングサイトは稼働中であり、JPCERT/CC にサイト閉鎖のための調査を依頼中だそうです。
なお、今後類似のサイトが公開される可能性に注意とのことです。
フィッシングメールの件名と内容
下記以外にもバリエーションが存在すると思って対処してください。
件名
最近多いパターンで「社名またはサービス名」+「重要なお知らせ」になっています。
顧客だった場合は、タイトルからメールを開かせることができるとは思いますが……そこまでですね。
内容
フィッシング対策協議会にあったサンプルより、メール本文を抜粋(原文のまま)させてもらいました。
いつも朝日生命保険をご利用いただきありがとうございます。
この度、当社はセキュリティシステム更新を実施する為、ご登録された届出事項を再度確認して頂く必要がございま
す。
つきましては、以下へアクセスの上、ご登録された個人情報の再確認にご協力をお願い致します。
https://asahi-life-●●●●.com/
ご確認をいただけない場合、セキュリティ上の観点からご利用制限をかけさせていただくことを 予めご了承下さい。
以下省略
ほぼ同じ内容の文章が、最近多く出回ってきているようです。
先日記事にしたアフラックのメール文章もほとんど同じ内容でしたが、若干細部でブラッシュアップしているようです。
また、表記されているリンクもそれらしい雰囲気のものになっていますが、雰囲気だけの偽 URL です。
なお、引用元の原文をそのままテキスト化していますが、2つ目の文章において、中途半端な場所で「す。」のみ不自然に改行されています。
公式サイトの注意喚起
弊社を装った不審サイト・不審メールの発生に伴う、あさひマイページの一時的利用停止について
https://www.asahi-life.co.jp/oshirase_20211220.pdf
メールの内容が気になる場合
最近多く出回っている文章であり、契約者がたまたま受信してしまうと、気にする方もいるかもしれません。
そのような場合は、サービス名や特徴的な文言でネット検索してみましょう。
フィッシング詐欺に関連するような情報が見つからない場合でも、メール記載のリンクからアクセスせずに、以前自分でブックマークした正しい URL や、公式アプリ等の正式な別のルートから確認することを徹底しましょう。
まとめ
朝日生命をかたる詐欺メールに注意
このフィッシングメールについて
メール件名と内容は、どちらも最近よく見る詐欺メールですが、ブラッシュアップしているようです。
メールの内容が気になる場合
ネットで特徴的な文言を検索してみましょう。
詐欺情報がみつからなくアクセスして確認する必要を感じたら、以前アクセスしたことのある「別の正式なルート」から行ないましょう。
コメント