フィッシング対策協議会では、「ニッセン・クレジットサービスをかたるフィッシング(2021/08/02)」が発生として注意を促しています。
記事にするのが少し遅くなってしまいましたが、2021/08/02 14:00 現在において、フィッシングサイトは稼働中であり、JPCERT/CC にサイト閉鎖のための調査を依頼中だそうです。
なお、今後類似のサイトが公開される可能性に注意とのことです。
フィッシングメールの件名と内容
下記以外にもバリエーションが存在すると思って対処してください。
件名
脅し文句のようなメールタイトルですので、このようなメールの場合は基本的に詐欺と思って対処しましょう。
内容
フィッシング対策協議会にあったサンプルより、メール本文を抜粋(原文のまま)させてもらいました。
お客様は本人確認がお済みでないため、セキュリティ保護の緊急装置として、アカウントサービスのご利用を停止させていただきます。
サービス再開のため、「24時間以内」に下記のURLより本人確認を完了してください。
https://www.nissen-ncs.jp/login/index
以下省略
このメールを受け取って焦る人はいないと思いますが、カードを申し込んだばかりですと気になるかもしれません。
読み飛ばしてしまいそうですが、校正していないのか…微妙な誤字・ミスですよね。
また、表向きに表記されているドメイン名は正式な物に見えるので、HTMLメールということを理解していないと間違ってアクセスしてしまう可能性もあります。
実際にアクセスさせる URL は、以下のような偽ドメインなので軽い気持ちで確認するのはやめましょう。
https://nnissen-●●●●.com/
不用意にアクセスしてしまうと、本物をコピーしたサイトで騙される恐れがあります。
公式サイトの注意喚起
ニッセン・クレジットサービス
https://www.nissen-ncs.jp/WEB/
2021年8月3日:【重要なお知らせ】ニッセン・クレジットサービスを名乗る不審なメールにご注意ください
https://www.nissen-ncs.jp/WEB/info/?ifno=7848
メールの内容が気になる場合
クレジットに関連するメールは基本的にフィッシングと思って対処する必要があります。
メールが気になる場合は、ネットで検索すると詐欺情報が見つかると思います。
見つからなくても、メール記載のリンクから確認せずに、自分でブックマークした正しい URL や、公式アプリ等の正式な別のルートからアクセスすれば良いだけです。
まとめ
ニッセン・クレジットサービスをかたる詐欺メールに注意
このフィッシングメールについて
脅しメールは詐欺メールと思って対処しましょう。
メールの内容が気になる場合
検索してみると、殆どの案件で詐欺情報がみつかると思います。
アクセスして確認する必要を感じたら、以前アクセスしたことのある「別の正式なルート」から行ないましょう。
コメント