フィッシング対策協議会では、「ポケットカードをかたるフィッシング(2020/11/20)」が発生として注意を促しています。
2020/11/20 11:00 現在において、フィッシングサイトは稼働中であり、JPCERT/CC にサイト閉鎖のための調査を依頼中とのことです。
また、類似のサイトが公開される可能性にも注意してください。
フィッシングメールの件名と内容
以下は一例になるかと思いますので、いくつかのバリエーションが存在すると思って対処してください。
件名
やたらに「<>」や「【】」などの記号が多いですね。
内容
フィッシング対策協議会にあったサンプルより、画像になっているメール本文を抜粋し、テキスト化(原文のまま)させてもらいました。
いつも弊社カードをご利用いただきありがとうございます。
昨今の第三者不正利用の急増に伴い、弊社では「不正利用監視システム」を導入し、24時間365日体制でカードのご利用に対するモニタリングを行っております。
このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。
つきましては、以下ヘアクセスの上、カードのご利用確認にご協力をお願い致します。
ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。
■ご利用確認はこちら
https://www.pocket card.co.jp.●●●●.com/
シグネチャーは省略しています。
メールの内容は他のフィッシングメールと同一内容であり、同しグループ、または模倣しているのかと思います。
文章自体は、なんとなく読めてしまうレベルですが、URLの表記は明らかにおかしいので、URLの基本的なルールがわかっていれば、詐欺だと気が付きます。
公式サイトでの注意喚起
ポケットカードを装った不審メールにご注意ください
https://www.pocketcard.co.jp/news/detail.php?id=316
メールの内容が気になる場合
メールを読んで気になる方は、検索エンジンで確認すると、フィッシングの情報に上がっていたりします。
身に覚えがあり気になるならば、別の正式なルートからアクセスしましょう。
自分でブックマークしたURLや公式アプリからアクセスすれば良いだけです。
まとめ
ポケットカードをかたる詐欺メールに注意
メールの件名
- <重要>【POCKETCARD】ご利用確認のお願い
メールの内容
他のフィッシングメール(アプラス)と同一内容であり、リンクのURLも明らかにおかしい
メールの内容に覚えがあっても
検索エンジンで調べましょう。
身に覚えがありそうな場合は、別の正式なルート(以前自分で用意したブックマークや公式アプリなど)からアクセスすればよいだけです。
コメント