もやしさん家のもやもやな生活

育児とキャンプとキャンピングトレーラー・キャンピングカーのブログ♪

(詐欺メール)【SMBC日興証券】お客様口座への入金完了のお知らせ

 本サイトはプロモーションが含まれています

次のメールはフィッシング詐欺メールなので、メールの内容に従わず削除がオススメです。

件名:【SMBC日興証券】お客様口座への入金完了のお知らせ
差出人:日興証券(server-help@fxoneshot.com)

 

あああ

 

メールの内容

SMBC日興証券

配当金入金のお知らせ
お客様の口座へ入金が完了しました。
以下の内容をご確認ください。

いつもご利用いただきありがとうございます。

配当金の入金が完了しました。
詳細は下記よりご確認ください。

入金通知
通知種別:配当金
ステータス:入金完了
確認方法:お取引履歴

[お取引履歴を確認]

怪しいポイント

送信ドメインの不一致(なりすましの可能性大)

表示上の送信元ドメインは「fxoneshot.com」となっていますが、SMBC日興証券の公式サイト(smbcnikko.co.jp)とは一切関係がありません。
さらに、実際の送信元を示すReturn-Pathは「info@mail07.teamsportspirit.com」となっており、多重になりすましが行われています。

外国語系エンコード

charset="GBK"という中国語(簡体字)系エンコードが用いられています。
日本の大手証券会社が国内向け通知にこのエンコードを採用することは技術的に考えられません。

他多数

・ヘッダー内のX-Z-SRVを確認すると、誘導先のURLとして「smbiconkko-co-jp.com」という、本物のドメイン(smbcnikko)に一文字加えただけの「タイポスクワッティング(打ち間違いを狙ったドメイン)」が使用されています。
・画像内にもある通り、Yahoo!メール等のセキュリティ機能によって「Fromアドレスのドメインが一致していません」と警告が出ている点も決定的な証拠です。

ゼッタイにやってはいけないこと

メール内リンクをクリックする。
リンク先の指示(ID・パスワード入力など)に従うこと