もやしさん家のもやもやな生活

育児とキャンプとキャンピングトレーラー・キャンピングカーのブログ♪

(詐欺メール)ご利用内容のご確認に関する重要なお知らせ​‌‍。

 本サイトはプロモーションが含まれています

次のメールはフィッシング詐詐メールなので、メールの内容に従わず削除がオススメです。

件名:ご利用内容のご確認に関する重要なお知らせ​‌‍。
差出人:Vpass(haruka_light@kumo11.allthesouthcarolina.com)

 

 

メールの内容

三井住友カード
ご利用内容確認に関するお知らせ

ご利用内容確認のご案内

いつも 三井住友カード をご利用いただきありがとうございます。 お客さまのアカウントに関連するご利用内容について、確認が必要な項目が検出されました。

ご報告いただきたい内容
現在のご利用状況、登録情報、お取引内容に相違がないかをご確認ください。 内容に変更や心当たりのない項目がある場合は、確認ページより必要なお手続きをお願いいたします。

確認種別: お取引内容およびアカウント情報の確認
対象: 三井住友カード ご利用アカウント
目的: 不正利用防止および安全なサービス提供の維持

確認が完了していない場合、一部のお取引や設定変更に制限がかかる場合があります。 下記ボタンより、確認ページへお進みください。

[ご利用内容を確認する]

怪しいポイント

送信ドメインの不一致(なりすましの可能性大)

表示上の送信元は「Vpass」となっていますが、実際のメールアドレスは「haruka_light@kumo11.allthesouthcarolina.com」となっています。
三井住友カードの正規ドメイン(smbc-card.com等)ではなく、全く無関係な海外ドメインから送信されており、なりすましであることは明白です。

外国語系エンコード

charset="utf-8"が用いられていますが、件名の末尾に「​‌‍(ゼロ幅文字)」などの不可視文字が複数混入しています。
これは、スパムフィルタを回避したり、同一メールとして検知されないようにするための攻撃者特有の細工です。

他多数

・誘導先のURLとしてヘッダーに記載されている「betasseramik.com」は、トルコのセラミック関連企業と思われるドメインが悪用(あるいは模倣)されたもので、金融機関のサイトとは一切関係がありません。
・差出人メールアドレスに「haruka_light」という個人のアカウント名のような文字列が含まれており、企業のシステム送信としては極めて不自然です。

ゼッタイにやってはいけないこと

メール内リンクをクリックする。
リンク先の指示(ID・パスワード入力など)に従うこと