流ちょうな日本語でも安心不可! クレジット情報を狙う偽メールが大流行?
IT・デジタル
セキュリティ
注目記事

それは、そうした偽メールの大部分が、不自然な日本語だったり、不自然なリンク先だったりするためだ。ある程度ネット利用に慣れた人であれば、“違和感”を感じることができるだろう。
ただ、巧妙なメールも増えている。フィッシング対策協議会は23日に、「セゾンNetアンサー」「OMC Plus」を騙るフィッシングが登場しているとして、相次いで注意を呼びかけた。
「【重要:必ずお読みください】」いうタイトルのスパムメールが出回っており、23日12時時点でフィッシングサイトが稼働中とのこと。今後、類似のサイトがさらに出現する可能性もあるとみられる。
とくに注意すべきは、メールの文章が自然な日本語であることだ。
「セゾンHetアンサーご登録確認 いつもセゾンMetアンサーをご利用いただき、ありがとうございます。この度、セゾンNetアンサーに対し、第三者によるアクセスを確認いたしました。万全を期すため、本日、お客様のご登録I Dを以下のとおり暫定的に変更させていただきました。お客様にはご迷惑、ご心配をおかけし、まことに申し訳ございません」と、きわめて流ちょうなビジネス文章が冒頭から綴られており、そのうえで、大変お手数ではございますが、下記URLからログインいただき、任意のIDへの再変更をお願いいたします。」と、偽サイトへのリンクをクリックさせようとする内容になっている。
誘導先のURLは、
・http://www.●●●●.loan/WebPC/usa020I/Uip015CR.do(セゾンNetアンサー)
・http://●●●●.com/webPc/USA0201/UIPOISCR60d(セゾンNetアンサー)
・http://●●●●.com/WebPc/USA0201UIP01SCR.do(セゾンNetアンサー)
・http://register.●●●●.net/WebPc/USA0201UIP01SCR.do(セゾンNetアンサー)
・http://www.●●●●.info/register/xt_issue_user_input.asp(OMC Plus)
など、パッと見ただけでは判定不明な(そして一見正統なものに思わせる)アドレスとなっている。「●●●●.site」「●●●●.link」「●●●●.win」「●●●●.space」などのドメインも使われている模様だ。
いかに本物に見えても、ていねいな日本語メールでも、「重要なお知らせ」だといわれても、もはや安心はできない。基本的に、登録情報の変更や入力を促すようなメールは、疑ってかかったほうがよいだろう。
同協議会では、偽サイトでアカウント情報(カード番号、偽造防止コード、有効期限、ご登録名、生年月日、電話番号、PCのメールアドレス、携帯のメールアドレス、ID、パスワードなど)を絶対に入力しないよう注意を呼びかけている。
《赤坂薫》
特集
この記事の写真
/
関連リンク
関連ニュース
-
被害が再流行中?「サーバ型プリペイドカード」のトラブルに注意
IT・デジタル -
犯罪流用防止へ、ドコモが携帯電話のネット利用制限を強化
IT・デジタル -
「ドラゴンクエストX」、詐欺メールも“進化”で要注意
ブロードバンド -
埼玉りそな銀行も標的に、フィッシング詐欺メールが出現
ブロードバンド -
Amazonを騙るフィッシング、「.co」ドメインは偽物
ブロードバンド -
三井住友銀行を騙るSMS詐欺に注意
ブロードバンド -
じぶん銀行に見せかけた「こんにちは!」メールは、フィッシング詐欺
ブロードバンド -
クレカ情報を入力させる「セゾン Net アンサー」偽サイトに注意
ブロードバンド -
新年からフィッシング横行、ハンゲーム・楽天銀行を騙る偽メール
ブロードバンド -
じぶん銀行も標的に……「アカウントが凍結?休眠」スパム
ブロードバンド