今月だけでフィッシングメールが50通以上も届きました。最近届くフィッシングメールは、従来のテキスト形式のメールではなく、文字修飾や背景色な色使いが自由にできるHTML形式のフィッシングが急に増えました。
上記のスクショは、先日届いたイオン(AEON)を騙るフィッシングメールです。我が家もイオンカードでイオン傘下にある加盟店(スーパー)や直営ションピングセンターで食材を買うのでよく利用します。なので、〇〇月✕✕日のお支払い金額137,290円というメールが届けば、そんな筈はないと、うっかりメール内の「利用明細を確認」をクリックしてしまいそうです。
落ち着いてメール内容を見ればフィッシングと判断できるものですが、注意喚起を含めて以下の通りメール内容を紹介します。
***************
差出人:イオンカード株式会社 <no-reply-Kojm@info-recruit-card.jp>
宛先:私のプロバイダーメー
件名:次回お引落日は10月29日(水)です。
本文
イオンカードをご利用いただきありがとうございます。次回のお支払い金額のお知らせです。
10月29日(水)お支払い金額
———————–
イオンカード
137,290円
利用明細を確認
————————
Web版での確認はこちら
※ ポイントサービスに関するお問い合わせは、カード裏面に記載の連絡先へお問い合わせください。
アプリ・LINEでも
お支払い金額を確認できます。
アプリを開くだけ!金額確定通知の機能も!
iPhone Apple Store(画像ロゴ)
Android Google Play(画像ロゴ)
いつものLINEで簡単アクセス
LINEミニアプリ
友達追加
低気圧前線による大雨に伴う災害により被害を受けられた地域の皆さまに、謹んでお見舞い申し上げます。皆さまの一日も早い復旧をお祈り申し上げます。
弊社では、被害を受けられたカード会員さま、加盟店さまからのお問い合わせ、ご相談を承っております。詳しくはこちら>
ハンドルネームの設定はこちら>
メール冒頭にハンドルネームが表示されることにより、不審なメールと見分けることができます。
(設定が無い場合はカード名称を表示します)
お客さま情報更新はこちら>
より安心してカードを利用していただくために、定期的なお客様情報(外国籍のお客さまは在留期間などの情報を含む)の更新をお願いいたします。
住所変更がある際は弊社からのご案内が届かない場合もありますので、お早めにお手続きをお願いいたします。
お問い合わせ先(お客さまサポート)はこちら>
※ 本メールは重要なお知らせのため、メール配信を「受け取らない」に設定されている方にも送信しております。
発行者
イオンファイナンシャルサービス株式会社
東京都中央区神田錦町3丁目22番地テラススクエア11階
***************
毎回のことながら、①差出人のメールドメイン(@以降)にイオンの aeon.co.jpの文字列がありません。②「利用明細の確認」リンク先にイオンの文字列(ドメイン)がない。③メール内の①②③④⑤⑥リンク先がすべて同じなのは不自然、企業ではあり得ません。④アプリを開くだけ!と言いながら、①②③のApp Store, Google Play, LINEの画像ロゴにリンク無しというのも不自然
そのほか、引落日のメール連絡なのに、関係ない大雨災害のお見舞い文のほかハンドルネーム設定など関係ない項目を詰め込みすぎの感があります。尚、件名「10月お支払い金額のお知らせ」で同じ内容のメールが日を変えて届きました。
文末の「イオンファイナンシャルサービス株式会社」の住所は本物です。いずれにせよ、フィッシングも巧妙さが増してきています。メール事例をいろいろ学習しながら被害に遭わないようにしたいものです。メール内リンクはクリックせず、ブラウザのお気に入りなどから企業サイトを開きましょう。スマホは画面が小さく全体像が見えず、思わずリンクをクリックすることがあるかもしれませんので注意しましょう。


















