「※重要/要返信※★本人確認(3Dセキュア)が未完了のお客様へ – イオンカードに関して」というメールが届いた場合、それはフィッシング詐欺目的の可能性が高いといえます。
メールの本文中にURLが記載されており、偽サイトへ誘導し個人情報を盗み出そうとしているので、絶対に「URLはクリックしない」、「個人情報等は入力しない」ことを心掛けてください。
同じようなメールを受け取ったという方は、本記事でご紹介するチェックポイントの内容をもとに、不安解消や被害を防ぐことに役立てていただけると幸いでございます。
「※重要/要返信※★本人確認(3Dセキュア)が未完了のお客様へ – イオンカードに関して」の怪しいポイント
迷惑メールには宛名が無い!!
「※重要/要返信※★本人確認(3Dセキュア)が未完了のお客様へ – イオンカードに関して」という迷惑メールには宛名がありません。
なぜ宛名が無いかというとフィッシング詐欺のメールでは、個人を特定しているわけではないのであなたの名前を記載することが出来ないのです。
つまりメールの発信者はあなたの個人情報を持っていないということです。
多くの場合、「お客様」や「メールアドレス+様」、「あなた」などの宛名を使う事が多いといえます。
今回のイオンカードを装った迷惑メールにおいても宛名が存在しません。
実際のメール内容でご覧ください。
ご覧の通りメール本文のどこにもあなた個人を特定する宛名が無いことが分かります。
この様にまずは宛名が存在するかをチェックするようにしましょう。
メールの差出人名や差出人アドレスをチェック!!
第2の注意点として、差出人名や差出人アドレスをチェックするようにしましょう。
イオンカードを装った迷惑メールの差出人名は、イオンフィナンシャルサービス株式会社となっております。
メールの差出人名は簡単に偽装できるので差出人名を鵜呑みにしないように気を付けましょう。
次に、差出人アドレスをチェックします。
実際の迷惑メールの差出人アドレスがコチラ!!
差出人アドレスは、info@mtgec.jpとなっていることが分かります。
イオンフィナンシャルサービス株式会社からとは関係が無いような文字列のアドレスであることが分かります。
実際のイオンフィナンシャルカードからのメールで使用されるアドレスは下記のアドレスとなりますので、異なっていることが一目瞭然と言えます。
<実際のイオンフィナンシャルサービスの連絡で使用されるアドレス>
information@email.aeon.co.jp
information@ma2.email.aeon.co.jp
※出典:「イオンカード」・「イオンフィナンシャルサービス」・「イオン銀行」の名前を装った不審なメールにご注意ください。
URL: https://www.aeon.co.jp/security/anti_phishing/
上記アドレスでのご案内としては、キャンペーンや各種サービス情報、イオンカードご利用状況確認のお願いなどがされるとの事です。
迷惑メールの差出人名だけで判断するのではなく、しっかりと差出人アドレスも確認する様にしましょう。
メール文内のリンクURLは絶対にクリックしないように!!
迷惑メール内にリンクURLがある場合は、絶対にクリックしてはいけません。
メール発信者の目的は、偽サイトへ誘導し、あなたの大切な個人情報やカード番号などを盗み取る事です。
イオンフィナンシャルサービスを装った迷惑メールのリンクURLは以下の様なアドレスになっておりました。
こちらのリンクURLの文字列でも本当の企業とは異なっている事がわかるかと思います。
ちなみにイオンフィナンシャルサービスの公式サイトでは、以下の様に迷惑メールへの注意喚起がされています。
当社からお送りするメールでお客さまのクレジットカード番号、カード有効期限、カード裏面に記載のセキュリティコード、カード暗証番号、SMSの認証コードなどの個人情報の入力をお願いすることは一切ございません。
クレジットカード番号などを絶対に入力しないようお願いします。
皆様も絶対にリンクURLをクリックしない、また個人情報等を安易に入力しないように細心の注意をはらってください。
その他チェックポイントとして・・・
その他のチェックポイントは、そもそも迷惑メールの文面がおかしい(日本語がおかしい)事です。
以下の文言等は特に違和感があります。
- 「平素よりイオンマークのカードをご利用いただき誠にありがとうございます。」
- 「不正な利用を防止するため日ごろから注意ください」
上記の様に文面からも違和感がある内容がありますので注意しながらみてましょう。
万が一個人情報等を入力してしまったら・・・
既に迷惑メールのリンクURLをクリックし、個人情報やカード番号を入力してしまったという場合は、直ちにカード会社へ連絡し利用停止の処置をしてください。
そうすることでさらなる被害拡大を防ぐ事になります。
公式サイトでは万が一個人情報を入力してしまった場合として以下アドレスからの手続きを促しておられます。
ログイン | イオンカード 暮らしのマネーサイト (aeon.co.jp)
実際の迷惑メールの全文をご紹介
平素よりイオンマークのカードをご利用いただき誠にありがとうございます。
安心・安全にご利用いただくために
不正な利用を防止するため日ごろから注意ください
イオンカードは本人認証(3Dセキュア)サービスを開通していないカードについて、カードの使用機能を停止する予定です。
お手続き方法一覧本人認証サービス(3Dセキュア)のご登録がお済みでない会員さまへのご案内本人認証サービス(3Ⅾセキュア)とは、お客さまのネットショッピングを安全にお楽しみいただくためのサービスです。本人認証サービス(3Dセキ ュア)のご登録がお済みでない会員さまは、本人認証サービスが必須化されているお店で、カード決済をご利用いただけない場合がございます。ログインいただくと「ご本人さま確認」の画面が表示されます。内容を確認のうえ、「送信」ボタンを押下してください。認証方式の開始
ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。
■発行者イオンクレジットサービス株式会社東京部中野区中野4-3-2
まとめ
迷惑メールのチェックポイントをいくつかご紹介いたしました。
もう一度チェックポイントを以下にまとめておきます。
- 迷惑メールには宛名がない
- 差出人名や差出人アドレスをチェック
- リンクURLがあやしい
- メール文面の日本語がおかしい
いずれにしても変なメールには対応せずに無視することが一番ですので、
実際にイオンフィナンシャルサービスから似たようなメールが届いたという方のご参考になれば幸いです。