【要注意!!】JCBを語った偽メール!? その怪しい内容を検証!! 

NEWS,PC,PC&ネットトラブル

 有名なブランドや信用のある会社の名前を使った偽のメールがしばしば届くので、「あれ? これはちょっとおかしくないか?」と思った、怪しいメール(やサイトなど)については、多くの人に知ってもらおうと、記事にしています。

 今回は、以下のようなメールが届きました。件名は、「【JCBカード】重要なお知らせ」です。が、差出人が「jcb-update-account@wfznxo.shop」となっています(いかにも差出人を見ただけで、あ、JCBじゃないよね⁉ とわかってしまいますね…w)。ただ差出人をちゃんと見なかったら、うっかりしてしまうかもしれません。

 以下に、メールの内容を紹介します。

【JCBカード】重要なお知らせ」という件名メールの内容は…⁉


 …という内容(文面)でした。メールをキャプチャーした画像では、少し読みづらいかもしれないので、以下に文字に起こしておきます。

(My JCB というロゴ画像)

【MyJCBカード】利用いただき、ありがとうございます。
このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。

つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。
 お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。
何卒ご理解いただきたくお願い申しあげます。
ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。

■ご利用確認はこちら

ご不便とご心配をおかけしまして誠に申し訳ございませんが、
何とぞご理解賜りたくお願い申しあげます。
───────────────────────────
■発行者■
株式会社ジェーシービー
東京都港区南青山5-1-22 ───────────────────────────
Copyright JCB Co., Ltd. 2019

 自分もJCBカードは持っていますが、今まで一度も「MyJCB」っていうところからメールが来た記憶がないので、いかにも怪しいです。それ以前に、自分の場合は、仕事用のとあるアカウントに届いたメールなので、100%JCBカードと関係ないし、登録されているはずがない、と確信を持っているアカウントでした。

 でも、プライベート用だったり、JCBカードからメールが来てもおかしくないアカウントだった場合は、だまされてしまう可能性もあるかもしれません。

 また、調べてみたら、「My JCB」というWebページが実際にあり、そこで使われているロゴと同じロゴが使われています。

「My JCB」とは?(JCB 公式サイト)

メールの内容を検証してみると…

 例によって、この怪しいメールが誘導したいと思っているURL、「■ご利用確認はこちら」という文字列にカーソルを合わせて、”クリックはせずに” 文字列だけを確認してみると、

https://myjcb.utans.shop/

 と表示されました。ドメイン(サブドメイン含む)名が「myjcb.utans.shop」となっているので、サブドメインに無理やり「myjcb」という文字列を入れていますが、ドメイン自体はJCBとはまったく関係ないドメインです。

 また、念のため、メールのソースを表示させてみると、foxmailという中国で迷惑メールなどによく使われているメーラーで、中国から送信されていることがわかりました。

 「X-Mailer:」という項目が、メーラー(メールソフト)の種類で、その後ろの[cn]が中国を示しています。

誘導先のドメインも調べてみると…

 それから、確認のため、utans.shop と打ちこんで、サイトにアクセスしてみようとしてみたところ…

 見事に「偽のサイトにアクセスしようとしています」と表示されました。ここで、「詳細」と書かれたところをクリックすると…

 この「utans.shop」は、「Google セーフ ブラウジングにより、フィッシング行為が検出されました。フィッシングサイトは、他のウェブサイトになりすましてユーザーを欺こうととするサイトです。」とグーグル先生が教えてくれます。

 ということで、最初から分かっていたことですが、やはり「フィッシングサイト」であり、元々のメールも「フィッシングメール」だったということがわかりました。