こんにちは。Miyuです。
今日(’24/03/04)の朝、『【三井住友カード】ご利用のお知らせ』というタイトルで三井住友カードからメールが来て少し動揺してしまったので、注意喚起をと思い記事を投稿しました。
いつも三井住友カードをご利用頂きありがとうございます。
お客様のカードご利用内容をお知らせいたします。ご利用カード:三井住友カード
◇利用先:東京ディズニーリゾート
◇利用日:2024/3/4
◇利用金額:8,900円ご利用内容について、万が一身に覚えのない場合は、以下URLにてお問い合わせ先のご案内をしております。
▼身に覚えのない明細でお困りの方
https://s.id/account-mevpassndex-jsp001795211QkUibZbIaZAbaまた、ご自身でカードのご利用を一時的に制限することが可能なあんしん利用制限サービスをご用意しております。
▼あんしん利用制限サービスについて
http://vpass.jp/usage2m※カードご利用の承認照会があった場合に通知されるサービスであり、カードのご利用 及び ご請求を確定するものではありません。
※ご利用店舗は、当社に売上の情報が到着後、Vpassのご利用明細照会やWEB明細で確認していただけます。反映までにお日にちがかかる場合がございます。
※あとからリボ、あとから分割はご利用の内容がVpassのご利用明細照会やWEB明細に反映後、お申込みいただけるようになります。
※携帯電話や公共料金などの継続的なご利用(注) 及び ETCやPiTaPa等、一部の電子マネー利用については通知されません。
(注)利用内容によっては通知される可能性がございます。▼Oliveフレキシブルペイをお持ちのお客様
本通知はクレジットモードのご利用のお知らせです。明細の確認や利用制限等の各種照会設定はアプリからお手続きください。▼ご利用通知サービスの詳細、設定変更?解除はこちら
https://www.smbc-card.com/mem/service/sec/selfcontrol/usage_notice.jsp※このメールアドレスは送信専用です。ご返信に回答できません。
■発行者■
三井住友カード株式会社
https://www.smbc-card.com/
〒135-0061 東京都江東区豊洲2丁目2番31号 SMBC豊洲ビル
大抵の迷惑メールはわかりやすくて、いつもそのままスパムメールの通報後にゴミ箱行きなのですが、
今回のメールは、ぱっと見で正規のメールと区別がつかないほど練られている内容になっているので、思わず問い合わせしかけるところでした。
結局本当のメールなのか?詐欺なのか?
今回送られてきたメールは、公式のものではなく詐欺のメールです。
同じような内容のメールが届いた方は、URLを決してクリックしないように注意してください。
URLをクリックしたりリンク先に飛んでしまうと、情報が盗られてしまう恐れがあります。
実際に公式サイトの方でも、注意喚起が行われています。
迷惑メールの疑いがあるメールが届いたときに確認するポイント
少しおかしいな?と違和感を覚えるメールが届いたときに、メールのどこを確認して正規のメールと判別すればいいのかを、今回のメールとともに解説していきます。
届いたメールのアドレス部分
まず、届いたメールがおかしいな?と思ったときに確認する場所は、メールアドレスです。
vapssnaocbon@smbcnoinenepsmen.com
今回の内容が届いたメールは上記のメールアドレスから届いています。
もうおかしいですね。ぱっと見で迷惑メールだと疑えます。
迷惑メールでよくあるアルファベットが区切りもなく淡々としているアドレスには注意です。
実際に三井住友カードで正規に使われているメールアドレスは、名称や単語の意味がわかりやすく「.(ピリオド, ドット)」で区切られているか、「- (ハイフン)」で繋げられています。
引用「3.送信元メールアドレスが正しいか」
以下の弊社ドメインと合致しているかご確認ください。
(中略)
「弊社を装った不審なメールやSMSにご注意ください | 三井住友カード」
- contact.vpass.ne.jp
- vpass.ne.jp
- mail.vpass.ne.jp
- smbc-card.com
- prepaid.smbc-card.com
- smbcgroup-point.jp
- otp-auth.net
https://www.smbc-card.com/mem/cardinfo/cardinfo4010384.jsp
大手企業からのメールはフィッシング詐欺に使われやすいために、大抵の場合、公式サイトより注意喚起をしていることが多いです。
対策としては、「企業名 メール」と検索して、公式サイトを訪れて正規のアドレスであるか確認するのが確かでしょう。
メール本文に記載しているURL
次に、メール本文に記載されているURLを確認してみましょう。
前述の通り、URLをクリックすると情報を盗られてしまう恐れがあるので、絶対にクリックしないように注意してください。
URLがおかしいか確認する場所は、「https://」のあとのドメイン部分です。
▼身に覚えのない明細でお困りの方
https://s.id/account-mevpassndex-jsp001795211QkUibZbIaZAba
今回のメールで記載されているURLのドメイン部分を見てみると「s.id」という不可思議なドメインのURLであることがわかります。
引用「4.記載のURLが弊社のサイトであり、リンク先も正しいか」
文面内のURLが以下弊社サイトのドメインと合致しているかご確認ください。
(中略)
弊社ドメイン
www.smbc-card.com(後略)
「弊社を装った不審なメールやSMSにご注意ください | 三井住友カード」
https://www.smbc-card.com/mem/cardinfo/cardinfo4010384.jsp
公式で実際に利用されているドメインを確認してみると、「www.smbc-card.com」しか使われていないことがわかります。
以上から今回のメールアドレスに記載されているURLが、正規ではないことがわかりました。
URLを確認する場合でもやはり、公式サイトの情報と照合してメールが正規のものか見分ける方法が一番でしょう。
まとめ
三井住友カードからぱっと見で正規のメールのような迷惑メールが届いたので、そのような怪しいメールが届いたときにチェックする場所を説明しました。
基本的に、怪しいな?と思うメールが届いた場合は、
- 届いたメールのメールアドレスと、公式サイトから正規のメールアドレスを照合する
- メール本文に記載されているリンク先が正しいか、公式サイトから正規のドメインと照合する
こちらの2点で、大体の迷惑メールは判別できます。
もしこの方法でも見分けがつかない場合は、メール本文からではなく検索から公式サイトにアクセスしてお問い合わせするのが確実です。
コメント
はじめまして! 私のところにも、利用日が違うだけで利用先や金額は全く同じメールが届きました。以前、カードの不正利用の被害にあった経験があり、それ以来この手のメールには注意してきましたが、今回の↑のメールは本物かと信じかけてしまいました・・・。調べていくうちにこちらにたどり着き、迷惑詐欺メールと判明しましたので安心しました。ありがとうございます。
うりりん様はじめまして!サイトにお越しになった上コメント頂き大変嬉しいです。
以前被害に遭われたとのことで、それは災難でしたね。
私も普段、迷惑メールの判断はほぼ容易だと自負していたのですが、このメールは危うくクリックしてしまいかけました、、
この内容がお役に立ててよかったです!