【詐欺】QRコードから誘導するフィッシングが増加、件名「【重要】不正利用監視通知(三井住友カード)」のメールなどに注意!

サムネイル
1 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:02:21.78 ID:ljWazMUy9

メールに記載したQRコードから誘導するフィッシングの報告が増えているとして、フィッシング対策協議会が情報を公開した。誘導先のフィッシングサイトは8月28日10時時点で稼働中であるため、引き続き注意が必要だ。

 フィッシング対策協議会が報告を受けたフィッシングメールは、三井住友カードをかたったもので、件名は「【重要】不正利用監視通知(三井住友カード)」が確認されている。別の企業・団体をかたるほか、これ以外の件名も使われている可能性がある。

 メール本文は、以下の文面が確認されており、カードの利用確認をするためとして、本人確認をするためなどとして、記載されたQRコードをスキャンしてサイトへアクセスするよう促している。

客様

平素よりお世話になっております。
【三井住友カード】でございます。

ご利用日時:2024年08月27日 10:58
ご利用場所:ビックカメラ(通販・ネットショッピングを含む)
ご利用金額:90,919円

この度、客様のカードご利用明細をご確認いただきたくご連絡申し上げます。

以下のQRコードをスキャンして使用詳細を取得してください。

(フィッシング対策協議会の緊急情報より一部抜粋 原文ママ)

 誘導先のフィッシングサイトは、三井住友カードの会員向けウェブサイト「Vpass」を装っており、VpassIDとパスワードの入力を求められる。入力して次の操作をすると、クレジットカード番号、有効期限、セキュリティコード、生年月日、電話番号、メールアドレス、郵便番号の入力画面が表示される。

 誘導先のフィッシングサイトのURLは、以下のものが確認されている。これ以外のドメイン名やURLが使われる可能性もあり、注意が必要だ。

https://tinyurl.com/●●●●
https://qr.codes/●●●●
https://qr.link/●●●●
https://zr●●●●.buzz/
https://zw●●●●.buzz/
https://zei●●●●.sbs/
https://agre●●●●.top/
https://szn●●●●.top/
https://up●●●●.xyz/
https://xzs●●●●.xyz/

 フィッシング対策協議会によると、一般的にメールに記載したQRコードからログインを促すメールは不正メールの可能性が高いという。

 また、「フィッシングサイトは本物のサイトの画面をコピーして作成されることが多く、見分けることは非常に困難」と指摘する。その上で、日頃から、サービスへログインする際はメールやSMSのリンクを利用するのでなく、公式アプリやウェブブラウザーのブックマークからアクセスするよう、注意を促している。

INTERNET Watch,松永 侑貴惠
8/29(木) 10:55配信 INTERNET Watch
https://news.yahoo.co.jp/articles/4e4ef7856d2379b2d29751257ba74f598f812f17
写真:INTERNET Watch
https://msp.c.yimg.jp/images/v2/FUTi93tXq405grZVGgDqG9xX3MH5qFi8wMB_Qy81b-9Kj7eZRUzaQ0L6PYfusniIvhXsobnS4CYc6trqDoh5O7O-KLpGvso01voPtRZOBUWgL7mk425_8r6C7L0xtIM8ANRjznPQjIRwn8jLQ0m7MiCB-F5PdVm9BBdSVKnteie0glLKGR_357s0Wiwrbz8R3YTkHtN2wYt-exkumKfSq-z5n51QYKJzzbP5b0p1iHVF-aHsn2vS6CAMzy1hZAKnVU8uyA4YRL9qNrpZWmPREThuWE13YIbWEIg-R_9pW2k=/20240829-00000074-impiw-000-1-view.jpg?errorImage=false

2 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:03:13.02 ID:d2gVFYfQ0
サッシ工場でわんわんお、女はーどうのこうの
3 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:04:38.90 ID:lKMN2HPo0
騙されるのは高卒の馬鹿ぐらいだろ
37 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:27:01.28 ID:OfIgYA0j0
>>3
院卒の70代以上も騙される
4 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:05:29.91 ID:EypQh4LW0
jcbカードロックしてますメールが6時間毎にくるわ…
5 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:05:32.27 ID:M3Gb9vrZ0
ログインするとこにはメールからは飛ばないのは常識ってもっと周知徹底しないと

メールで何か来てもログインするとこには自分で行くこれはもう学校で教えてもいいぐらいだ

11 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:08:04.19 ID:utjmWrcn0
>>5
そんなこと知らない奴はインターネット初心者か低IQのどちらかしかいない
6 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:05:59.28 ID:1zCyyjZ/0
paypayとかQRコード決済は最初から危険だと言われてただろう。
7 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:06:05.03 ID:/TkOFAX30
YahooメールがコイツとETCと尼の詐欺で埋まってて笑うんだけど
16 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:10:19.76 ID:kiQtUlrz0
>>7
アホメは有料サービス誘導のためにブロックの精度を露骨に悪化させてるの半分幇助だろ
19 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:12:29.43 ID:d2gVFYfQ0
>>7
ふつうは1業者にサブアド1つで3年ごとに変更する
8 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:06:25.16 ID:w7KVWYkz0
中国人が祖国で使い古した手口w
9 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:07:22.09 ID:MkXxaddi0
QRとかバカが使うもの
10 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:07:23.78 ID:KCK397QE0
URLが.CN
12 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:08:18.87 ID:9xQFhCop0
>>1
怪しいメールは開くなよ
だいたい@の後ろが聞いたこともないようなものだからすぐわかる
13 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:08:20.97 ID:dYZBWTMM0
ペイペイとかのQRコード決済のせいか知らないけど
最近のスマホはカメラでQR読んだ時に内容の確認が出ないのがいけない
21 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:14:19.57 ID:utjmWrcn0
>>13
読み取り機能ならJAVAでもjsでささっと書いて自作すればいうだろ。
それか火狐の標準にも読み取り機能がついてたはず。
アクセス先を表示されないで遷移する仕様はセキュリティ的によくない。
14 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:08:21.93 ID:pXt86l8B0
プロバイダーは発信者に0.01円でも課金をしたらどうだろう?
所在不明なメールは破棄。
15 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:09:57.29 ID:pzDXpZDF0
QRコードと短縮URLのせいで実際に開くまでオフィシャルか偽サイトか分らんからな
33 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:19:38.45 ID:w7KVWYkz0
>>15
メールのタイトルで検索して似たような被害がないかチェックして開けるわ
17 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:10:36.20 ID:Gf4OcCIq0
三井住友カード
イオンカード
アマゾン

を騙ったフィッシング詐欺メールが毎日、それも何件もくるんだが

18 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:12:12.83 ID://sGou2e0
日本は罰則が低いから詐欺が一番効率の良い犯罪なんだっけ。
20 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:12:41.89 ID:JJW30U380
QRコードをクリックしてもログインせずに閉じたらセーフ?
23 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:15:14.18 ID:d2gVFYfQ0
>>20
ハッシュ値に紐づけられているURLにアクセスしたら鴨リストに入る
28 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:18:04.39 ID:G2Jx2gGw0
>>20
IDパスワードは盗まれないけど、ログイン用のURLリンクをメール毎個別に設定してる場合はお前のメールアドレスからアクセスがあったことはわかるからカモリストにメアドが入るかもね

その程度の被害

22 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:14:57.06 ID:d2j2Kcyb0
三井住友カードはメールの最初に●◯様ってちゃんと入ってるわ
詐欺メールの文章はどこかおかしいからすぐ判る
ご本人様がご本人機になってたりする
31 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:18:56.30 ID:G5NwypAb0
>>22
馬鹿にしてツッコミいれると学習して直すから、話題にすら挙げないのがよい
24 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:15:14.99 ID:hIxtpRYt0
犯人は親族含めて死刑にしちゃえばいいんだよな
25 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:16:59.17 ID:Ejq10cTn0
最近のスパムのトレンドはJCBカードをロックしましたってやつ
26 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:17:26.60 ID:G5NwypAb0
まともなメールなんか来ない
27 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:17:52.28 ID:5QRJZ+BT0
自分達上級国民を守るためにホワイトカラークライムの量刑を甘くした為
詐欺師を厳罰に出来ないから詐欺が蔓延る
29 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:18:42.59 ID:2Slu9Za70
なんで逮捕できないの?
30 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:18:47.04 ID:F9yk04e70
@の前はAmazonとかJCBとかAEONとかでも
@の後ろがcreemaとかgiltとかだったらどう見ても詐欺メールだし
そんなメールは開かずにさっさとゴミ箱に入れて削除するべき
32 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:19:22.45 ID:e4JkIaKH0
そう言えば今日三井住友カードからメール来てたな
読まずにゴミ箱入れたけど
35 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:20:54.53 ID:ecWgwWbC0
統計取ったとかではないんだがgmailなら結構弾いてくれてるんじゃない?
36 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:21:48.39 ID:MQZ4NnQk0
馬鹿が多いな、マイナンバーカードみたいにクレカ作るなよ
馬鹿いるから手数料が増え店側の負担になる
38 名前:一般よりも上級の名無しさん 投稿日時:2024/08/29(木) 12:27:14.40 ID://sGou2e0
日本の若い人が人生を逆転するには、詐欺が一番効率が良いんだっけ。

コメント一覧

タイトルとURLをコピーしました