三井住友カードからの詐欺メール

ある日突然メールが届く

ある日の事、三井住友カードから何の前触れも無く、メールが届きました。それはこんな内容のモノでした。

~~~~~~~
【差出人】三井住友カード <minayapeat3×hotmail.com>
【件 名】【重要】三井住友カードアカウントの異常通知と対応策
【内 容】
××××××(筆者のメアド)様、
いつも三井住友カードをご利用いただき、誠にありがとうございます。

本日、弊社システムで一部のお客様のアカウント異常を検出いたしました。そのため、安全対策としてお客様のアカウントの一時的な利用制限を行っております。
この問題を解決するためには、アカウントの再ログインが必要となります。以下の手順でログインを行ってください。
【www.smbc-card.com】

三井住友カードの公式ウェブサイトにアクセスします。
「ログイン」ボタンをクリックします。
お客様のユーザー名とパスワードを入力します。
「ログイン」ボタンをクリックします。

万一、ログインに問題が発生した場合や不明な点がございましたら、すぐに弊社カスタマーサービスまでご連絡ください。
大変ご迷惑をおかけし、申し訳ございません。しかし、お客様の安全と利便性を保つための措置でございますので、何卒ご理解とご協力をお願い申し上げます。
よろしくお願い申し上げます。

三井住友カード カスタマーサービス
~~~~~~~

利用制限ってマジですか!? 「異常」って具体的に何なのかまったく教えてくれないのが気になりますが、とにかくログインして調べる必要がありそうです!

……と一瞬思ったんですが、いったん立ち止まります。
このメールは本物でしょうか? 三井住友カードからの連絡なのに「hotmail」から来てる時点で恐ろしく怪しいですし、「異常」が具体的に何なのか一切教えてくれないのも怪しいです。

今回は、このメールについて調べてみたいと思います。

公式サイトをチェック

こういう時はまず最初に公式サイトをチェックするのが定石です。公式が何らかの事情を把握していれば、注意喚起がされている場合が多いですからね。

Googleで「三井住友カード」と検索して、公式サイトにアクセス。TOPページを開くとすぐに「不審なメールとSMSへのご注意」というリンクが。アクセスしてみると、「こういうメールは詐欺ですよ」という具体例がいくつも載っていました。
1つ1つチェックしてみましょう。

①ハンドルネーム、または利用中のカード名称の記載があるか
文章の最初にハンドルネーム、もしくはカード名称の記載があれば詐欺である可能性は低いようです。今回貰ったメールはハンドルネームでもカード名称でもなく、何故か筆者の「メールアドレス」でした。アウトですね。

②弊社へ登録しているメールアドレスへ届いているか
登録していないメアドには決して送らないようです。まあ、そりゃそうですよね。
これに関しては正直、微妙です。何故なら筆者は三井住友カードは利用していませんが、三井住友銀行は利用しているからです。まあ、カードと銀行はまったく別なので、アウトな気がしないでもないですが、とりあえず「ビデオ判定待ち」くらいにしておきましょう。

③送信元メールアドレスが正しいか
三井住友カードからの届くメールのドメインは以下との事。

contact.vpass.ne.jp
vpass.ne.jp
mail.vpass.ne.jp
smbc-card.com
prepaid.smbc-card.com
smbcgroup-point.jp
otp-auth.net

つまり、これ以外のドメインからのメールは詐欺である可能性が高いという事です。今回貰ったメールのアドレスは「hotmail.com」です。これも完全にアウトですね。

④発行者の会社名と会社住所が正しく記載されているか
末尾に会社名と住所が書かれているようです。今回貰ったメールは「三井住友カード カスタマーサービス」とは書かれていますが、具体的な会社名も住所も書かれていませんでした。これもアウトです。

⑤記載のURLが弊社のサイトであり、リンク先も正しいか
書かれてあるURLは「www.smbc-card.com」であるとの事。今回貰ったメールについては、記載されているURLは「www.smbc-card.com」で間違いありませんでした。しかし、飛び先は「07×83.xai8.sbs/qmsKrbU」となっており、まったく違うモノでした。これももちろんアウトです。

以上5点、アウト4つ、判定待ち1つという結果となり、セーフも内野ゴロもホームランも一切ありませんでした。
これはもう断定して良いでしょう。このメールは「詐欺」であると。

怪しいと思ったらすぐ調べよう

今回は公式サイトに細かい情報が載っていたので、そこを調べるだけで詐欺であると分かりました。まあ、ぶっちゃけ利用していない三井住友カードからメールが来た時点で詐欺だとは分かっていたんですが(笑)。
ただ、利用しているサービスからメールが来る事もあるはずです。ちょっとでも怪しい、引っかかる部分があれば、すぐにメールの指示通りには動かず、ネットなどで調べてみてください。今なら、メールのタイトルで検索するだけでも詐欺だと分かる事も珍しくありませんよ。