イオンの詐欺メール

イオンからメールが

ある日、イオンフィナンシャルサービス株式会社からメールが届きました。それはこんな内容でした。

~~~~~~~
【差出人】イオンフィナンシャルサービス株式会社 <support×xlpnoh.cn>
【件 名】電話番号変更を受付いたしました
【内 容】
いつもイオンマークのカードをご利用いただきありがとうございます。
電話番号変更を受付いたしました。

※イオンマークのカード会員さまで、このお手続きに身に覚えのない場合は、至急イオンカードコールセンターへご連絡いただきますようお願いいたします。

【イオンカードセレクト?デビットカードをお持ちの場合】
?氏名変更、住所変更、電話番号変更手続きを行ったお客さまで、イオンカードセレクト?デビットカードをお持ちの場合、別途イオン銀行でのお手続きが必要になります。以下より変更お手続きをお願いいたします。
××××××××

リクエストしていない場合: 否認するにはこちら(リンク)をクリックしてください。

今後とも暮らしのマネーサイトをご利用くださいますようお願いいたします。

カード発行元:株式会社イオン銀行
業務受託会社:イオンフィナンシャルサービス株式会社
~~~~~~~

ん? 電話番号の変更なんてした覚えは無いですよ? これは急いで書かれてあるURLをクリックしないといけません!
……でもちょっと待ってください。このメールは本物なんでしょうか? そもそも、身に覚えが無いのにこんなメールが来るはずないですよね? どうも怪しいです。

今回はこのメールについて調べてみようと思います。

公式サイトをチェック

まずは恒例の公式サイトのチェックです。イオンフィナンシャルサービス株式会社の公式サイトを見てみたのですが、それらしきページはありませんでした。「イオンフィナンシャルサービス 詐欺」で検索した所、イオンカードのページが当たりました。
それによると、不審なメールには注意してくださいと色々な情報が書いてありました。

ドンピシャのメールの具体例こそありませんでしたが、イオンから送られるメールアドレスの一覧が載っていました。それによれば、「@」の後には必ず「aeon.co.jp」という文言がありました。
しかし、今回貰ったメールは「xlpnoh.cn」です。まったく合っていません。この時点でもうかなり怪しいと言わざるを得ません。

このメールのおかしな所

このメール、しっかり読んでみると怪しい部分がいくつもあります。

①宛先が無い
普通なら「〇〇様」と宛名があるはずです。しかし、このメールにはそれがありません。

②イオンフィナンシャルサービス株式会社からのメール?
普通なら電話番号を変えたカード会社からメールが来るはずです。大元とも言えるイオンフィナンシャルサービス株式会社が来るのってちょっと不自然です。

③書いてあるURLと飛ぶURLが違う
↑では伏字にしてありますが、「aeon.co.jp」と書いてあるURLがありました。それをクリック見ていると、見た目はイオンカードのログインページなんですが、URLが「aeon.shxzhg.com」となっているんです。
これって明らかにおかしいです。それ以前に、イオンカードのページに飛ぶなら、イオンカードからメールが来ると思うんですよね。

これはもう確定と言って良いでしょう、このメールは詐欺であると。

有名企業にはご注意を

筆者はこれまで「楽天」「Amazon」「ソフトバンク」「メルカリ」など、誰もが知る大手企業の詐欺メールを受け取ってきました。中にはメールアドレスまで完璧に装った悪質なモノもありました。
しかし、詐欺メールは必ず「穴」があるはずです。少しでも不審な点があれば、すぐに行動せずにネットなどで調べてみる事をお勧めします。

【サイトはコチラ】
https://www.aeon.co.jp/security/anti_phishing/