みなさん、こんにちは!
ブリュの公式ブログ.netにお越しいただきまして、ありがとうございます。
このサイトでは、ITについて特化したサイトを運営しています。
今回は、NTTに偽装して、「【NTT】お客様がご利用の電話料金が大変高額となっております。」と脅してくる迷惑メールの情報を紹介します。
このメールは詐欺メールです。
見つけ次第、削除してください。
なお、本記事内の危険なリンクはすべてリンクを無効化しておりますので、安心してご覧いただけます。
目次
迷惑メールの全文
この詐欺メールの全文を紹介します。
【NTT】お客様がご利用の電話料金が大変高額となっております。下記URLでご確認が必要です。
ttp://mydocomoab.com
このように、ドコモユーザーを騙すメールとなっています。
このメールの表現が、今まではあまり見ない文面ですね。
例えば、Amazonなどで多い有料会員向けに、「お支払情報の確認をしてください」などとなっていれば、支払情報が欲しいのだと察しが付きます。
しかし、今回のドコモを装った詐欺メールは、「電話料金が高額になっているから確認しろ」という、ある意味の警告文になっているのが特徴です。
言い換えれば、不正利用されているのでは?と不安をあおるような文章です。
心理的に、「今すぐ払え」と言われると怪しいと感じるのでしょうが、「高額になっているから確認しろ」というのは、不正利用の危険性などのトラブルに巻き込まれたことを連想させる文面であり、引っ掛かってクリックしてしまう方も多いのではないかと予想できます。
この迷惑メールはdアカウントを抜くための詐欺メール
この迷惑メールのアドレスである、ttp://mydocomoab.comにアクセスしてみると、dアカウントの入力ページとなっています。
詐欺サイトにEdgeでアクセスしてみました。
いかにも本物そっくりのログイン画面ですが、偽物です。
絶対にIDとパスワードを入力しないでください。
なお、Google ChromeとFirefoxではすでにアクセスできなくなっていました。
詐欺サイトに対するセキュリティ面を考えると、Google ChromeかFirefoxを利用するほうが安全なのかもしれませんね。
詐欺サイトのサーバー情報を調べた結果
詐欺サイトttp://mydocomoab.comのサーバー情報を調べてみました。
詐欺サイトのサーバーIPアドレスは、157.52.153.17です。
このIPアドレスの国を調べると、北アメリカおよびサブサハラ・アフリカでした。
NTTは日本の会社です。
アメリカのサーバーで運営されているということで、NTTを装った詐欺サイトであることが再確認できます。
また、ドメインのWhois情報を調べてみると、ドメインの取得日は2019年7月20日となっていました。
この記事の執筆日が2019年7月21日です。
まさに昨日取得されたドメインとなっています。
詐欺のために取得されたドメインということもわかります。
この詐欺メールへの対処方法
この詐欺メールの対処方法について紹介します。
無視すれば問題はない
詐欺メールとはいってもフィッシングメールです。
フィッシングメールとは、魚釣りに例えられた詐欺メールのことで、
- 不特定多数に詐欺メール(餌)を送り、
- その中で何人かがリンクをクリックして(釣り針に引っ掛かる)、
- 正確なパスワードを入力する(釣りあげられる)
という意味です。
つまり、撒かれた餌である詐欺メール自体を無視して削除すれば、特に問題はありません。
いまメールが届いており、まだ開封していない場合には、そのまま削除しましょう。
一番安全な対処方法です。
正確なIDとパスワードを入力した場合は早急にパスワードを変更する
万が一詐欺メール内のリンクをクリックし、正確なパスワードを入力してしまった場合には、不正利用やアカウントの乗っ取りの危険性が生まれます。
早急にパスワードを変更する他、不正利用が行われていないか、常に注意して観察しておく必要があります。
また、心配な場合には、ドコモに問い合わせて事情を説明しておくのも有効な手段です。
なお、個人情報としては、dアカウントで登録しているものすべて、例えるなら生年月日などの情報も漏れることになるでしょう。
生年月日をパスワードにしている他のサービスがあれば、パスワードを変更することを強くお勧めします。
様々なパスワードを入力した場合にはほかのサービスのパスワードを推測されにくいものに変更する
正確なIDとパスワードがわからずに、思い当たる様々なパスワードを入力した場合にも危険です。
すぐに思い当たるパスワードということは、他のサービスで使用しているパスワードでしょう。
今回はdアカウントの乗っ取りと不正利用を目的にした詐欺メールですが、例えば、今回入力してしまったパスワードがGoogleアカウントのパスワードだったばあい、Googleアカウントの乗っ取りの危険性も生まれます。
この詐欺サイトで入力してしまったパスワードを使用している他のサービスのパスワードは、推測されないパスワードに変更する、さらには2段階認証を導入するなどの早急な対策が必要です。
詐欺メール情報:【NTT】お客様がご利用の電話料金が大変高額となっております。下記URLでご確認が必要です。は危険ですのまとめ
ここまで、NTTを装った、「【NTT】お客様がご利用の電話料金が大変高額となっております。下記URLでご確認が必要です。」というショートメールについて紹介してきました。
このメールは詐欺メールです。
絶対にIDやパスワードを入力しないでください。
また、万が一IDやパスワードを入力してしまった場合には、記事内で説明した対処を行い、ご自身のアカウントの保護を行ってください。
以上、詐欺メールについて、参考になれば幸いです。