本人認証サービス? 銀行より大切なお知らせ? 迷惑メールとフィッシング詐欺に注意!
日本の都市銀行の1つ 三菱東京UFJ銀行(MUFG) を勝手に名乗って成りすます危険な迷惑メール(スパムメール)が不特定多数に無差別でバラ撒かれてますね~。 (´_`;)<結構しつこく!
Yahoo!ショッピング ゲーム&おもちゃ 最新人気ランキング! |
衝撃の挨拶「こんにちは!」で始まる「本人認証サービス」「メールアドレスの確認」
メールの中身は、ネットバンキングのアカウントに何かトラブルが発生したとして焦らせる内容になってます。
ただ、企業から送信されるメールの体裁になってなかったり、全米を笑いの渦に包む 『こんにちは!』 『貴様のアカウント』 といった不自然な日本語も登場しますが、本文中に書き出されてるリンク(URLアドレス)をクリックして踏むよう頑張って誘導してます。
三菱東京UFJ銀行に成りすます迷惑メール! 攻撃者はYahoo!メールの正規アカウントに不正アクセスして送信
ちなみに、ほぼ似たような文面を使い回して他の都市銀行、地方銀行、ネット銀行に成りすました偽メールもしつこく投入されていて、時にはその対象が有名オンラインゲームに切り替わります。
同じ攻撃者が仕掛けてる可能性が高いメール |
---|
イオン銀行 ... 『イオン銀行本人認証サービス』 『イオン銀行より大切なお知らせです』 |
静岡銀行 ... 『静岡銀行メールアドレスの確認』 『静岡銀行重要なお知らせ』 『静岡銀行より大切なお知らせです』 『本人認証サービス』 |
京都銀行 ... 『京都銀行メールアドレスの確認』 『京都銀行重要なお知らせ』 『京都銀行本人認証サービス』 |
じぶん銀行 ... 『じぶん銀行より大切なお知らせです』 『じぶん銀行本人認証サービス』 『重要なお知らせ』 『じぶん銀行重要なお知らせ』 『メールアドレスの確認』 |
新生銀行 ... 『重要なお知らせ』 『【新生銀行】重要なお知らせ』 『【新生銀行】本人認証サービス』 『【新生銀行】メールアドレスの確認』 |
住信SBIネット銀行 ... 『住信SBIネット銀行より大切なお知らせです』 『住信SBIネット銀行本人認証サービス』 『重要なお知らせ』 |
セブン銀行 ... 『セブン銀行本人認証サービス』 『セブン銀行より大切なお知らせです』 『【セブン銀行】本人認証サービス』 『【セブン銀行】メールアドレスの確認』 |
ジャパンネット銀行 ... 『ジャパンネット銀行メールアドレスの確認』 『ジャパンネット銀行重要なお知らせ』 『ジャパンネット銀行本人認証サービス』 |
千葉銀行 ... 『千葉銀行より大切なお知らせです』 『重要なお知らせ』 『千葉銀行本人認証サービス』 |
福岡銀行 ... 『福岡銀行メールアドレスの確認』 『福岡銀行重要なお知らせ』 『福岡銀行本人認証サービス』 |
みずほ銀行 ... 『【みずほ銀行】本人認証サービス』 『【みずほ銀行】メールアドレスの確認』 |
三井住友銀行 ... 『「三井住友銀行」本人認証サービス』 |
ゆうちょ銀行 ... 『【ゆうちょ銀行】本人認証サービス』 『【ゆうちょ銀行】メールアドレスの確認』 |
横浜銀行 ... 『横浜銀行より大切なお知らせです』 |
楽天銀行 ... 『本人認証サービス』 |
りそな銀行 埼玉りそな銀行 ... 『りそな銀行本人認証サービス』 『りそな銀行より大切なお知らせです』 『りそな銀行重要なお知らせ』 『お知らせ内容』 『【そな銀行】本人認証サービス』 『「そな銀行」本人認証サービス』 |
メールの文面上では正規の銀行のドメインが記載されてますが、このメールはHTML形式なので、実際の飛び先が銀行の公式サイトではなく不正な場所にアクセスすることになります。
こういう感じね ⇒ http://www.google.co.jp/
件名 緊急通知
件名 本人認証サービス
件名 【三菱東京UFJ銀行】本人認証サービス
件名 【三菱東京UFJ銀行】メールアドレスの確認
件名 重要なお知らせ
こんにちは!
最近、利用者の個人情報が一部のネットショップサーバーに不正取得され、利用者の個人情報漏洩事件が起こりました。
お客様のアカウントの安全性を保つために、「三菱東京UFJ銀行システム」がアップグレードされましたが、お客様はアカウントが凍結されないように直ちにご登録のうえご確認ください。
以下のページより登録を続けてください。
https://entry11.bk.mufg.jp/ibg/dfw/APLIN/loginib/login?_TRANID=AA000_001
――Copyright(C)2014 The Bank of Tokyo-Mitsubishi UFJ,Ltd.All rights reserved――
こんにちは! 元気のいい挨拶ですね! (^O^)ノ
件名 「三菱東京UFJ銀行」本人認証サービス
*****************************************************
三菱東京UFJ銀行Eメール配信サービス
*****************************************************
2014年「三菱東京UFJ銀行」のシステムセキュリティのアップグレードのため、貴様のアカウントの利用中止を避けるために、検証する必要があります。
以下のページより登録を続けてください。
https://entry11.bk.mufg.jp/ibg/dfw/APLIN/loginib/login?_TRANID=AA000_001
――Copyright(C)2014 The Bank of Tokyo-Mitsubishi UFJ,Ltd.All rights reserved――
きっ、貴様だと! だっ、誰に向かって物言ってんだ貴様ーーー! \(^0^)/
件名 【三菱東京UFJ銀行】システムアップグレードアカウント認証
****************************************************
三菱東京UFJ銀行Eメール配信サービス
****************************************************
この度、2014年の三菱東京UFJ銀行システムに対するアップグレード作業を行いました。お客様の利用への支障がないか確認するため、アカウントの確認を行ってください。
以下のページアドレス (URL) を開き、画面の指示に従ってお手続きください。
https://entry11.bk.mufg.jp/ibg/dfw/APLIN/loginib/login?_TRANID=AA000_001
――Copyright(C)2014 The Bank of Tokyo-Mitsubishi UFJ,Ltd.All rights reserved――
件名 三菱東京UFJ銀行より大切なお知らせです
こんにちは!
(平成27年*月*日更新)「三菱東京UFJ銀行」のシステムが安全性の更新がされたため、お客様はアカウントが凍結?休眠されないように、直ちにアカウントをご認証ください。
以下のページより登録を続けてください。
ログイン - 三菱東京UFJ銀行
――Copyright(C)2015 The Bank of Tokyo-Mitsubishi UFJ,Ltd.All rights reserved――
件名 緊急通知
こんにちは!
(平成27年*月*日更新)「三菱東京UFJ銀行」のシステムが安全性の更新がされたため、お客様はアカウントが凍結?休眠されないように、直ちにアカウントをご認証ください。
以下のページより登録を続けてください。
https://entry11.bk.mufg.jp/ibg/dfw/APLIN/loginib/login?_TRANID=AA000_001
――Copyright(C)2015 The Bank of Tokyo-Mitsubishi UFJ,Ltd.All rights reserved――
件名 【三菱東京UFJ銀行】本人認証サービス
(平成26年*月*日更新)「三菱東京UFJ銀行」ではアカウントの安全性認証を行われるため、お客様はアカウントが凍結?休眠されないように、直ちにアカウントをご認証ください。
本人認証サービス
件名 【三菱東京UFJ銀行】メールアドレスの確認
こんにちは!
(平成26年*月*日更新)「三菱東京UFJ銀行」のシステムが安全性の更新がされたため、お客様はアカウントが凍結?休眠されないように、直ちにアカウントをご認証ください。
本人認証サービス
――Copyright(C)2014 The Bank of Tokayo-Mitsubishi UFJ,Ltd.All rights reserved――
件名 三菱東京UFJ銀行 - メールアドレスの確認?
お使いのメールアドレスを確認してください
メールアドレスを確認する
――Copyright(C)2014 The Bank of Tokayo-Mitsubishi UFJ,Ltd.All rights reserved――
件名 三菱東京UFJ銀行ーー安全確認
こんにちは!
これは三菱東京UFJ銀行によって行っているユーザ番号の調査です。
あなたのユーザ番号は使用停止になっているかどうかをチェックしています。
あなたのユーザ番号は合法的であることが保障できるために、下記のリンクをクリックしてください。
https://entry11.bk.mufg.jp/ibg/dfw/APLIN/loginib/login?_TRANID=AA000_001
あなたのユーザ番号の承認が完成された後、三菱東京UFJ銀行よりあなたのユーザ番号をチェックしていただきます。
件名 【三菱東京UFJ銀行】メールアドレスの確認
こんにちは
これは「三菱東京UFJ銀行」から送信されたアカウント確認のメールでございます、お客様はアカウントがロックされないように定期的にチェックしてください。
以下のページより登録を続けてください。
https://entry11.bk.mufg.jp/ibg/dfw/APLIN/loginib/login?_TRANID=AA000_001
──■□Bank of Tokyo-Mitsubishi UFJ □■──
■編集・発行:株式会社三菱東京UFJ銀行
東京都千代田区丸の内2-7-1
[登録金融機関]関東財務局長(登金)第5号
[加入協会]日本証券業協会
一般社団法人 金融先物取引業協会
一般社団法人 第二種金融商品取引業協会
■ご登録にお心あたりのない場合や電子署名についてのお問い合わせ
<インターネットバンキングヘルプデスク>
0120-***-***
(または042-***-****(通話料有料))
受付時間/毎日 9:00~21:00
■メールアドレスの変更方法
「三菱東京UFJダイレクト インターネットバンキング・モバイルバンキ
ング」にログイン後、「その他」(スマートフォン・モバイルバンキングの
場合は「各種手続」)から「Eメール通知サービス登録・Eメールアドレス
変更」を選択し、お手続きを行ってください。
http://direct.bk.mufg.jp/index.html
■個人情報保護方針について
三菱東京UFJ銀行では、お客さまの個人情報を適切に保護するため、その
取り扱いにつきましては細心の注意を払っています。
http://www.bk.mufg.jp/kojinjouhou/houshin.html
■本メールの送信アドレスは送信専用となっております。返信メールでのお問
い合わせは承りかねますので、あらかじめご了承願います。
――Copyright(C)2013 The Bank of Tokyo-Mitsubishi UFJ,Ltd.All rights reserved――
Q. この銀行の口座は保有してないのにメールが送られてきた?
攻撃者は日本人が使用してるメールアドレスのリストを入手し、片っ端から無差別に”下手な鉄砲も数撃ちゃ当たる”戦法で送信してます。
メールを受け取ったユーザーがどこの銀行と取引してるかなぞ攻撃者は知りようもないワケで、銀行口座を保有してるユーザーのところに届くこともあれば、まったく縁がないユーザーのところにも届きます。
Q. 偽メールのはずなのに、差出人の名義がなぜかホンモノの銀行名!?
メールの表面的な差出人・送信者の部分は”偽装”できます。成りすましメールとして実在する銀行から送信されたかのようユーザーをダマす手口です。攻撃者も脳ミソを持った人間なので、成功率を上げる努力をしてます。
Q. Yahoo!メール(日本 @yahoo.co.jp、米国 @yahoo.com、台湾 @yahoo.com.tw)から送信されてきた?
この攻撃者は正規のYahoo!アカウントに不正アクセスし、ウェブメールサービスを踏み台にして迷惑メールを大量送信する手口も確認されてます。
Q. 迷惑メールのリンクをうっかりクリックしてしまった!!!
クリックするのはもちろん避けるべき危険な行為です。ただ、この詐欺メールに関してはクリックしただけでは実害はありません。
Q. こんなのダマされる人いるの?
残念ながら自ら情報を送信してしまう方が存在し、大量のバラ撒かれるメールの中からホンの一握りのユーザーがダマされて成り立つようです。 (ーー;
盗んだ大手銀ID30件、押収サーバーから発見
中国の利用者向けの「中継サーバー」がインターネットの不正接続に悪用されていた事件で、警視庁は15日、東京都内で押収したサーバーから、大手銀行のネットバンキング利用者のIDやパスワード約30件が見つかったと発表した。
捜査関係者によると、見つかったのは、三菱東京UFJ銀行のネットバンキング利用者のIDやパスワード。この事件では、同行のネットバンキングの偽サイトがサーバーに保管されていたことが判明しているが、IDなどが盗み取られたことが確認されたのは初めて。 《読売新聞 2015年4月 より》
ネットバンキングの口座にある預金を狙うフィッシング詐欺
メールの目的はネットバンキングの三菱東京UFJダイレクトのアカウント(カード番号、パスワード、乱数表)を狙ったフィッシング詐欺です。
フィッシング詐欺メールを扱うユーザー行動の危険レベル | ||
---|---|---|
問題なし | イエローカード | レッドカード |
メールを受信し、開封してメール本文を閲覧した | メール内のリンクをうっかりクリックした | 詐欺ページでIDやパスワードを入力し送信した |
現金に直結してるのは言うまでもなく、預金を別の口座へ不正送金するなどして盗むのが最終目標でしょう。
- パスワードを入力させる偽メールが届いても、絶対に入力しないでください! (三菱東京UFJ銀行)
http://www.bk.mufg.jp/info/phishing/20131118.html - 三菱東京UFJ銀行をかたるフィッシング (フィッシング対策協議会)
https://www.antiphishing.jp/news/alert/mufg20150415.html
https://www.antiphishing.jp/news/alert/ufj20150123.html
https://www.antiphishing.jp/news/alert/ufj20140919.html
https://www.antiphishing.jp/news/alert/mufg20140610.html
https://www.antiphishing.jp/news/alert/mufg20131227.html
https://www.antiphishing.jp/news/alert/mufg20131118.html
フィッシング詐欺はウイルス感染とかではないので、Windowsパソコンのみならず、Mac OSやスマホ(Android、iPhone)やタブレット端末といったインターネットに接続してメールのやり取りが可能なコンピュータも影響範囲に含まれます。