• 広告を利用しています/紹介製品の価格・スペックは記事作成時点のものです

フィッシング詐欺メール初体験!─UFJ Bank Alert

写真パソコン壊れてから、なんだか「仮設住宅の被災者」気分。自分仕様になっていないパソコン、普段使っていないソフトでの今ひとつ気持ちの悪い作業にもようやく慣れつつあるのだが、ちょっと楽しい体験をした。それは、「UFJ Bank Alert」というタイトルのメール。初めてのフィッシング詐欺メールだ。

最初に言い訳しておくけど、自分はOutlook Expressユーザではない。普段はBecky!を使っている。HTMLメール表示にもしていない。

えっと・・・そうそう、今は臨時ということでOutlookExpressで、スパムフィルターも未調教のまま、とにかくどかどか届く状態になっているのだが、さっそくこんなメールが届いた。

UFJ銀行(もどき)からだ。
 
 

UFJ銀行ご利用のお客様へ

UFJ銀行のご利用ありがとうございます。
このお知らせは、UFJ銀行をご利用のお客様に発送しております。

この度、UFJ銀行のセキュリティーの向上に伴いまして、
オンライン上でのご本人確認が必要となります。

この手続きを怠ると今後のオンライン上での操作に支障をきたす恐れがありますので、一刻も素早いお手続きをお願いします。

http://www.ufjbank.co.jp/ib/login/index.htm


 
 
きゃー、めっちゃフィッシング詐欺♪
初体験なので、ちょっと興奮。
(ちなみにうちは、ファミマ、ソフトバンクとWで個人情報漏洩してるので、架空請求が郵送で届いたこともある)

URL部分は、マウスオーバーすれば、もちろん全然関係ないダミーのURLにリンクが張られているのがわかる。といっても、HTMLを知らない人は、メールに表示されているURLの文字列だけ信じちゃうんだろうな。
送信先特定するIDなどは埋め込まれていないのを確認してクリック。

写真

おお、ログイン画面だ。
なんて古典的な!

メールの下部にはさらに同じ2つのURLも(実際のリンク先も最初のと一緒・・・変えてあるかと思ったのに?)

写真

ちなみに、ここのフッター部分の「金融商品勧誘方針 | 個人情報保護方針 | セキュリティについて | ご利用環境」だけは、ちゃんとUFJ銀行の公式サイト内にリンクされている。

初体験だったので、記念エントリー。
おやすみなさい。

パソコン&周辺機器の記事一覧