2005年7月25日
フィッシング詐欺メール初体験!─UFJ Bank Alert
パソコン壊れてから、なんだか「仮設住宅の被災者」気分。自分仕様になっていないパソコン、普段使っていないソフトでの今ひとつ気持ちの悪い作業にもようやく慣れつつあるのだが、ちょっと楽しい体験をした。それは、「UFJ Bank Alert」というタイトルのメール。初めてのフィッシング詐欺メールだ。
最初に言い訳しておくけど、自分はOutlook Expressユーザではない。普段はBecky!を使っている。HTMLメール表示にもしていない。
えっと・・・そうそう、今は臨時ということでOutlookExpressで、スパムフィルターも未調教のまま、とにかくどかどか届く状態になっているのだが、さっそくこんなメールが届いた。
UFJ銀行(もどき)からだ。
UFJ銀行ご利用のお客様へUFJ銀行のご利用ありがとうございます。
このお知らせは、UFJ銀行をご利用のお客様に発送しております。この度、UFJ銀行のセキュリティーの向上に伴いまして、
オンライン上でのご本人確認が必要となります。この手続きを怠ると今後のオンライン上での操作に支障をきたす恐れがありますので、一刻も素早いお手続きをお願いします。
きゃー、めっちゃフィッシング詐欺♪
初体験なので、ちょっと興奮。
(ちなみにうちは、ファミマ、ソフトバンクとWで個人情報漏洩してるので、架空請求が郵送で届いたこともある)
URL部分は、マウスオーバーすれば、もちろん全然関係ないダミーのURLにリンクが張られているのがわかる。といっても、HTMLを知らない人は、メールに表示されているURLの文字列だけ信じちゃうんだろうな。
送信先特定するIDなどは埋め込まれていないのを確認してクリック。
おお、ログイン画面だ。
なんて古典的な!
メールの下部にはさらに同じ2つのURLも(実際のリンク先も最初のと一緒・・・変えてあるかと思ったのに?)
ちなみに、ここのフッター部分の「金融商品勧誘方針 | 個人情報保護方針 | セキュリティについて | ご利用環境」だけは、ちゃんとUFJ銀行の公式サイト内にリンクされている。
初体験だったので、記念エントリー。
おやすみなさい。


初めて見ました。。。
>HTMLを知らない人は、メールに表示されているURLの文字列だけ信じちゃうんだろうな
(。・・。)(。..。)ウンウン これ、知らない人は信じちゃいますよね。パっと見、ちゃんとUFJだし。
うちにも来ましたよ。
他にも最近色々来てます…
こんにちは、和田さん
きっちり時間管理してお仕事されているのに、そんな時に限って関東が揺れたり、花火も見られなかったり、踏んだり蹴ったりのご様子、何時も拝読してます。
私は、程ほどに転居後の家の中もなんとか片付くと思えば、早夏休み、一人息子の時間管理に追われつつ自分は風邪でダウンしてるのですが、今日のブログは為になりました。
以前にも都市銀行が何処にでも有るとは限らないと言う記事有りましたが、現在広島、こちらも政令指定都市にも拘らず、みずほ銀行の窓口は、都市部に1店舗のみ、ネットバンクを開設していてもセキュリティー面が最近危なっかしくて、殆ど使ってません。
UFJもオークションで使うので作って持ってるんですが、これもネットでとなるとどうも心配です。
はぁ~~なんのためのネットバンクなのか、窓口が近くに無い口座の出し下ろしは郵便局で済ませている今日この頃、みずほも保障金額の範囲は、「保険でカバーできるのは50万円ほど一律」って、金額低すぎです。
これですね・・・・・
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050726/165280/
不慣れな人は騙されちゃうんですね・・・・
相手のIPアドレスがわかっているのなら、すぐ逮捕できそうな気がするんだけど、そんなに簡単じゃないんですかね。
うちにもまったく同じメール来ました。
HTMLメールを覗いてみたら
TITLEが「UFJのフィッシングメール」
imgタグのaltが「こたえていくチカラ。」
と妙に余裕のある犯行だなと感じました
ちょっとうらやましいw
この偽物のUFJは「うそ・はっぴゃく・じゃぱん」と読むのです。なんてね。
みにぃさん、
HTMLメールだとだまされやすいかもですね。自分は普段見ていないので(いつもテキスト変換しちゃう)、新鮮でした。
姫子さん、
そういえば、英文のebayとかはよくあるから、初体験ではなかったです。これからも手をかえ品をかえで、増えていきますね。
☆のり☆さん、
ははは・・・。ほんとここのところちょいついていないかもです。カードでもやられちゃったり、スパイウェアでパスワード読まれちゃったり、自己防衛もなかなか大変です。ほんと。
kiraさん、
いっきに大量に飛んだみたいですね、今回のは。
自分もなんかいくらでも足がついている気がしつつ、そんなことないんですかねぇ。というか、他人のIPアドレスに瞬間的に「無断間借り」とかもしれそうですよね。。。
たむらさん、
自分もタイトルを見てみたら「UFJフィッシングメール」でした。余裕ありですね。
おーば、
だしょ。なんかちょっと面白かった。
さわーさん、
あ、うまい!