作成日:2021/04/12
(更新日:2021/04/12)
こういった疑問に答えます。
Contents
本記事のテーマ
【詐欺】「お支払い待ち」という不審なメールが届いたときの対応方法【こんにちは! 遺憾ながら、残念なお知らせがあります。】
記事の信頼性
200社ほどの企業のパソコンサポートを担当していました。
今ではパソコン修理会社を設立して、年間500台以上のトラブル対応を行っております。
この記事から得られる事
複数の宛先から「お支払い待ち」というタイトルの見知らぬメールがきたときの対応方法について解説します。
「こんにちは! 遺憾ながら、残念なお知らせがあります。」と続きます。
本文を読んでいくと、48時間以内にビットコインの送金をするように脅迫されています。
この記事を読むことで、怪しいメールがきたときの確認方法や対応方法がわかります。
今回は見に覚えのないメールが届いたときの対応方法について紹介します。
最近、複数の宛先から「お支払い待ち」というタイトルで送られてくる詐欺メールが横行しています。(2021/4/12 現在)
筆者にも数日前から頻繁に届くようになり、お客様のなかにも全く同じメールが届いておりました。
【メールの内容】
お支払い待ち
こんにちは! 遺憾ながら、残念なお知らせがあります。 2ヶ月前から、貴方がインターネットをブラウズする際に利用している電子デバイス全てにアクセスし、それ以降、貴方のウェブ上での行動を監視しております。そして今日は、貴方の身に起きている下記のことを暴露しましょう。 貴方のEメールサービス(実際のメールアドレス)で偽装ウェブサイトを作成し承認の招待状をお送りしたところ、貴方はご自身のメールアドレスと現在のパスワードで入られました。 そうして私は貴方のログイン承認情報を取得し、検出されることなく貴方の電子メールを使い始めました。 その後、貴方のデバイスのオペレーションシステムにトロイの木馬を簡単にインストールしました。 (貴方のメール内に私が作成したフィッシングレターの1つをご自身で開封し、インストールされたんですよ。) このウイルスは貴方のデバイスの全て(カメラ、マイク、キーボード等)のコントロールへのアクセスを提供しています。 また、写真、動画、ソーシャルネットワークの承認情報、チャット、連絡先を含む全ての貴方のデータも保存済みです。 このマルウェアは頻繁に更新されるため、様々なサービスやシステムアドミニストレーターで検証されることは、ほぼ不可能です。 だから、非常に長い間貴方が私の存在に気がつくことはなかったのです。 近頃、貴方がポルノの大ファンで「アダルト動画」鑑賞を楽しんでいることを知りました。 意味はお分かりですよね・・・貴方が勢いよく●●するいくつかのクリップを編集して、●●中に閲覧していらっしゃった動画を組み合わせることにしました。 数回マウスをクリックするだけで、とても簡単にこの興味深いビデオを貴方の連絡先、お友達、親戚全員に送信したり、ウェブ上に単に投稿できたりすることはもうお分かりでしょう。 私が想像するに、貴方はこの状況を回避したいと思っているのではないでしょうか。これは貴方にとって本当に恥ずべき悲劇的なことになるかもしれませんからね。 さて貴方はとてもまともで正直な人のようなので、このような状況に追い込みたくはありません。 なので、下記のような取引をしませんか。 1450 USD相当のBitcoinを私に送金していただき、送金を受け取るとすぐに私は貴方に関する全てを削除しましょう。 私は貴方と貴方のファイルに今まで2ヶ月間も費やしてきたので、この金額は私にとっては小鳥の餌のようなものであることはご理解くださいね! Bitcoinの購入や送金方法が分からなければ、検索エンジン(Googleで大丈夫です)を利用するだけで分かるはずです。 私のBitcoinウォレットは下記の通りです。: ●●●●●●●●●● 送金いただくまでに48時間の猶予を与えましょう。 意味がないので、私のメールには返信しないでください。このレターは貴方のメール内で作成していますし、単一の電子メールデータベースから取得した返信アドレスを利用しています。 他者に助けを求めるのも、このメールは追跡不可能ですし、Bitcoin取引は常に匿名のため、意味がありません。全ては慎重に計画されています。 私はあなたの全てのチャットを監視し、あなたの電話を盗聴し、あなたをスパイしていますので、このレターについて誰かに話したことを私が感知すると、問題のビデオはすぐにウェブ上に共有されます! このレターが開封されると同時に私は通知を受信し、カウントダウンが始まります。 ご幸運を祈ります。 今後またこのようなフィッシングに引っかからないようにしてくださいね!
このようなメールが来たら、どうすれば良いのか?について解説します。
・見に覚えのない、変なメールが届いた方。
・メールでビットコインの入金を促されている方。
【お支払い待ち】見知らぬメールがきたときの対応方法は無視でOK
先に結論からですが、本メールは詐欺メールになりますので無視で大丈夫です。
以下怪しいメールの対応方法について紹介します。
不審なメール、見知らぬメールが届いたときの対応方法
怪しいメールが届いた場合は、すぐに対処しようとせず、落ち着いて以下の確認作業をしましょう。
そのままメールの指示通りにしてしまうと、様々なトラブルに巻き込まれてしまう可能性があります。
対策①送信元を確認する
見に覚えのないメールや情報を入力させるメールなどは詐欺の可能性が高いです。
まずはじめに送信元のメールアドレスを確認しましょう。
相手の名前が「楽天」や「Amazon」となっていたとしても、実際は違うことがあります。
そもそもメールアカウントの名前は任意の名前に変えられるので、名前だけで判断するのは非常に危険です。
実際にAmazonを名乗るメールアカウントを調べてみました。
account-update@amazon.co.jp と記載されています。
ですが、よく見てみると別のメールアドレスが発信元であることがわかります。
amazon@amazonvvx.xyz と記載されています。こちらが発信元です。
これはかなり怪しいです。
メールアドレスを確認する際のポイント
①@以降の記載を確認する
Amazonからの通常のメールでは「@amazon.co.jp」が使用されていますが、本メールでは「@amazonvvx.xyz」と記載されており、通常のものと相違があります。
②ドメインの種類を確認する
基本的に企業のメールは「co.jp」や「or.jp」が多いですが、今回のように見慣れないドメインの場合は注意が必要です。
「co.jp」や「or.jp」は会社の登記情報等が無いと利用できないドメインの為、信用度は高い傾向です。
③名前で判断しない
相手の名前が「Amazon」となっていたとしても、本物かどうかはわかりません。
表示名は自由に変えられるので、名前だけで判断しないようにしましょう。
対策②メールアドレスをググる
詐欺メールの場合、ネット上では情報が出回っている場合があります。
そのため、メールアドレスを検索で調べてみると詐欺メールだとわかる場合があります。
試しに今回表示されていた「account-update@amazon.co.jp」で検索してみます。
「詐欺メール」「フィッシング」などの情報が出てきます。
1サイトの情報だけでなく、複数のサイトの情報を確認して判断するようにしましょう。
対策③Gmailへ転送してみる
Gmailは非常にセキュリティに優れたメールソフトです。
悪質なメールはブロックしたり、注意喚起のメッセージを出してくれます。
私はoutlook2016とgmailを併用していますが、outlook2016では普通に受信したAmazonを名乗る詐欺メールが、gmailでは自動的に迷惑メールに振り分けていました。
実際にGmailへ転送してみると、「このメールにはご注意ください」とメッセージが表示されました。
このように警告が出たからといって、100%詐欺メールだと断定はできませんが、限りなく黒に近いと言えます。
また、転送してもGmailのほうで自動的にブロックされて届かない場合もあります。
対策④「カード情報やパスワードは登録時だけ」と覚えておく
基本的にカード情報を入力するのは、支払い時や登録時だけです。
カード情報を再入力する可能性があるのは、カードが新しくなっており決済が完了しなかった際や、そもそも登録時に間違っていたときです。
そして決済時にカード情報が間違っていれば、決済時にエラーが発生するためその場で訂正する流れとなります。
今回のようにメールでカード情報を更新することなど基本的にありえません。
大事なことなので二回言いますが、カード情報を入力するのは、支払い時や登録時だけです。
【まとめ】被害に遭わない為の対策5選
対策①送信元を確認する
見に覚えのないメールや情報を入力させるメールなどは詐欺の可能性が高いです。
まずはじめに送信元のメールアドレスを確認しましょう。
対策②メールアドレスをググる
詐欺メールの場合、ネット上では情報が出回っている場合があります。
そのため、メールアドレスを検索で調べてみると詐欺メールだとわかる場合があります。
対策③Gmailへ転送してみる
Gmailは非常にセキュリティに優れたメールソフトです。
悪質なメールはブロックしたり、注意喚起のメッセージを出してくれます。
対策④「カード情報やパスワードは登録時だけ」と覚えておく
基本的にカード情報を入力するのは、支払い時や登録時だけです。
カード情報を再入力する可能性があるのは、カードが新しくなっており決済が完了しなかった際や、そもそも登録時に間違っていたときです。
対策⑤サポートの切れたブラウザやメールソフトは使用しない
IE(Intenet Exploler)は開発が終了しており、サポート期間が終わっています。なので使わないようにしましょう。
Google Chromeはセキュリティで怪しいサイトをブロックしてくれるので安心です。
メールについても、Windows Liveメールはサポートが終了しておりますので、別のメールソフトへの移行を強く推奨します。
色んな手口であなたの大切な情報をハッカーは狙っています。
今後も詐欺に引っかからないように、今回の記事を参考にして騙されないようにしましょう。
対策⑥セキュリティソフトを導入する
セキュリティはWindows10であれば、標準で搭載されています。
ただ、詐欺メールの対策などは有料のセキュリティソフトの方が優秀です。
心配な方や迷惑メールに困っている方は、セキュリティソフトの導入をオススメします。