ヤマト運輸からとみられる
「【重要】荷物のお届けに失敗しました」
という件名のメールについて。
フィッシング詐欺を目的とした迷惑メールの危険はないのでしょうか?無視・放置?
ヤマト運輸「【重要】荷物のお届けに失敗しました」迷惑メール?無視・放置は危険?
ヤマト運輸からとみられる
「【重要】荷物のお届けに失敗しました」
という件名のメールは、結論から言うと迷惑メールです。
ヤマト運輸を装った巧妙なフィッシング詐欺の急増していて、偽サイトは本物と見分けがつきにくく、個人情報やクレジットカード情報を詐取しようとしています。
被害拡大を防ぐため、ヤマト運輸は公式ウェブサイトで偽メールのサンプルを公開し、メールアドレスやドメインの確認、公式ウェブサイトからの情報確認を呼びかけています。
フィッシング対策協議会も、6月におけるヤマト運輸関連のフィッシング報告が前月比26倍に急増したことを報告しており、注意喚起を強化しているところです。
ヤマト運輸「【重要】荷物のお届けに失敗しました」迷惑メールの見分け方
近頃、ヤマト運輸を装ったフィッシング詐欺が急増しており、その手口は非常に巧妙化しています。本物と見分けがつかないほど精巧な偽メールや偽サイトを用いて、個人情報やクレジットカード情報を盗み取ろうとするため、注意が必要です。
具体的な手口は以下の通りです。
- メールアドレスに「お荷物お届けのお知らせ」という本物そっくりのメールが届く。
- 宛名の欄が「○○様」ではなく「メールアドレス」になっている。
- 送信元アドレスがヤマト運輸とは無関係なアドレスであることが多い。
- ただし、本物のアドレスに偽装している場合もあるため、アドレスだけで判断するのは危険。
- メールに記載されたURLをクリックすると、本物そっくりの「偽ヤマトサイト」に誘導される。
- ロゴやデザインは本物と酷似しており、スマホでは見分けが難しい。
- ドメインが正式なものではなく、少し文字列を似せた別ドメインになっている。
- 偽サイトでは、個人情報(氏名、住所、電話番号)やクレジットカード情報の入力を求められる。
- 正規のサイトでは、問い合わせ番号やクロネコメンバーズログインで荷物状況を確認できるが、偽サイトではどこを押しても個人情報の入力を求められる。
- カード番号入力画面には、「再発送のため身元確認として100円控除し、認証完了後1営業日以内に返金される」など、不自然な説明文が表示される。
- 正しいカード番号を入れないとエラーになるなど、高度化している。
- テスト用カード番号などを入力すると、「確認中」というカウントダウンが始まり、その後入力画面に戻されるという永久ループに陥る。
- この間に、裏で個人情報を抜き取られる可能性が高い。
- SSL通信を行っているなど、あたかも「ちゃんとしてますよ感」を出しているが、騙されてはいけない。
- 申請さえすれば誰でも取得できるフリーのタイプのSSLであることが多い。
なぜ引っかかってしまうのか?
- ヤマト運輸からのメールだと信じ込んでしまう。
- ヤマト運輸は利用頻度が高いため、警戒心が薄れがち。
- タイミングが絶妙。
- ゴールデンウィーク前など、実際に荷物が届く可能性が高い時期を狙って送られてくることが多い。
- サイトが本物そっくりで、疑う余地がない。
ヤマト運輸「【重要】荷物のお届けに失敗しました」迷惑メール対策
ヤマト運輸を騙る迷惑メールは、フィッシング詐欺の一種であり、個人情報の搾取や金銭の詐取を目的としています。
対策として、以下の点が重要です。
1. 送信元メールアドレス・ドメインの確認:
- ヤマト運輸からの正規のメールは、特定のドメインから送信されます。
- 送信元アドレスがヤマト運輸のものでなかったり、ドメインが不自然な場合は、迷惑メールの可能性が高いです。
- 特にフリーアドレスからのメールは要注意です。
2. 日本語の表現の確認: - ヤマト運輸からの正規のメールは、正しい日本語で記述されています。
- 迷惑メールでは、日本語の表現が不自然な場合が多いです。
- 特に、句読点の使い方や文法に誤りがある場合は要注意です。
3. メール内容の確認: - ヤマト運輸から、身に覚えのない内容のメールが届いた場合は、迷惑メールの可能性が高いです。
- 特に、アカウントの停止や料金の未払いなどを警告するメールには注意が必要です。
- 不安を煽るような内容や緊急性を装う表現にも注意が必要です。
4. リンクや添付ファイルの取り扱い: - ヤマト運輸を騙る迷惑メールには、偽のウェブサイトへのリンクやウイルスが仕込まれた添付ファイルが含まれている可能性があります。
- 不審なメール内のリンクは絶対にクリックせず、添付ファイルも開かないようにしましょう。
- 万が一クリックしてしまった場合は、すぐにネットワークから切断し、ウイルスチェックを行いましょう。
5. 迷惑メール対策の設定: - メールソフトやセキュリティソフトで、迷惑メール対策の設定を行いましょう。
- 特定のドメインやURLからのメールを拒否したり、迷惑メールを自動的に振り分ける設定などを活用しましょう。
6. 情報収集: - ヤマト運輸の公式ウェブサイトや、セキュリティ関連の情報サイトなどで、最新の迷惑メールの事例や対策方法を確認しましょう。
まとめ:ヤマト運輸「【重要】荷物のお届けに失敗しました」迷惑メール?無視・放置は危険?
「【重要】荷物のお届けに失敗しました」のようなヤマト運輸を騙る迷惑メール騙されないためには
- 不在票がメールで届いた場合は、実際に家のポストにも不在票があるかを確認する。
- お届け予定のお知らせの場合は、公式サイトで確認する。
- 遷移先のドメインがヤマト運輸のドメインであるかを確認する。
- ヤマト運輸では、SMS(ショートメール)による連絡は行っていない。
- 不審なメールを受信した場合は、ヤマト運輸の公式サイトで公開されている文面サンプルと比較する。
- 少しでも怪しいと感じたら、ヤマト運輸の公式サイトや問い合わせ窓口に確認する。
フィッシング詐欺は巧妙化しており、完全に防ぐことは難しいですが、上記のような対策を講じることで、被害を未然に防ぐことができる可能性が高まります。