ニュース

謝礼1万円のAmazonの“顧客満足度調査”?! 偽アンケートページでクレカ情報を要求するフィッシングメールが拡散中

 Amazonの顧客満足度調査と称し、偽のアンケートページに誘導してクレジットカード情報を詐取するフィッシングメールが出回っているとして、フィッシング対策協議会が5月17日、注意喚起情報を発表している。誘導先となるフィッシングサイトは同日16時時点でも稼働中だ。

 件名は「顧客満足度調査」。メールに記載されたURLは「http://●●●●.com.cn/uploads/jpn.html」あるいは「http://ht.ly/●●●●」。URL先のサイトでは、アンケートの謝礼1万円の送付先としてクレジットカード情報(カード番号、月、年、セキュリティコードなど)を要求してくる。フィッシング対策協議会では、偽サイトでこれらの情報を絶対に入力しないよう注意を呼び掛けている。

フィッシングメール本文(フィッシング対策協議会の注意喚起ページより)

 転送先のサイトのURLは以下の通り。

  • http://connection-auth-ssl-amzn.●●●●.com/survey.php
  • http://auth-amzn-ssl-connection.●●●●.com/survey.php
  • https://cr-mufg-ufj-jp.●●●●.com/dot/survey.php
  • https://cms-sgj-cra-arc-gc-ca.●●●●.com/amazon/survey.php
顧客満足度調査と称した偽のアンケートページ(フィッシング対策協議会の注意喚起ページより)