ニュース

セゾンカードを騙るフィッシング詐欺に注意、件名「【SAlS0N】ご利用確認」などの不審なメールが拡散中

 セゾンカードをかたるフィッシングの報告があったとして、フィッシング対策協議会が情報を公開した。誘導先のフィッシングサイトは7月7日15時時点で稼働中であるため、引き続き注意が必要だ。

 フィッシングメールの件名は、以下のものが確認されているが、これら以外の件名が使われている可能性もある。

  • 【SAlS0N】ご利用確認
  • 【SAlS0Nカード】から重要なお知らせ
  • 【SAlS0Nカード】異常振込入金のお知らせ
  • 【SAlS0Nカード】カードの支払い口座に問題がある
  • 【SAlS0Nカード】会員様向けWEBサービスのお知らせ
  • 【SAlS0Nカード】ご登録お客様情報の定期的な確認のお願いにつきまして
  • 【重要なお知らせ】お客様のSAlS0Nカードの口座から不正に出金する手口です
  • SAlS0Nカード【重要】
  • ご利用のお知らせ【SAlS0Nカード】
  • SAlS0Nフィナンシャルグループからの大切なお知らせ
  • SAlS0Nカード緊急通知
  • Netアンサーからのお知らせ

 メール本文は複数のパターンが確認されており、「登録されている情報が最新のものかどうか確認が必要」「本人の利用かどうか確認が必要な取引がある」などととして、記載されたURLへアクセスするよう誘導している。

Netアンサーをご利用いただき、ありがとうございます。

現在弊社では、お客さまが弊社にご登録いただいている各種情報※について、最新の情報かどうかを確認をさせていただいております。

(フィッシング対策協議会の緊急情報より一部抜粋、原文ママ)

このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、サービスのご利用を一部制限させていただき、お客様のアカウントのに登録された電話番号にご連絡いたしましたが、お客様に連絡を取ることができませんでした。ご連絡させていただきました。

(フィッシング対策協議会の緊急情報より一部抜粋、原文ママ)

メール文面の例(フィッシング対策協議会の緊急情報より)

 誘導先は会員サービス「Netアンサー」のログイン画面を装ったフィッシングサイトで、操作を続けるとクレジットカード情報やメールアドレス、NetアンサーのIDとパスワードの入力画面へ遷移する。

誘導先のフィッシングサイトの画面(フィッシング対策協議会の緊急情報より)

 誘導先のフィッシングサイトのURLは、以下のものが確認されている。このほかにも類似するドメイン名が使われる可能性があるため注意が必要だ。

https://●●●●.cn/
https://www.api.saisoncard.co.jp.●●●●.com/auth/screen/

 フィッシング対策協議会は、「フィッシングサイトは本物のサイトの画面をコピーして作成することが多く、見分けることは非常に困難」と指摘する。その上で、日頃から、サービスへログインする際はメールやSMSのリンクを利用するのでなく、公式アプリやウェブブラウザーのブックマークからアクセスするよう、注意を促している。