アメリカン・エキスプレスからメールが届いたので、Geminiに詐欺か聞いてみました!
アメリカン・エキスプレス(Amex)を装い、「セキュリティ設定の有効期限が切れました」という偽の通知でフィッシングサイトへ誘導する詐欺メールが拡散しています。間違えてリンクを開いたり個人情報を入力したりしないようご注意ください。
詐欺メールの実例・文面(テキスト全文)
実際に送信されているフィッシング詐欺メールの文面は以下の通りです。
【重要】セキュリティ設定の有効期限が切れました
American Express
American Express
重要
セキュリティ設定の
有効期限が切れました
いつもご利用いただき、誠にありがとうございます。
お客様のセキュリティ設定は有効期限が切れ、現在無効となっております。
受付番号
73012683
ご対応
セキュリティ設定の再設定
今すぐ再設定する
再設定が完了するまで、一部のサービスをご利用いただけない場合がございます。
お手数をおかけいたしますが、ご対応のほどよろしくお願いいたします。
今後とも American Express をよろしくお願い申し上げます。
※ 本メールは自動送信されています。
※ 本メールは eden@gf7.so-net.ne.jp 宛にお送りしています。
※ お心当たりのない場合は、お手数ですが本メールを破棄していただけますようお願いいたします。
ヘルプセンター | 利用規約
Copyright American Express. All rights reserved.
なぜ詐欺だと見抜けるのか?3つのチェックポイント
1. 送信元メールアドレスのドメインが偽物
送信者のアドレスを見ると となっており、アメリカン・エキスプレスの公式サイト(americanexpress.com 等)とは全く無関係のランダムな文字列になっています。
2. 「セキュリティ設定の有効期限」という架空の手口
クレジットカード会社において「セキュリティ設定の有効期限が切れる」といった仕様は存在しません。カード利用者の不安を煽り、偽サイトへアクセスさせる典型的なフィッシング詐欺の手口です。
3. 迷惑メール対策をすり抜ける不自然な文字コード
文章の中に目に見えない特殊な文字(不可視文字)や不自然な改行が大量に挿入されています。これはセキュリティソフトのフィルターをすり抜けるために詐欺業者がよく使う工作です。
メールが届いたときの適切な対処法
- メールは開かずに即削除: 本文中のリンク(「今すぐ再設定する」ボタン等)は絶対にクリックしないでください。
- リンクを押してしまった場合: 個人情報やカード情報を入力せずに、すぐにブラウザのページを閉じてください。
- 情報を入力してしまった場合: 万が一、カード番号やログイン情報を入力してしまった場合は、すぐにカード裏面に記載されている公式の窓口へ連絡し、カードの利用停止手続きを行ってください。



コメント