おかしいな?マイナンバーカードはまだ作っていないのにマイナポイント事務局からポイントプレゼントのお知らせという怪しい迷惑メールが届きました
迷惑メールの設定をしていますが相変わらず毎日のように架空請求業者から詐欺メールがたくさん届きウンザリしています。
今回は近いうちにマイナンバーカードを申請しないとなーと思っているだけの状態な私のもとにマイナポイント事務局を偽る架空請求業者さんから?
マイナポイントプレゼントのお知らせ
という身に覚えの無い詐欺メールが来たので、実際にメールが来た時の対処方法とフィッシングサイトに登録するとどうなるのか実験してみました
この実験は十分なウイルス対策をしてWindowsやLinux上でVMwareと言う仮想ドライブで別のOSを動かしてステアカウントを使い実験をしています。
とても危険な実験をしています皆さんは絶対にマネをしないで下さいね
マイナポイント事務局からマイナポイントプレゼントのお知らせ
メールの内容は画像の通りで2023年9月31日までに応募すると2,0000ポイント貰えるというもので
マイナポイント事務局
support@kyushoku.city.yokohama.lg.jp
【注意】
※ 期限内に回収されなかった場合、補償はありませんので、お早めに回収してください。
◆ポイントについてのよくあるご質問◆
★マイナポイントとは?
マイナポイントは、
マイナンバーカードの普及や活用を促進するとともに、
消費を活性化させるため、
QRコード決済や電子マネーなどのキャッシュレス決済サービスで利用できるマイナポイント
(1人2万円分)を付与する事業です。
★ポイントをもらえますか?
はい、1回目のキャンペーンに参加してポイントを受け取っていても、キャンペーンに参加できます。
■マイナポイントの申し込み方法です?
・応募専用サイトにアクセスし、応募書類を記入,
・マイナポイントの申込みをしよう。
・20,000円分 マイナポイントを取得して使おう!
・ポイントはマイページよりご確認いただけます。
保有ポイントを見る(偽サイトへのリンク先)
ナポイント事務局 All Rights Reserved.
マイナポイント事務局の偽サイトに移動してみた
私はChromeを使っていますがご利用環境によってGoogle・Yahoo・などのセキュリティ機能やウイルス対策ソフトなどが悪意のあるユーザーによってソフトウェアのインストールや
個人情報(パスワード、電話番号、クレジットカードなど)の入力といった危険な操作を行うように誘導する可能性がると警告してくれますが!
警告メッセージを無視して進むとマイナポイント事務局のそっくりな偽サイトに移動します
マイナポイント事務局の偽サイト覗いてみた!
こちらはマイナンバー事務局のログイン画面にそっくりな偽サイトですが本物と偽物を区別するにはアドレスで確認する事で簡単に区別できます。
偽サイトのアドレス:mynumbercard-point-soumu-.com/msg
メニュー画面のリンク先「マイナポイントについて」「マイナンバーカードについて」「よくあるご質問」などはクリックしてもダミーリンクでほかのページに移動する事ができませんでした。
ページの下の方に移動すると?
マイナポイント申込み時にお選びいただきたいキャッシュレス決済サービスのポイントがもらえますもらえるポイントはで20,000円分です。
ポイントをもらえるタイミングなどは選択したキャッシュレス決済サービスごとに異なるの最後にミナポイントのお申し込みというリンク先があるのでクリックします。
マイナポイント事務局の偽サイトに適当な個人情報を入力してみた!
ミナポイントのお申し込みをクリックすると?
メールアドレス・パスワード・名前などの個人情報を入力するように指示がありますがこちらは見た目は本物っぽいですが偽サイトなので間違ってここまで来てしまった方はブラウザを閉じてください
メールアドレス: suteaka@desu.com
パスワード: aaaaaaa
名前: ザテキトウ
生年月日: 1988/09/11
電話番号: 01234567899
住所: 埼玉県上尾市平塚(郵便番号7桁を適当に入力)
偽サイトの場合は適当に入力しても「入力に誤りが有りますと」エラーにならないので申込むをクリックして次のページに移動します。
マイナポイント事務局の偽サイトに適当なクレジットカード情報を入力!
連絡先を入力したら次はクレジットカード情報を入力します。
カード番号: 4297-6900-3938-3452
カードの名前です: THETEKITOU
有効期限: 11/25
カードセキュリティーコード: 123
偽サイトの場合は適当に入力しても次のページに移動する事ができますがクレジットカード情報を入力画面ではカード番号の桁数などを合わせないと入力に誤りが有るとエラーになります。
入力に誤りエラーが出ないようにクレジットカード情報を入力して申し込みをクリックすると次はセキュアパスワードを入力するページに移動します。
「本人認証サービス(3Dセキュア)」とは
インターネットショッピングの際クレジットカード情報に加えて、
会員様ご自身が設定された本人認証パスワードによりご本人様確認をおこなうことで、不正使用を未然に防止するサービスです。
Webアカウント: damasarenaiyo
パスワード: damasarenaiyo
適当に入力したら最後に送信ボタンをクリックすると?
本当のマイナポイントを申請するWebページmynumbercard.point.soumu.go.jpにリダイレクトして偽サイトに登録した事に気付かないようになっています。
少しでも怪しいと思ったらマイナポイント事務局に問い合わせをする事が大切!
マイナポイント事務局の電子メールにご注意ください
マイナポイント事務局のお取引の有無にかかわらず
入金制限のお知らせを騙った電子メール・SMS(ショートメッセージサービス)が届き、無関係なフィッシングサイトへ誘導しようとする事象が発生しております。
このような電子メールは、マイナポイント事務局とは一切関係のないものですので受け取った場合は以下の対応をお願いします。1.電子メールに記載されているリンク等をクリックしない。
2.該当電子メールには返信せず削除してください。フィッシングサイトでID、パスワード、生年月日、暗証番号、カード情報などの情報を入力することがないよう、十分ご注意をお願いいたします。
<フィッシングサイト>
昨今、マイナポイント事務局の名を騙り「お客さま情報・取引目的の確認」と称したメールを送信、巧みにフィッシングサイトへ誘導し、認証情報を騙し取る詐欺が多発しております。
また、お使いのブラウザ(Safari、Chrome、Firefoxなど)や通販業者等を偽るポップアップや不正なショートメッセージ(SMS)も継続的に発生しています。
フィッシングサイトでID、パスワード、生年月日、暗証番号、カード情報などの情報を入力することがないよう、十分ご注意をお願いいたします。
<PCサポート詐欺>
また「パソコンがウィルス感染した」と画面上にメッセージを表示しサポート窓口を装って電話をかけさせた上で、インターネットバンキング等で費用を詐取しようとする「PCサポート詐欺」が発生しています。
画面上の不審な連絡先には電話をしないまた不要なソフトウェアのインストールはしないよう十分ご注意をお願いいたします。
万が一、身に覚えのない引落しやカード利用があった場合は、速やかにご連絡をお願いします。
マイナポイント事務局からマイナポイントプレゼントのお知らせ(まとめ)
今回はマイナポイント事務局からマイナポイントプレゼントのお知らせという身に覚えのない迷惑メールに登録するとどうなるのか実験しました。
そしてフィッシング詐欺に騙されないようにする為に注意する事は?
アドレスで確認する
間違って登録してしまった場合は
契約内容の確認は公式サイトから
迷惑メールの設定をしても全てのメールが迷惑メールを迷惑フォルダーに自動的に移動してくれるとは限らりませんがメールの文章を見ると翻訳ソフトを使ったような少し変な文章なので
区別できそうですがチョットでも怪しいと思うなら即メールを削除そして契約内容の確認は公式サイトからログインして確認しましょう。
アドレスを確認する
メールのリンク先からログインする場合はアドレスを確認しましょう。
例えばamazonの場合本物のサイトはamazon.co.jpですが
偽物のサイトはannazon.co.jpでmの部分がnnやoznなっていたりamazone.co.jpなどよく見るとチョット違う部分があるのでよく確認して下さい。
フィッシングサイトに間違って登録してしまった場合は
間違ってフィッシングサイトに登録してしまった場合はクレジットカードを不正利用されてとんでもない金額を請求される前にカード会社に連絡して利用停止の手続きをしましょう。
その後は警察に相談して被害届を提出しないと保証適用外で自分で使ってないのに全額支払わないといけなくなります。
絶対にマネをしないでください
最初にも書きましたがこの実験はウイルス対策をしてVMwareと言われるwindowsやLinuxなどのOS上で仮想ドライブを使って別のOSを動かしステアカウントを使って実験しています。
とても危険な実験をしています絶対にマネをしないで下さいまた怪しい迷惑メールが届いたら登録するとどうなるのか紹介したいと思います
パソコンにウイルス対策ソフトをインストールする事で事前に偽サイトに移動しないようブロックしてくれるので被害にあう確率を大幅に下げる事ができるので導入することをお勧めします。