おかしいなauから『auPayアカウント一時停止』のお知らせというと怪しいメールが届きました
迷惑メールの設定をしていますが相変わらず毎日のように架空請求業者から詐欺メールがたくさん届きウンザリしています。
今回は大手通信事業者のauを名乗る架空請求業者から
『auPayアカウント一時停止』のお知らせ
という身に覚えの無い詐欺メールが来たので、実際にメールが来た時の対処方法とフィッシングサイトに登録するとどうなるのか?実験してみました。
この実験は十分なウイルス対策をしてWindowsやLinux上でVMwareと言う仮想ドライブで別のOSを動かしてステアカウントを使い実験をしています。
とても危険な実験をしています皆さん絶対にマネをしないで下さいね
『auPayアカウント一時停止』のお知らせという迷惑メール
件名:『auPayアカウント一時停止』のお知らせ
From: auPAY(no-reply@accounts.google.com)
お客様各位、
いつもauをご利用いただき誠にありがとうございます。
お客様のご利用料金のお支払い確認が取れておりません。
このまま1日経過すればお客様のアカウントロックがされるので、auのアカウントの支払い方法を更新して、アカウントが正常に使用されるようにする必要があります。
【ご会員ID】
———————————————————–
・会員ID : 〇〇〇〇〇
———————————————————–
■お支払い方法を更新してください
(直接アクセスできない場合は、手動でブラウザにコピーして開いてください)
====================
※このアドレスへの返信は出來ませんので、ご注意ください。
auの偽サイトに適当な情報を入力
お使いの環境によってGoole・Yahoo・ウイルス対策ソフトなどから
悪意のあるユーザーによってソフトウェアのインストールや個人情報(パスワード、電話番号、クレジットカードなど)の入力といった危険な操作を行うように誘導する可能性がありますと表示されますが
警告メッセージを無視して進むとauのログイン画面にそっくりな偽サイトが表示されます。
偽サイトと区別するにはアドレスで確認すれば簡単に分かり今回の場合は?
auot-kddl.co.jp.mcaiox.club/login
kddiではなくkddl(ケー・ディー・ディ・エル)とよく見ると若干スペルが違っていることが分かります。
偽サイトのログイン画面
それでは偽サイトに適当な情報を入力して次に進みますが間違ってココまで来てしまった方はブラウザを閉じてください
ログインする時にau IDか携帯電話番を宇を入力する必要が有りますが偽サイトの場合は実際に登録していない適当なアカウントを入力しても次のページに移動する事ができます。
ログインID:suteakaunto@desu.com
ログインIDを適当に入力して次へをクリックするとパスワードの入力を求められるのでこちらも適当に入力します。
ログインパスワード:damasarenaiyo
ログインパスワードを適当に入力してログインをクリックすると暗証番号を入力する画面に移動します。
暗証番号を入力する
セキュリティのため、暗証番号の入力を求められます。
暗証番号は携帯電話のご契約時にご記入いただいた4桁の数字を入力します。
暗証番号:1111
同日内に連続3回間違えると、翌日までにご利用できなくなる注意喚起が有りますが偽サイトの場合は何を入力してもエラーにで再入力を求められずに次のページに移動すると?
グルグルと何かを読み込んでるように暫く固まった後に
au IDまたはパスワードが違いますと表示され一番最初のログイン画面に戻されます。
『auPayアカウント一時停止』のお知らせ(まとめ)
今回は大手通信事業者のauを名乗る架空請求業者からの『auPayアカウント一時停止』のお知らせという詐欺メールに登録するとどうなるのかを紹介しました。
そしてフィッシング詐欺に騙されないようにする為に注意する事は?
アドレスで確認する
間違って登録してしまった場合は
契約内容の確認は公式サイトから
迷惑メールの設定をしても全てのメールが迷惑メールを迷惑フォルダーに自動的に移動してくれるとは限らりませんがメールの文章を見ると翻訳ソフトを使ったような少し変な文章なので
区別できそうですがチョットでも怪しいと思うなら即メールを削除そして契約内容の確認は公式サイトからログインして確認しましょう。
アドレスを確認する
メールのリンク先からログインする場合はアドレスを確認しましょう。
例えばamazonの場合本物のサイトはamazon.co.jpですが
偽物のサイトはannazon.co.jpでmの部分がnnやoznなっていたりamazone.co.jpなどよく見るとチョット違う部分があるのでよく確認して下さい。
フィッシングサイトに間違って登録してしまった場合は
間違ってフィッシングサイトに登録してしまった場合はクレジットカードを不正利用されてとんでもない金額を請求される前にカード会社に連絡して利用停止の手続きをしましょう。
その後は警察に相談して被害届を提出しないと保証適用外で自分で使ってないのに全額支払わないといけなくなります。
絶対にマネをしないでください
最初にも書きましたがこの実験はウイルス対策をしてVMwareと言われるwindowsやLinuxなどのOS上で仮想ドライブを使って別のOSを動かしステアカウントを使って実験しています。
とても危険な実験をしています絶対にマネをしないで下さいまた怪しい迷惑メールが届いたら登録するとどうなるのか紹介したいと思います
小春六花さんが『auPayアカウント一時停止』のお知らせという詐欺メールに登録するとどうなるのか実験したノーカット完全版です。