おかしいなdアカウントは利用していないのに[dアカウント]サービス通知という身に覚えの無いメールが届きました
迷惑メールの設定をしていますが相変わらず毎日のように架空請求業者から身に覚えの無い詐欺メールがたくさん届きウンザリしています。
今回はNTTドコモを偽る架空請求業者から[dアカウント]サービス通知という詐欺メールが来たので、実際にメールが来た時の対処方法と登録するとどうなるのか?紹介します。
この実験は十分なウイルス対策をしてWindowsやLinux上でVMwareと言う仮想ドライブで別のOSを動かしてステアカウントを使い実験をしています。
とても危険な実験をしています皆さん絶対にマネをしないで下さい
[dアカウント]サービス通知
件名: [dアカウント]サービス通知
From: info(info@wdy.docomo.ne.jp)
To: mikoto
dアカウントのサービスはまもなく停止します 。
下記の接続から停止原因を確認してください
https://ntt-docomo-our-jp.radio.am
(直接アクセスできない場合は、手動でブラウザにコピーして開いてください)
※このメールは送信専用のため、返信はできません。
※登録したメールアドレスがご本人の所有でなくなったなど、受信可能なメールアドレスでなくなった場合は速やかに変更をしてください。
※このメールにお心当たりがない場合は、お手数ですがメールの破棄をお願いします。
——————————–
株式会社NTTドコモ
【ドコモからの重要なお知らせ】※必ずお読みください
お客さまの「dアカウント/ビジネスdアカウント」(以下、dアカウント)に対し第三者による不正アクセスが行われた可能性が高いため、dアカウントのご利用を停止させていただきました。
下記のURLチェック
dアカウント:https://smt-dmkti.shop
なお、弊社システムへのハッキングによりdアカウントのID・パスワードが流出した事実はございません。
第三者による「リスト型攻撃」や「フィッシングサイト」等を介しての不正アクセスの可能性が高いと考えられますので、セキュリティ対策をお願い申し上げます。
dアカウント設定アプリから「パスワード無効化設定」を強くお勧めします。
非対応端末の場合は、dアカウントの2段階認証を「強(推奨)」に設定してください。
(本件に関するお問合せ先)
ドコモインフォメーションセンター 0120-700-000
受付時間 午前9時~午後8時(年中無休)
[dアカウント]の偽サイトを覗いてみた
dアカウントを偽る迷惑メールのリンク先をクリックすると?
ご確認ください!あなたがアクセスしようとしている下記のリンク先は
Yahoo! JAPANのサイトではありません。IDやパスワードを要求するサイトにご注意くださいと警告メッセージが表示されますが
警告メッセージを無視してNTTドコモを偽るdアカウントのメールから偽サイトに移動しますが皆さんはメールを削除して下さいね
dアカウントの偽サイトに情報を入力する
偽サイトのアドレスはhttps://ntt-docomo-our-jp.radio.amで本物のアドレスとは違うのでまずはアドレスを確認しましょう。
不正ログインが増え続けアカウントをリセットしてセキュリティーを高めると書いてありますが 見た目は本物のそっくりに作りこまれていますが偽サイトのログイン画面です 。
dアカウントのID: suteakaunto@desu.com
本物のログイン画面で間違ったdアカウント情報を入力すると入力に誤りがあるとエラーが表示されますが偽サイトの場合は適当に入力しても次のページに移動する事が出来ます。
dアカウントのIDを適当に入力して次に進むとパスワード(半角英数字記号8~20桁)を入力するページに移動するのでパスワードも適当に入力します。
dアカウントのパスワード: damasarenaiyo(だまされないよ)
パスワードを入力してログインをクリックすると?
何かを読み込んでいる状態のまま固まってしまい次のページに移動する事が
出来なかったのでもう一度適当な個人情報を入力してみましたが同じように固まった状態で次のページは他の偽サイトのように本物のサイトにリダイレクトもしませんでした。
「迷惑メール」dアカウントサービス通知(まとめ)
今回はNTTドコモを偽る架空請求業者から身に覚えの無い
dアカウントサービス通知 という詐欺メールに登録するとどうなるのかを紹介しました。そしてフィッシング詐欺に騙されないようにする為には
アドレスで確認する
間違って登録してしまった場合は
契約内容の確認は公式サイトから
迷惑メールの設定をしても全てのメールが迷惑メールを迷惑フォルダーに自動的に移動してくれるとは限りません。
メールの文章を見れば文章がおかしいので区別できそうですがチョットでも怪しいと思うなら即メールを削除そして契約内容の確認は公式サイトからログインして確認しましょう。
アドレスを確認する
メールのリンク先からログインする場合はアドレスを確認しましょう。
例えばamazonの場合本物のサイトはamazon.co.jpですが
偽物のサイトはannazon.co.jpでmの部分がnnやαになっていたりamazone.co.jpなどよく見るとチョット違う部分があるのでよく確認して下さい。
フィッシングサイトに間違って登録してしまった場合は
間違ってフィッシングサイトに登録してしまった場合はクレジットカードを不正利用されてとんでもない金額を請求される前にカード会社に連絡して利用停止の手続きをしましょう。
その後は警察に相談して『被害届』を提出しないと『保証適用外』で自分で使ってないのに全額支払わないといけなくなります。
この3つに注意すれば被害に合う確率を大幅に下げる事が出来ます。
絶対にマネをしないでください!
最初にも書きましたがこの実験はウイルス対策をしてVMwareと言われるwindowsやLinuxなどのOS上で仮想ドライブを使って別のOSを動かしステアカウントを使って実験しています。
とても危険な実験をしています絶対にマネしないで下さいまた怪しい迷惑メールが届いたら登録するとどうなるのか紹介したいと思います