「怖い」を「なるほど!」に。
迷惑メール・詐欺メールを実例で解説!
カテゴリー

【三井住友】SMBCカードアカウントの再認証が必要です

件名: 【三井住友】SMBCカードアカウントの再認証が必要です


送信元 : kefu@lazjjl4.cn



Cc :


Bcc :


添付 :


日付 : 2023/11/5 14:19:00


三井住友銀行



いつも 三井住友銀行 をご利用いただきありがとうございます。

お客さまのWEBサイトのご利用につきまして、パスワード等の入力相違が続きましたので、
本日より当社サイトのご利用(WEB、スマートフォン 共通)を一時制限させていただきました。

お客さまにはお手数をおかけいたしますが、本人確認後、制限を解除することができますので、 
何卒ご理解とご協力をお願い申しあげます。 

本人確認をご希望の方は、以下をクリックしてご本人様確認を行ってください。 

ご本人様の確認はこちらへ


※回答が完了しますと、通常どおりログイン後のお手続きが可能になります。 

※一定期間ご確認いただけない場合、口座取引を制限させていただきます。 

—————————————————————–

株式会社三井住友銀行 
金融機関コード:0009 
登録金融機関:関東財務局長(登金)第54号 
加入協会:日本証券業協会、一般社団法人金融先物取引業協会 
Copyright Sumitomo Mitsui Banking Corporation.All Rights Reserved.

—————————————————————–

このメールは、三井住友銀行やSMBCカードを装った高度なフィッシング詐欺メールです。
受信者を焦らせて偽の認証サイトへ誘導し、口座情報やログインID・パスワード・ワンタイムパスワードなどを盗み取る目的があります。


■ 迷惑メール実例

件名
【三井住友】SMBCカードアカウントの再認証が必要です

送信元
kefu@lazjjl4.cn

送信日時
2023/11/5 14:19:00

本文抜粋

「パスワード等の入力相違が続いた」
「利用を一時制限させていただきました」
「本人確認はこちらをクリック」
「一定期間確認がないと口座制限の可能性」
株式会社三井住友銀行の正式な会社情報も記載(信用を装う)


■ 分析結果

項目内容
危険度ランク★★★★★(極めて危険)
偽装レベル非常に高い(公式の会社情報を引用し、文体も自然)
誘導タイプログインエラー・再認証型
リンクの危険性極めて高い(リンクテキストを装い偽サイトへ誘導)
送信元ドメインlazjjl4.cn → 三井住友銀行とは無関係、中国ドメイン(.cn)で非常に怪しい
日本語の自然さ高い(公式風の言い回しで文法も自然)
悪質な特徴本文中にリンクURLが明示されず、「こちらをクリック」の誘導だけ → HTMLメールで偽装リンクを埋め込んでいる可能性が高い

■ 詐欺と断定できるポイント

  1. 三井住友銀行からの正規通知で中国ドメイン(.cn)を使うことは絶対にない
  2. 「パスワード相違によるアカウント制限」→焦らせる王道パターン
  3. 本人確認誘導リンクの表示がなく、HTMLメールで誘導される形式 → フィッシングサイトへの案内
  4. 本物の企業情報を記載して信頼性を偽装する手口 → 過去の事例と同様のパターン

■ 対処法

  • 絶対にリンクをクリックしない!
  • メールは即削除・ブロック
  • 本当にアカウントが制限されたか不安な場合は、**三井住友銀行公式サイト(https://www.smbc.co.jp/)から直接ログイン**して確認
  • 万が一、偽サイトで情報を入力してしまった場合は、速やかに三井住友銀行に連絡し、口座の一時凍結・再発行などを依頼

🔐「みぬ犬」からひとこと

「‘.cn’ドメインからの銀行メールなんて、ニセモノ決定だワン!」
「リンクが“こちら”だけのメールは、だいたい詐欺だワン!」


この記事は役に立ちましたか?

もし参考になりましたら、下記のボタンで教えてください。

関連記事

コメント

この記事へのトラックバックはありません。