「怖い」を「なるほど!」に。
迷惑メール・詐欺メールを実例で解説!
カテゴリー

アメリカン・エキスプレス 10,000ポイントボーナス付与のお知らせ

件名: アメリカン・エキスプレス 10,000ポイントボーナス付与のお知らせ


送信元 : care@creema.jp



Cc :


Bcc :


添付 :


日付 : –


お客様にとって、一番頼りになる存在でありたい。ブラウザで見る方はこちら
 本Eメールはカードのご利用に関する大切なお知らせのため、Eメールアドレスをご登録
いただいているカード会員様に配信しております。10,000ポイントがアカウントに付与されますポイントの有効期限の確認をマイアカウントの「ポイント有効期限を確認する」からご確認いただけますポイントの有効期限は最長3年です。ポイントを獲得したプログラム年度(1年目)から起算して、3年目のプログラム年度の終了日を過ぎると、1年目で獲得したポイントが全て失効します。有効期限が過ぎて失効したポイントの復元は承ることができません。あらかじめご了承ください。ポイント有効期限は、一度交換すると無期限になります。ポイント有効期限の確認と交換を忘れずにプログラム年度の終了日は各カード会員様で異なります。ログイン後、確認できます。詳細を確認する注意事項・配信アドレスの変更は、マイアカウントにログイン後、”ご登録情報の変更”よりお手続きください。
・本Eメールは送信専用Eメールアドレスから配信されています。ご返信いただいてもお応えいたしかねますのでご了承ください。
・顧客プライバシーにつきましては、こちらをクリックしてご覧いただけます。【発行】アメリカン・エキスプレス・インターナショナル, Inc.
東京都港区虎ノ門4丁目1番1号 americanexpress.co.jpCopyright © American Express International, Inc. All Rights Reserved.

「10,000ポイント付与」!? なぜか“Creema”から届く、矛盾だらけのアメックス詐欺

🔍 このメールは、《アメリカン・エキスプレス(アメックス)をかたり、「10,000ポイントボーナス付与」という“ご褒美”と「ポイント失効」という“不安”を同時にちらつかせ、あろうことかアメックスとは全く無関係な“Creema(クリーマ)”(@creema.jp)のドメインから偽サイトへ誘導しようとする、矛盾だらけで非常に雑なフィッシング詐欺》の一例です。

【ひと目でわかるサマリーBOX】

| 項目 | 内容 | |

| :— | :— | |

| 危険度 | ★★★☆☆(注意)※手口が非常に雑 |

| 詐欺の種類 | 利益供与型・雑コピペ詐欺 |

| 見抜くポイント | 送信元アドレス(@creema.jp) |

| 主なターゲット | アメリカン・エキスプレスのカード会員 |

【フィッシー団長の悪巧み】

フッフッフ…団長のフィッシーだ。「10,000ポイント付与」!ヤツらは“ポイント”という言葉に目が無いのよ!

だが、ただポイントをやると言うだけでは芸がない。「ポイントの有効期限」だ!『失効したらもったいない!』という“不安”も同時に煽ってやる! “ご褒美”と”不安”のコンボで、ヤツらは大パニックよ!

…ナニ? 送信元が @creema.jp だと? ハンドメイドのクリーマじゃないか!

フン!細けぇこたぁいいんだよ!ヤツらは1万ポイントとフッターの本物の住所(虎ノ門)しか見ておらん!『詳細を確認する』をポチッとな!ガッハッハ!

【探偵たちの捜査会議】

🐰ペコン:

「わー!先輩!アメックスから『10,000ポイントボーナス付与』ですって!

でも『ポイント有効期限の確認を』とも書いてあります!失効したら大変!

フッターの住所も虎ノ門で本物っぽいし…早く『詳細を確認する』を押さないと!

…あれ? でも先輩、送信元アドレスが care@creema.jp…クリーマ? なんでアメックスのメールがクリーマから??」

🐱カワミ:

「ペコン君、そこだニャ!その“ありえない送信元”こそが、犯人の最大のミスだニャ!

証拠①:送信元アドレス

care@creema.jp

……アメックス(americanexpress.co.jp)のメールが、なぜかハンドメイドマーケットプレイスのCreema(@creema.jp)から来てるニャ!

こんなありえない矛盾は100%ニセモノだニャン!」

🐶みぬ犬:

「その通りだ!完璧な推理だ、カワミ君!

犯人はな、フッターに本物のアメックスの住所(港区虎ノ門)やコピーライトをコピペして、メール全体を本物っぽく偽装している!

だが、「アメックス」のメールが「Creema」から送られてくるという、致命的なミスを犯しているぞ!

我々をナメているな!

鉄則を忘れるな!

『“アメックス”のメールが“Creema.jp”から送られてきたら、100%詐欺!』

そして、『“ポイント進呈”と“失効の不安”を同時に煽るメールは、まず詐欺を疑え!』

これも自信を持って、ゴミ箱にシュートだぜ!」

【この事件から学べる防衛術】

教訓:「10,000ポイント」という“ご褒美”であなたを釣ろうとしていますが、雑な作りのせいで「送信元」が全く無関係な(しかも有名な)他社のドメインになっています。

今すぐできる対策:

✅ 送信元アドレスを絶対に見る(@の後ろを確認):

アメックスからの重要なメールが、@creema.jp のような無関係な(しかも他社の)ドメインから送られてくることは絶対にありません。

✅ 本文と送信元の矛盾に気づく:

本文の会社名(アメックス)と、送信元のドメイン名(Creema)が異なる場合は、100%詐欺です。

✅ ポイントの確認は「公式アプリ」か「安全なブックマーク」から:

「ポイント進呈」「失効」の通知が来ても、絶対にメール内のリンクはクリックしてはいけません。必ず、アメックスの公式アプリや、**自分で安全なサイトを登録した「ブックマーク」**からログインし、ご自身のポイント状況を確認してください。

この記事は役に立ちましたか?

もし参考になりましたら、下記のボタンで教えてください。

関連記事

コメント

この記事へのトラックバックはありません。