「怖い」を「なるほど!」に。
迷惑メール・詐欺メールを実例で解説!
カテゴリー
このメールはフィッシング詐欺です。リンクは絶対にクリックしないでください

【重要なお知らせ】SAISONカードご利用確認のお願い

件名: 【重要なお知らせ】SAISONカードご利用確認のお願い


送信元 : order-update@saisoncard.co.jp



Cc :


Bcc :


添付 :


日付 : 2023/1/30 21:21:18


SAISON CARD カ-ドをご利用のお客さま利用いただき、ありがとうごさます。※重要なお知らせのため、メール配信をご希望されていないお客様へも送信しております。弊社では、お客様に安心してカードをご利用いただくことを目的に、 第三者による不正使用を防止するモニタリングを行っています。お忙しいところ大変恐れ入りますが、ご契約いただいているカードについては、第三者による不正使用の 可能性がございますので、カードのご利用を一時的に停止させていただいている、 もしくは今後停止させていただく場合がございます。お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。
何卒ご理解いただきたくお願い申しあげます。
ご利用確認はこちら24時間以内にご確認がない場合、誠に申し訳ございません、お客様の安全の為、アカウントの利用制限をさせていただきますので、予めご了承ください。ご不便とご心配をおかけしまして誠に申し訳ございませんが、
何とぞご理解賜りたくお願い申しあげます。SAISON CARDオンデマンドでは、以下の日時においてシステムメンテナンスを実施いたします。メンテナンス期間中、お客様には大変ご迷惑をお掛けしますが、ご理解賜りますようお願い申し上げます。■メンテナンス日時
[1]2023年2月8日(水)午前0時00分~午前8時00分
[2]2023年2月9日(木)午前0時00分~午前8時00分
※メンテナンス終了時刻など、予告なく変更させていただく場合がございますので予めご了承ください。━━━━━━━━━━━━■個人情報の取扱いについて
ご登録いただいた個人情報は厳重に管理し、不正な侵入、改ざん、漏えい
などが起きないよう、予防及び安全対策を講じております。
個人情報取扱規程は、下記よりご覧ください。
https://www.saisoncard.co.jp/customer-support/information/202105※本メールは送信専用メールアドレスから配信されています。
このままご返信いただいてもお答えできませんのでご了承ください。━━━━━━━━━━━━

「ありがとうごさます」!? 前回の使い回しがバレバレなセゾンカード偽装スパム

【みぬ犬の独自分析メモ】

所長、これは2023年1月30日の検体ですね!

これまた「おもしろ誤字コレクション」に即エントリー決定の、ツッコミどころしかない傑作です。詐欺師の**「コピペの限界と日本語の崩壊」**が見事に表れています。

  1. 【伝説の誤字:ありがとうごさます】冒頭から破壊力抜群です。SAISON CARD カ-ドをご利用のお客さま利用いただき、ありがとうごさます。「CARD」と書いた直後に「カード」と書く**「頭痛が痛い」状態になっています。しかも「カ-ド」の伸ばし棒がマイナス記号「-」です。 さらに極めつけは「ありがとうごさます」**。「ざ」の濁点が消え、「い」が抜け落ちています。こんな舌足らずな挨拶をするカード会社は絶対にありません。
  2. 【前回の「エボスカード」の残骸を発見!】メール下部の個人情報取扱規程のURLを見てください。https://www.saisoncard.co.jp/customer-support/information/202105所長、ピンときませんか? これ、前回(2/2)解析した「エボスカード」の詐欺メールとURLの後半部分が全く同じです!詐欺グループがエポスカード用のテンプレートを使い回し、ドメイン部分だけ「saisoncard」に書き換えた決定的な証拠です。(※実際のセゾンのURL構造とは異なります)
  3. 【送信元がAmazon用?】送信元:order-update@saisoncard.co.jporder-update(注文の更新)というアカウント名は、Amazonや楽天などのECサイトのなりすましでよく使われるものです。クレジットカードのセキュリティ警告を送る部署の名前としては不自然すぎます。

【ひと目でわかるサマリーBOX】

| 項目 | 内容 | |

| :— | :— | |

| 危険度 | ★☆☆☆☆(現在は無効だが、誤字の破壊力は満点) |

| 【手口】カテゴリー | テンプレート使い回し(キメラ)型

致命的な誤字(ありがとうごさます、カ-ド)

他社URLの流用(エポスの残骸) |

| 【なりすまし先】 | セゾンカード(SAISON CARD) |

| 見抜くポイント | ①「ありがとうごさます」などの舌足らずな日本語

②「SAISON CARD カ-ド」という重複表現

③送信元の order-update という不自然なアドレス |

| 主なターゲット | セゾンカード利用者(「不正利用」に焦って挨拶の誤字を見落とす人) |

【フィッシー団長の悪巧み】

クックック…今回はセゾンカードだ! 「第三者による不正使用」って言葉は効くぜ!

え? 「ありがとうごさます」になってる?

うるさい! 外国人の俺様には「ざ」も「さ」も同じに聞こえるんだよ! 気持ちが伝わればいいだろ!

一番下のURL? めんどくさいから、この前作った「エボスカード」のURLの『epos』を『saison』に書き換えてそのまま貼っとけ!

どうせパニックになった奴は、一番下のURLなんて見やしないさ!ガッハッハ!

【探偵たちの捜査会議】

🐰ペコン:

「先輩! セゾンさんから『ありがとうごさます』って言われました!

どういたしまして! ……って、あれ? 日本語がおかしい!?

SAISON CARD カ-ド』って、カードカード?

あと、私のアカウントが『24時間以内』に止まっちゃうみたいです!

でもその下には『メンテナンスのお知らせ』が書いてあって……

怒ってるの? お知らせなの? どっちなんですか!」

🐱カワミ:

「ペコン君、それは『詐欺師のテンパり』だニャ!

証拠①:挨拶もできないニャ

『ありがとうごさます』なんて、寝ぼけてるのかニャ?

こんな適当な日本語でお客さんにメールを送る会社は、日本中探してもないニャン!

証拠②:エボスの亡霊だニャ

一番下のURL、見覚えがあるニャ。この前の『エボスカード』の使い回しだニャ!

コピペばかりしてるから、いろんな会社の情報が混ざっちゃってるニャ。

証拠③:ちぐはぐな内容

『24時間以内に確認しろ』って脅しておきながら、『システムメンテナンスやります』って平和なお知らせをくっつけてるニャ。

これも別々のメールを無理やりくっつけた証拠だニャ!」

🐶みぬ犬:

「その通りだ!

この検体は、**『Typographical Error(誤字)』『Template Reuse(テンプレートの使い回し)』**の奇跡のコラボレーションだ。

『ありがとうごさます』の一言で、このメールが海外から送られたスパムだと一瞬で証明できる。

鉄則を忘れるな!

『“ありがとうごさます”など、小学生でも笑うような誤字は100%詐欺!』

『脅し文句と平和なお知らせ(メンテ等)が同居しているメールは即削除!』

カードカードの謎の挨拶に騙されるな。自信を持ってゴミ箱にシュートだぜ!」

【この事件から学べる防衛術】

教訓:詐欺師は挨拶が苦手。最初の1行目をよく読め。

今すぐできる対策:

冒頭の挨拶を音読する:

「ありがとうごさます」「エボスカ-ド」「客様へ」など、詐欺メールは最初の挨拶部分で盛大にボロを出していることが非常に多いです。焦らず最初の1文を声に出して読んでみましょう。

送信元のアカウント名を見る:

@saisoncard.co.jp の前にある名前(今回は order-update)にも注目してください。カード会社からの緊急連絡が「注文更新」という名前で来るのは不自然です。

セゾンPortalアプリで確認:

セゾンカードに関する重要なお知らせや不正利用の確認は、スマホの公式アプリ「セゾンPortal」や、ブックマークした「Netアンサー」から行いましょう。メールのリンクは絶対に押さないのが鉄則です。


この記事は役に立ちましたか?

もし参考になりましたら、下記のボタンで教えてください。

関連記事

コメント

この記事へのトラックバックはありません。