巧妙な「メルカリ事務局サービス変更予定のお知らせ」というフィッシングメールに注意を
以前Amazonのフィッシングメールについての記事をまとめましたが、今回はより巧妙なフィッシングメールが来たので注意喚起でまとめました。
文面から怪しいにおいがするものの、フッター部分に一部本物のURLが含まれている。という巧妙さです。
昨今この様なフィッシングメールが多々ありますが、メルカリは多くの方が利用するので被害に合わないようご注意下さい。
届いた文面全文
差出人
メルカリ事務局 <liu06[アットマーク]thgyfa.ltd>
この時点でメールアドレスがおかしいので、気付かれるとは思います。
ただ、本文のみをチェックすると少々厄介です。
一部正しいURLが混ざっています。
本文
いつもメルカリをご利用いただきありがとうございます。
この春より、サービスが変更となります。
重要な情報が含まれているので、メルカリのユーザー全員に送信しています。
サービス改善するために、ウェブサイトとシステムを更新することにしました。
情報をリセットするには、次のリックをクリックしてください。
ロクインアカウント
※この「ロクインアカウント」に以下へのリンクが張ってあります。
wdsfa「どっと」xyz
・新規ユーザーID:登録したメールアドレス
・新しいログインパスワード:登録したパスワード
・購入履歴
システム更新中
旧システムでは、2019年4月23日(火)15時以前の購入履歴を確認できます。
2019年4月23日(火)15時以降の購入履歴は新システム確認できます。
システムの更新が完了した後
新しいシステムでLL購入履歴を確認できます。
サービス変更前に無事に使用したい方は、お忘れないようお早めにアカウントの確認を行ってください。
(2019年4月23日(火)14:59までに確認が完了している分については変更前のサービスが適用となります。)また、変更後にサービスを引き続きご利用いただくには、メルカリアプリを最新バージョンにアップデートしていただく必要があります。アップデートしていない場合、サービスはできません。
アップデートのタイミングは2019年4月23日(火)15時以降を予定しておりますが、お客さまによってはアップデートのタイミングが3〜5日ずれる可能性があります。お急ぎのお客さまは2019年4月23日(火) 14:59までに更新の完了をお願いいたします。
本件についてのお問い合わせは、下記のお問い合わせ番号をご記載いただくとご案内がスムーズです。「マイページ または サイドメニュー>お問い合わせ」よりご連絡ください。
お問い合わせ番号 : 19・・・
今後ともメルカリ及びメルペイをよろしくお願いいたします。
──────────
▼本メールについて
※このメールは返信しても届きません。お問い合わせはアプリを起動して「お問い合わせ」からお願いいたします
※このメールを停止したい場合は配信停止のページからお願いいたします
https://sp.mercari.jp/unsubscribe/?user_id=9911・・・&type=email_merpay_activity&token=84d0・・・・・・・・▼送信者に関する情報
株式会社メルペイ
東京都港区六本木6-10-1 六本木ヒルズ森タワー
──────────
※株式会社メルペイはメルカリの決済サービスを運営しています
「wdsfa」のサイトにアクセスするとメルカリのログイン画面と似たページに飛ばされますので、注意してください。
ここの最後のメール文面に注意。
フッターの箇所ですが、一部正しいURLがあります。
https://sp.mercari.jp/unsubscribe/
ここまでは正しいURLとなっています。それ以降は別人のユーザIDが記載されているため意味がありません。
実験的にこの前の部分のみにアクセスをすると、Eメール通知がオフ設定へと誘導されるURL画面となりました。
今後ともメルカリ及びメルペイをよろしくお願いいたします。
──────────
▼本メールについて
※このメールは返信しても届きません。お問い合わせはアプリを起動して「お問い合わせ」からお願いいたします
※このメールを停止したい場合は配信停止のページからお願いいたします
https://sp.mercari.jp/unsubscribe/?user_id=9911・・・&type=email_merpay_activity&token=84d0・・・・・・・・
▼送信者に関する情報
株式会社メルペイ
東京都港区六本木6-10-1 六本木ヒルズ森タワー
──────────
※株式会社メルペイはメルカリの決済サービスを運営しています
フッター情報は正しいもので、その前段のログインに誘導されるURLは詐欺サイトへ。
となりますので、手が込んでますね。
とはいえ、文面で察せる部分はあると思いますので念のため被害に合わないようご注意下さい。
コメントを残す