「アットユーネットからのお知らせ」という件名で、
名義・住所・電話番号変更のお申し込みを受け付けました。
というメールが届いた場合は注意してください。
今回確認したメールでは、「ログインはこちらから」として、アットユーネットの正規サイトに見えるURLが表示されていました。
しかし、実際にリンクをクリックした際の遷移先は、UCカードとは無関係と考えられる別ドメインでした。
このように、メールに表示されたURLだけを見ると正規メールに見えても、実際のリンク先が異なるケースがあります。
UCカード公式も、アットユーネットを装ったフィッシングメールについて注意喚起しており、メール本文のリンクやURLを確認するよう案内しています。
この記事では、今回確認したメールの内容や危険性、表示URLと実際のリンク先が異なる場合の見分け方、誤ってクリックした場合の対処法を解説します。
「アットユーネットからのお知らせ」というメールの内容
今回確認されたメールは、以下のような内容でした。
From: アットユーネット
件名・タイトル: アットユーネットからのお知らせ
本文には、
アットユーネットをご利用いただきありがとうございます。
名義・住所・電話番号変更のお申し込みを受け付けました。
と記載されています。
その下には、
ログインはこちらから。
として、次のようなURLが表示されていました。
【https://atunet.uccard.co.jp/UC】
さらに、メール末尾には自動配信メールであることを示す文章や、問い合わせ先としてUCカードを思わせるURLも記載されています。
一見すると、アットユーネットから送信された正規のメールのように見える構成です。
しかし、今回のメールで特に注意すべきなのは、表示されているURLと実際のリンク先が一致していなかったことです。
実際のリンク先が「kaiexchange.vketsq.asia」だった
今回、メール本文に表示されていたログインURLとは別に、リンクをクリックした際の実際の遷移先を確認すると、
【kaiexchange.vketsq.asia】
となっていました。
ここで重要なのがドメインです。
メールに表示されているURLは、
atunet.uccard.co.jp
ですが、実際のリンク先は、
kaiexchange.vketsq.asia
です。
両者はまったく異なるドメインです。
URLを比較すると違いが分かります
| 確認項目 | メールに表示されたURL | 実際のリンク先 |
|---|---|---|
| ドメイン | atunet.uccard.co.jp | kaiexchange.vketsq.asia |
| UCカードのドメイン | uccard.co.jp | 該当しない |
| アットユーネットに見えるか | 見える | 見えない |
| 注意度 | 要確認 | 非常に高い |
このように、表示されている文字列ではなく、リンクをクリックしたときに実際に接続されるURLを確認することが重要です。
UCカード公式もフィッシングメールに注意喚起
UCカード公式は、UCカードやアットユーネットを装ったフィッシングメールが発生しているとして注意を呼びかけています。
公式の注意喚起では、偽サイトへ誘導して、クレジットカード番号や有効期限、暗証番号、アットユーネットID・パスワードなどを入力させる手口が確認されていると説明されています。
また、メールアドレスやホームページアドレスを巧妙に偽装したメールも確認されているため、送信元だけで本物かどうかを判断しないことが重要です。
さらに、アットユーネットから届くメールの送信元アドレスについても公式案内がありますが、正規の送信元アドレスを装ったフィッシングメールも確認されているとされています。
そのため、送信元アドレスがそれらしいからといって、メールを信用してはいけません。
「住所・電話番号変更」は実在する手続きなので注意
今回のメールが巧妙なのは、「名義・住所・電話番号変更」という内容自体が、実際にUCカードで提供されている手続きだからです。
UCカード公式サイトでは、アットユーネットから登録住所や電話番号などの確認・変更手続きを行えると案内されています。
つまり、
「住所変更という手続きが書かれているから偽物」
とは判断できません。
むしろ、実在するサービスや手続きを題材にしているため、利用者が信じてしまいやすい点に注意が必要です。
「ログインはこちらから」に注意
今回のメールで特に警戒したいのが、
ログインはこちらから。
という誘導です。
フィッシングメールでは、メール本文から偽サイトへ誘導し、そこでIDやパスワード、カード情報などを入力させる手口が一般的です。
今回のように、
メールに表示されているURLは正規サイトに見える
↓
クリックすると別ドメインへ移動する
という構造になっている場合、メール内リンクからログインするのは危険です。
表示URLだけを信用してはいけない
今回のケースで最も重要なポイントです。
たとえばメール本文に、
【https://atunet.uccard.co.jp/】
と表示されていても、リンクに設定されている実際のURLが別のドメインである可能性があります。
特にスマートフォンでは、リンク先を詳しく確認しないままタップしてしまうこともあります。
そのため、
「URLが表示されているから安全」ではありません。
リンク先のドメインまで確認することが重要です。
UCカード公式も、メール本文に記載されたリンクやURLがUCカードのものか確認するよう案内しています。
このメールはフィッシングと考えてよい?
今回確認されたメールについては、フィッシングメールである可能性が極めて高いと考えられます。
特に大きな理由は、
- アットユーネットを名乗っている
- 住所・電話番号変更という実在する手続きを題材にしている
- ログインを促している
- 正規サイトに見えるURLを表示している
- しかし、実際のリンク先が
kaiexchange.vketsq.asiaになっている
という点です。
ただし、メールの文面だけから攻撃者や送信者を特定することはできません。
したがって記事では、
「このメールの送信者が誰なのか」を断定するのではなく、「正規ドメインとは異なるサイトへ誘導するフィッシングメールと考えられる」
という表現が安全です。
メールが届いたらどうすればいい?
1.メール内のリンクをクリックしない
まず、メール本文の「ログインはこちらから」をクリックしないでください。
ログインが必要だと思っても、メールからアクセスする必要はありません。
2.公式サイトや公式アプリから確認する
アットユーネットの利用状況を確認したい場合は、メール内のリンクではなく、普段利用している公式サイトや公式アプリからアクセスしてください。
UCカード公式でも、フィッシングメールへの対策として、メール内リンクを利用しないことが重要とされています。
また、住所や電話番号の変更手続きは、UCカード公式サイトからアットユーネットへアクセスして行うことができます。
3.身に覚えのない変更なら特に注意
「名義・住所・電話番号変更のお申し込みを受け付けました」と書かれていても、自分で手続きをしていないのであれば、メール内リンクから確認しないようにしましょう。
メールの内容に不安を感じても、メールに書かれた連絡先やリンクを使うのではなく、公式サイトから正規の問い合わせ先を確認してください。
誤ってリンクをクリックしてしまった場合
リンクをクリックしただけで、必ず情報が盗まれるとは限りません。
しかし、偽サイトが表示された場合は、その先で情報を入力しないことが重要です。
ID・パスワードを入力していない場合
- ページを閉じる
- メールを削除する
- メール内のリンクを再度開かない
- 公式サイトや公式アプリから必要な確認を行う
といった対応をしてください。
アットユーネットID・パスワードを入力してしまった場合
すでに偽サイトへアットユーネットIDやパスワードを入力してしまった場合は、できるだけ早くパスワードを変更してください。
UCカード公式も、不審なサイトにアットユーネットID・パスワードを入力してしまった場合は、速やかにID・パスワードの変更手続きを行うよう案内しています。
同じパスワードを他のサービスでも使っている場合は、そちらも変更を検討してください。
クレジットカード情報を入力してしまった場合
カード番号、有効期限、セキュリティコードなどを入力してしまった場合は、カード会社へ速やかに連絡してください。
不正利用につながる可能性があるため、入力した情報をそのまま放置しないことが重要です。
UCカード公式も、フィッシングサイトでカード情報などを入力させる手口について注意喚起しています。
今回のメールで覚えておきたいポイント
今回の事例から、フィッシングメールを見分ける際には次の点を確認しましょう。
- 「アットユーネットからのお知らせ」と書いてあっても信用しすぎない
- 「住所変更」「電話番号変更」など実在する手続きを題材にすることがある
- 「ログインはこちらから」というリンクに注意する
- 表示されているURLだけで判断しない
- 実際のリンク先のドメインを確認する
uccard.co.jpと異なるドメインへ移動する場合は特に警戒する- メールからログインせず、公式サイトや公式アプリから確認する
- ID・パスワードを入力してしまったら速やかに変更する
- カード情報を入力してしまった場合はカード会社へ連絡する
よくある質問
- Q「アットユーネットからのお知らせ」というメールは本物ですか?
- A
件名だけでは判断できません。
アットユーネットを装ったフィッシングメールが確認されているため、本文の内容やリンク先を確認する必要があります。今回のように、表示URLと実際のリンク先が異なる場合は特に危険です。
- Q
atunet.uccard.co.jpと表示されていれば安全ですか? - A
表示されている文字だけでは判断できません。
リンクに設定された実際のURLが別ドメインになっている可能性があります。今回確認されたメールでは、表示されていたURLと実際のリンク先が異なっていました。
- Q住所変更をした覚えがありません。どうすればいいですか?
- A
メール内のリンクから確認するのではなく、UCカードの公式サイトや公式アプリからアカウントを確認してください。
- Qリンクをクリックしただけなら大丈夫ですか?
- A
クリックしただけで必ず被害が発生するとは限りません。
ただし、偽サイトが表示された場合は、ID、パスワード、カード番号などを入力しないでください。
- QIDやパスワードを入力してしまいました。
- A
速やかにアットユーネットのID・パスワードを変更してください。
同じパスワードを他のサービスでも使っている場合は、そちらの変更も検討してください。
- Qカード番号まで入力してしまいました。
- A
カード会社へ速やかに連絡し、不正利用への対応について相談してください。
まとめ
今回確認された「アットユーネットからのお知らせ」というメールは、名義・住所・電話番号の変更手続きを受け付けたと通知し、ログインを促す内容でした。
一見すると正規のアットユーネットからのメールに見えますが、メールに表示されていたURLと実際のリンク先が異なっていました。
表示されていたURL:
atunet.uccard.co.jp
実際のリンク先:
kaiexchange.vketsq.asia
このように正規サービスを装って別ドメインへ誘導するメールは、フィッシングを疑う重要なサインです。
UCカード公式も、アットユーネットをかたるフィッシングメールについて継続的に注意喚起しています。
「住所変更をした覚えがない」「ログインを求められた」という場合でも、メール内のリンクを使って確認するのではなく、公式サイトや公式アプリから直接確認するようにしましょう。
あわせて読みたい関連記事
- 「延滞税は1日約125円ずつ増加しています|所得税ご納付のお願い」は詐欺?フィッシングメールに注意
- 「【JCBカードご】利用不可のお知らせ」は詐欺?MyJCBのロックを装うフィッシングメールに注意
- 【UCカード】「10月お支払金額のお知らせ」に注意|アットユーネットを装い偽サイトへ誘導するフィッシング
- 【楽天ペイ】「楽天アカウント保護アプリ」のインストール要求メールは詐欺?偽サイトへ誘導するフィッシングに注意
- 「お忘れ物について」というメールは詐欺?「お預かりしている物品を確認する」に注意
参照・出典
- クレディセゾン(UCカード)「UCカードやアットユーネットをかたるフィッシングメール・SMSにご注意ください!」
- クレディセゾン(UCカード)「アットユーネットから届くメールのドメインを教えてください」
- UCカード「住所や電話番号等の確認・変更」
- クレディセゾン(UCカード)「アットユーネットを装ったサイトにIDやパスワードなどを入力してしまいましたが、どうすれば良いですか」
- UCカード「重要なお知らせ」
- フィッシング対策協議会「UCカードをかたるフィッシング」
※本記事は、実際に確認されたメール本文および公式機関の注意喚起をもとに、フィッシングメールの特徴と対処方法を解説したものです。個別のメールについて、記事だけで送信者や攻撃者を特定するものではありません。また、公式サイトの情報やURLは変更される場合があります。

コメント