「お忘れ物について」という件名で、
本日、弊社にてお預かりしたお忘れ物の中に、書類がございました。
というメールが届いた場合は注意してください。
今回確認したメールでは、受信者の関係者が落とし物をしたように思わせ、
お預かりしている物品を確認する
というリンクから詳細を確認するよう促していました。
しかし、リンク先は企業や公的機関の公式サイトではなく、
zisudazez.z1.web.core.windows.net
というドメインでした。
また、URLには、
?phone=050-3095-4311
という電話番号らしき情報も含まれています。
このようなメールは、お忘れ物を口実に偽サイトへ誘導するフィッシングメールの可能性があるため、リンクをクリックしないことが重要です。
この記事では、今回確認したメールの内容や不審なポイント、リンク先URLの見方、誤ってクリックした場合の対処法を解説します。
- 「お忘れ物について」というメールの内容
- 実際のリンク先は「zisudazez.z1.web.core.windows.net」
- 「web.core.windows.net」だからMicrosoftの公式メールとは限らない
- 「お忘れ物」という内容は確認したくなりやすい
- 「貴社関係者のものと思われた」という表現にも注意
- 「お預かりしている物品を確認する」はクリックしない
- 本物のお忘れ物連絡かどうか確認する方法
- 「050-3095-4311」がURLに含まれている
- このメールはフィッシングと考えてよい?
- メールが届いたらどうすればいい?
- 誤ってリンクをクリックしてしまった場合
- ID・パスワードを入力してしまった場合
- クレジットカード情報を入力してしまった場合
- 「お忘れ物について」というメールで確認したいポイント
- よくある質問
- まとめ
- あわせて読みたい関連記事
- 参照・出典
「お忘れ物について」というメールの内容
今回確認されたメールの件名・タイトルは、
お忘れ物について
でした。
本文は以下のような内容です。
ご担当者様
突然のご連絡失礼いたします。
本日、弊社にてお預かりしたお忘れ物の中に、書類がございました。
記載されている情報を確認したところ、貴社関係者のものと思われたため、ご連絡しております。
お心当たりがございましたら、以下よりお預かりしている物品の内容をご確認ください。
[お預かりしている物品を確認する]
もしお心当たりがない場合は、本メールはそのまま破棄してください。
よろしくお願いいたします。
田中 恒一
お忘れ物担当
一見すると、会社などで拾得した書類について、担当者が連絡してきたように見えます。
しかし、具体的な会社名や施設名、拾得場所、書類の内容などが記載されていません。
その一方で、物品を確認するためのリンクが用意されています。
この構成には注意が必要です。
実際のリンク先は「zisudazez.z1.web.core.windows.net」
今回のメールに設定されていたリンク先は、
【zisudazez.z1.web.core.windows.net】
でした。
URLを確認すると、ドメイン部分は、
【zisudazez.z1.web.core.windows.net】
となっています。
これは「お忘れ物」を管理している企業や警察などの公式ドメインとは判断できません。
また、URLには、
phone=050-3095-4311
というパラメータが付いています。
そのため、メール本文に記載された電話番号ではなく、リンクURLそのものに電話番号が含まれていることも今回の特徴です。
「web.core.windows.net」だからMicrosoftの公式メールとは限らない
今回のURLには、
web.core.windows.net
という文字列が含まれています。
このため、「Microsoftのドメインだから安全なのでは?」と考えてしまう可能性があります。
しかし、ここで重要なのは、URLに有名企業のサービス名が含まれていることと、そのページの運営者がその企業であることは別問題だということです。
Microsoft Azureには、Webアプリケーションなどをホスティングするためのサービスがあります。
そのため、クラウドサービス上に第三者が作成したページが存在する可能性があります。
つまり、
web.core.windows.netが含まれている
↓
Microsoftがこのメールを送っている
という意味ではありません。
今回のように、
zisudazez.z1.web.core.windows.net
という、意味を判別しにくいサブドメインになっている場合は、メールの内容と合わせて慎重に確認する必要があります。
「お忘れ物」という内容は確認したくなりやすい
今回のメールが巧妙なのは、「お忘れ物」という身近なトラブルを題材にしている点です。
例えば、
- 書類を落としたかもしれない
- 会社の書類がなくなっている
- 誰かが会社関係者の物を拾った
- 重要書類が保管されている
などと思わせれば、受信者は「何を拾われたのだろう」と気になり、リンクをクリックしてしまう可能性があります。
フィッシングメールでは、このように「確認しなければならない」と思わせる心理を利用する手口があります。
「貴社関係者のものと思われた」という表現にも注意
今回のメールには、
記載されている情報を確認したところ、貴社関係者のものと思われた
とあります。
しかし、
- どこで拾ったのか
- いつ拾ったのか
- どのような書類なのか
- どの会社なのか
- どの施設で保管しているのか
といった具体的な情報がありません。
それにもかかわらず、
お預かりしている物品の内容をご確認ください
として外部サイトへ誘導しています。
このように、本文では具体的な情報をほとんど示さず、詳細をリンク先で確認させようとするメールには注意が必要です。
「お預かりしている物品を確認する」はクリックしない
今回のメールで最も注意したいのが、
お預かりしている物品を確認する
というリンクです。
落とし物の内容を確認するためにクリックしたくなる文章ですが、フィッシングメールでは、このような自然な文言でリンクを隠すことがあります。
リンクの文字だけでは、実際にどこへ移動するのか分かりません。
今回の実際のリンク先は、
【zisudazez.z1.web.core.windows.net】
でした。
したがって、心当たりがない場合はもちろん、心当たりがあったとしても、メール内のリンクから確認するのは避けたほうが安全です。
本物のお忘れ物連絡かどうか確認する方法
本当に何かを落とした可能性がある場合でも、メール内のリンクを使って確認する必要はありません。
例えば、
- 落とした可能性のある施設へ直接問い合わせる
- 会社の総務・管理部門などに確認する
- 警察に届け出た場合は警察へ確認する
- 公式サイトに掲載された連絡先から問い合わせる
など、メールとは別の経路で確認する方法があります。
これにより、メール内の偽サイトへ誘導されるリスクを避けられます。
「050-3095-4311」がURLに含まれている
今回のURLには、
phone=050-3095-4311
というパラメータがあります。
この電話番号がメールの受信者に関係する番号なのか、送信者側が何らかの目的でURLに付加したものなのかは、このメールだけでは判断できません。
ただし、URLに電話番号のような情報が含まれていること自体は、確認しておきたいポイントです。
フィッシングサイトでは、アクセスした人を識別したり、特定の情報を引き継いだりする目的でURLにパラメータを付けることがあります。
したがって、今回のようなURLは安易にアクセスしないことをおすすめします。
このメールはフィッシングと考えてよい?
今回のメールについては、フィッシングを疑うべきメールと判断できます。
特に注意したいポイントは次のとおりです。
- 件名が「お忘れ物について」と簡潔
- 具体的な会社名や施設名がない
- 「書類を預かった」として確認を促す
- 具体的な物品の内容を本文に書いていない
- 外部サイトへのリンクがある
- リンク先が送信元企業などの公式ドメインとは確認できない
zisudazezという意味を判別しにくいサブドメインになっている- URLに
phone=050-3095-4311が含まれている - 「お預かりしている物品を確認する」とクリックを促している
ただし、メール本文だけから、送信者や攻撃者を特定することはできません。
そのため、
「詐欺業者が送信した」と断定するより、「フィッシングの可能性が高く、リンクをクリックしないほうが安全」
という説明が適切です。
メールが届いたらどうすればいい?
1.リンクをクリックしない
まず、
お預かりしている物品を確認する
というリンクをクリックしないでください。
「自分の会社の書類かもしれない」と思っても、メール内リンクから確認する必要はありません。
2.別の方法で確認する
本当に落とし物をした可能性がある場合は、メールとは別の方法で確認しましょう。
例えば、施設名や会社名が分かるのであれば、公式サイトから連絡先を調べて問い合わせます。
メールに書かれている連絡先やリンクを、そのまま信用しないことが重要です。
3.メールを削除する
心当たりがなく、不審なメールと判断した場合は、リンクを開かずに削除してください。
必要に応じて、メールサービスの迷惑メール・フィッシング報告機能を利用することもできます。
誤ってリンクをクリックしてしまった場合
リンクをクリックしただけで、必ず情報が盗まれるとは限りません。
しかし、偽サイトが表示された場合は、その先で個人情報や認証情報を入力しないでください。
情報を入力していない場合
- ページを閉じる
- それ以上操作しない
- メールを削除する
- 不審なファイルをダウンロードしていないか確認する
- 必要に応じてセキュリティソフトなどで端末を確認する
といった対応をしてください。
ID・パスワードを入力してしまった場合
もしリンク先で、
- メールアドレス
- ID
- パスワード
- 電話番号
- 氏名
- 住所
- その他の個人情報
などを入力してしまった場合は、入力した情報に応じて速やかに対策してください。
特にパスワードを入力した場合は、同じパスワードを使用している他のサービスについても変更を検討してください。
クレジットカード情報を入力してしまった場合
偽サイトでクレジットカード番号やセキュリティコードなどを入力してしまった場合は、カード会社へ速やかに連絡してください。
不正利用の可能性があるため、カード会社に状況を説明し、必要な対応を確認してください。
「お忘れ物について」というメールで確認したいポイント
今回の事例では、次のポイントを確認すると不審なメールを見分けやすくなります。
| 確認ポイント | 今回のメール |
|---|---|
| 件名 | 「お忘れ物について」 |
| 具体的な拾得場所 | 記載なし |
| 具体的な物品 | 「書類」とのみ記載 |
| 会社・施設名 | 明確な記載なし |
| 外部リンク | あり |
| リンク先 | zisudazez.z1.web.core.windows.net |
| URLパラメータ | phone=050-3095-4311 |
| 確認を促す文言 | 「お預かりしている物品を確認する」 |
| 注意度 | 高い |
よくある質問
- Q「お忘れ物について」というメールは詐欺ですか?
- A
件名だけでは判断できません。
ただし、今回のように具体的な情報がなく、外部サイトへ誘導するリンクが含まれているメールは注意が必要です。
- Q
web.core.windows.netだから安全ではありませんか? - A
web.core.windows.netという文字列が含まれていることだけで、安全とは判断できません。クラウドサービスのドメイン上に第三者が作成したWebサイトが存在する可能性もあるため、メールの内容やリンク先を総合的に確認する必要があります。
- Q「お預かりしている物品を確認する」をクリックしてしまいました。
- A
クリックしただけで必ず被害が発生するとは限りません。
偽サイトが表示された場合は、個人情報やID・パスワード、カード情報などを入力せず、ページを閉じてください。
- Q050-3095-4311から電話がかかってくるのでしょうか?
- A
今回確認したメールでは、リンクURLの中に
phone=050-3095-4311が含まれていました。ただし、この番号がどのような目的でURLに設定されているのかは、メールだけでは判断できません。
- Q本当に落とし物をしたかもしれません。
- A
メール内のリンクではなく、落とした可能性のある施設や会社、警察などへ、公式サイトで確認した連絡先から問い合わせてください。
まとめ
「お忘れ物について」というメールで、
本日、弊社にてお預かりしたお忘れ物の中に、書類がございました。
などと伝え、「お預かりしている物品を確認する」というリンクへ誘導するメールには注意してください。
今回確認されたリンク先は、
zisudazez.z1.web.core.windows.net
でした。
また、
?phone=050-3095-4311
という電話番号らしきパラメータも含まれています。
「お忘れ物」という内容は、受信者が確認したくなる心理を利用できるため、フィッシングの誘導文句として使われる可能性があります。
心当たりがあったとしても、メール内のリンクから確認するのではなく、公式サイトなど別の経路から確認することが安全です。
不審なメールを受け取った場合は、リンクをクリックしたり、個人情報を入力したりせず、必要に応じてメールサービスのフィッシング報告機能などを利用してください。
あわせて読みたい関連記事
- 「アットユーネットからのお知らせ」はフィッシング?住所・電話番号変更メールに注意
- 【国税庁】「延滞税は1日約125円ずつ増加しています|所得税ご納付のお願い」は詐欺?フィッシングメールに注意
- 「【JCBカードご】利用不可のお知らせ」は詐欺?MyJCBのロックを装うフィッシングメールに注意
- 【楽天ペイ】「楽天アカウント保護アプリ」のインストール要求メールは詐欺?偽サイトへ誘導するフィッシングに注意
参照・出典
- Microsoft「Azure App Service」
web.core.windows.netなどのAzure関連ドメインは、Microsoft AzureのWebサービスで利用されています。ただし、ドメインがMicrosoft関連のものであることだけで、個々のページがMicrosoft公式の案内であるとは判断できません。 - フィッシング対策協議会
フィッシングメール・フィッシングサイトに関する注意喚起や、被害に遭わないための対策を掲載しています。 - 警視庁「フィッシング対策」
メールやSMSなどから誘導された偽サイトに、ID・パスワードなどの重要情報を入力しないよう注意を呼びかけています。
※本記事は、実際に確認されたメール本文およびリンク先URLをもとに、不審なメールの特徴と安全な対処方法を解説したものです。URLの運営者やメール送信者について、本記事だけで特定・断定するものではありません。公式機関の情報やサービス仕様は変更される場合があります。
コメント