広告あり

【UCカード】「10月お支払金額のお知らせ」に注意|アットユーネットを装い偽サイトへ誘導するフィッシング

「UCカード10月お支払金額のお知らせ」というメールが届いた場合は注意してください。

今回確認したメールは、UCカードの正規サービス「アットユーネット」から届いたように見せかけ、偽サイトへ誘導するフィッシングメールと考えられます。

特に注意したいのが、メールに表示されているURLと、実際にリンクをクリックした場合の遷移先が異なっている点です。

表示上はUCカードの公式サイトに見えるURLになっていますが、実際のリンク先は「kaidiverse.pdyfrn.asia」というUCカードとは無関係のドメインでした。

また、表示されたURLには不自然な半角スペースも確認できます。

この記事では、今回確認したメールの特徴や不審な点、UCカード公式が案内している正規メールとの違い、受信した場合の安全な対処法を解説します。

スポンサーリンク
  1. 結論:「UCカード10月お支払金額のお知らせ」は要注意
    1. 今回確認したメールの主な特徴
  2. 「お支払金額のお知らせ」自体は本物のサービスにも存在する
  3. 最大の不審点は「表示URL」と「実際のリンク先」が違うこと
    1. URLは「見た目」だけで判断しない
  4. 表示URLには不自然な半角スペースも確認
  5. 実際のリンク先「kaidiverse.pdyfrn.asia」に注意
  6. UCカード公式もフィッシングメールに注意喚起
  7. アットユーネットの正規メールでも油断できない
  8. 今回のメールが危険と考えられる理由
    1. 1.UCカードを装っている
    2. 2.「支払金額」という重要な情報を使っている
    3. 3.表示URLが不自然
    4. 4.実際のリンク先が別ドメイン
    5. 5.ログインを促している
  9. 本物の支払金額はメールのリンクから確認しない
  10. 「UCカード10月お支払金額のお知らせ」が届いた場合の対処法
    1. まだリンクをクリックしていない場合
    2. リンクをクリックしてしまった場合
    3. カード番号などを入力してしまった場合
    4. アットユーネットのID・パスワードを入力した場合
  11. 「支払金額のお知らせ」が本物か確認するポイント
    1. チェック1:メールのリンクをすぐに開かない
    2. チェック2:表示されたURLだけを信用しない
    3. チェック3:ドメインを確認する
    4. チェック4:公式アプリや公式サイトから確認する
    5. チェック5:公式の注意喚起を確認する
  12. よくある質問
  13. まとめ
  14. あわせて読みたい関連記事
  15. 参照・出典
  16. 免責事項

結論:「UCカード10月お支払金額のお知らせ」は要注意

今回確認した「UCカード10月お支払金額のお知らせ」は、フィッシングメールとして扱うのが安全です。

メール本文には「次回のお支払金額」や「お支払日」など、実際のクレジットカード利用者が気になる情報が記載されており、正規の請求案内に見えるよう作られています。

しかし、リンクを確認すると大きな問題があります。

今回確認したメールの主な特徴

項目内容
表示名アットユーネット
件名UCカード10月お支払金額のお知らせ
支払日2026年10月5日
口座準備日2026年10月2日
支払金額変更期限2026年9月24日 正午
表示されたURLatunet.uccard.co.jp を含むURL
表示URLの不自然な点パス部分に不自然な半角スペース
実際のリンク先kaidiverse.pdyfrn.asia
判断フィッシングメールとして警戒が必要

「お支払金額のお知らせ」自体は本物のサービスにも存在する

今回のメールで注意したいのは、「お支払金額のお知らせ」という件名・内容だけを見て詐欺と判断するわけではないという点です。

UCカード公式によると、アットユーネットに登録している場合、請求の有無にかかわらず毎月「お支払金額のお知らせ/今月のお知らせメール」が送られます。

つまり、

「UCカードからお支払金額のお知らせが届いた」

という事実だけでは、フィッシングメールとは判断できません。

今回問題なのは、正規のサービスを装ったメールから、UCカードとは無関係のサイトへ誘導される点です。


最大の不審点は「表示URL」と「実際のリンク先」が違うこと

今回のメールでは、本文中にUCカードの公式サイトに見えるURLが表示されています。

しかし、実際にリンクの設定を確認すると、リンク先は次のドメインでした。

kaidiverse.pdyfrn.asia

これはUCカードの公式ドメインではありません。

一方、表示上はアットユーネットを連想させる「atunet.uccard.co.jp」が含まれています。

つまり、

表示されているURLと、実際にアクセスする先が一致していません。

これはフィッシングメールで特に警戒すべきポイントです。

URLは「見た目」だけで判断しない

メールでは、表示文字列と実際に設定されているリンク先を別々に指定できます。

そのため、

「UCカードのURLが表示されているから安全」

とは限りません。

今回のように、表示上は正規サイトらしく見えても、実際のリンク先がまったく別のドメインになっている場合があります。

UCカード公式も、正規のメールアドレスを装った巧妙なフィッシングメールが確認されているとして、メールに記載されたリンクやURLがUCカードのものか確認するよう注意喚起しています。


表示URLには不自然な半角スペースも確認

今回のメールでは、表示されたURLに次のような不自然な箇所がありました。

【hxxps://atunet.uccard.co.jp/UCP c/info/login】

「UCP」と「c」の間に半角スペースが入っています。

通常のURLでは、このような生の半角スペースは使用されません。

ただし、メールソフトによる表示処理や改行などによって、見た目上の空白が生じる可能性もあるため、「半角スペースがあることだけを理由にフィッシングと断定するのは適切ではありません。

今回の場合は、

  1. 表示URLに不自然なスペースがある
  2. 表示URL自体が不自然
  3. 実際のリンク先がUCカードとは無関係のドメイン
  4. UCカードを装ってログインを促している

という複数の要素が重なっています。

したがって、メール内のリンクは利用しないことをおすすめします。


実際のリンク先「kaidiverse.pdyfrn.asia」に注意

今回確認した実際のリンク先は、

kaidiverse.pdyfrn.asia

でした。

このドメインは、UCカードの公式ドメインとは異なります。

ここで重要なのは、URLの一部に「UC」や「card」などの文字が入っているかではなく、実際のドメインがどこなのかを確認することです。

今回の場合、URLの末尾側にあるドメインは「pdyfrn.asia」です。

「UCカードらしい文字列がURLの前半に含まれている」ことだけで、UCカード公式サイトだと判断してはいけません。

また、この記事では安全のため、実際の不審なリンクをクリックできる形では掲載していません。


UCカード公式もフィッシングメールに注意喚起

UCカード公式は、UCカードやアットユーネットを装ったフィッシングメールについて注意喚起しています。

公式の説明によると、偽メールから本物のUCカードサイトに似せた偽サイトへ誘導し、クレジットカード番号、有効期限、暗証番号、アットユーネットID・パスワードなどを入力させる手口が確認されています。

また、正規のメールアドレスやホームページアドレスを装ったフィッシングメールも確認されているため、送信元だけで安全と判断しないことが重要です。


アットユーネットの正規メールでも油断できない

UCカード公式が案内しているアットユーネットのメール送信元には、以下のアドレスがあります。

  • atu@mail.uccard.co.jp
  • atubd@mail.uccard.co.jp
  • opmr@mail.saisoncard.co.jp
  • opbd@mail.saisoncard.co.jp

ただし、UCカード公式は、これらの送信元アドレスを装ったフィッシングメールも確認されていると案内しています。

そのため、

「送信元アドレスがそれらしい」
↓
「本物だ」

とは判断できません。

メール本文の内容やURL、実際のリンク先まで確認する必要があります。


今回のメールが危険と考えられる理由

今回確認したメールには、複数の不審なポイントがあります。

1.UCカードを装っている

メールの表示名は「アットユーネット」となっており、UCカード利用者に届く正規の案内を装っています。

2.「支払金額」という重要な情報を使っている

クレジットカードの支払金額は、多くの利用者にとって確認したい情報です。

「請求額はいくらなのか」と気になってメール内のリンクをクリックするよう誘導する手口が考えられます。

3.表示URLが不自然

UCカードを連想させるURLが表示されていますが、パス部分に不自然な半角スペースがあります。

4.実際のリンク先が別ドメイン

最も重要なのがここです。

実際のリンク先は「kaidiverse.pdyfrn.asia」であり、UCカードの公式ドメインではありません。

5.ログインを促している

クレジットカードサービスのログイン情報を入力させることは、フィッシング詐欺でよく利用される手口です。

UCカード公式も、偽サイトでカード情報やアットユーネットのID・パスワードを取得するフィッシングについて注意喚起しています。


本物の支払金額はメールのリンクから確認しない

「本当に自分のUCカードの請求なのか確認したい」という場合でも、メール本文のリンクを使う必要はありません。

UCカード公式では、アットユーネットやUC Portalから支払金額などを確認できます。

公式情報によると、支払金額はアットユーネットやUC Portalで確認できます。

安全を優先するなら、

  • UC Portalアプリを自分で開く
  • ブックマークから公式サイトを開く
  • 自分で公式サイトを検索してアクセスする

といった方法で確認してください。

メールに記載されたリンクからログインしないことが重要です。


「UCカード10月お支払金額のお知らせ」が届いた場合の対処法

まだリンクをクリックしていない場合

以下の対応で問題ありません。

  1. メール本文のリンクをクリックしない
  2. 添付ファイルがあっても開かない
  3. メール内のURLからログインしない
  4. UC Portalや公式サイトを自分で開いて請求内容を確認する
  5. 不審なメールは削除する

特に今回のように、表示URLと実際のリンク先が一致しないメールは、利用しないほうが安全です。


リンクをクリックしてしまった場合

リンクをクリックしただけで、個人情報やカード情報を入力していない場合は、まずページを閉じてください。

そのうえで、

  • カード番号を入力していないか確認する
  • アットユーネットID・パスワードを入力していないか確認する
  • 不審なアプリやファイルをダウンロードしていないか確認する
  • 端末のセキュリティ状態を確認する

といった対応を行います。

クリックしただけで直ちにカード情報が盗まれるとは限りません。

ただし、表示されたページで何らかの情報を入力した場合は、対応が変わります。


カード番号などを入力してしまった場合

偽サイトにカード番号、有効期限、セキュリティコードなどを入力してしまった場合は、できるだけ早くUCカードの公式窓口へ相談してください。

メール本文に記載された連絡先ではなく、カード裏面などに記載されている正規の問い合わせ先を利用するのが安全です。

カードの利用停止や再発行などが必要になる可能性があります。

また、利用明細を確認し、身に覚えのない利用がないか確認してください。


アットユーネットのID・パスワードを入力した場合

アットユーネットのIDやパスワードを偽サイトに入力してしまった場合も、早急な対応が必要です。

特に、ほかのサービスでも同じパスワードを使用している場合は注意してください。

同じパスワードを使い回しているサービスがあれば、それぞれの公式サイトからパスワードを変更します。

UCカード公式も、アットユーネットを装ったサイトへのID・パスワード入力について注意を呼びかけています。


「支払金額のお知らせ」が本物か確認するポイント

今後、UCカードから同じようなメールが届いた場合は、次の点を確認してください。

チェック1:メールのリンクをすぐに開かない

「請求額」「支払期限」「カード利用停止」などの言葉があっても、焦ってリンクをクリックしないでください。

チェック2:表示されたURLだけを信用しない

リンクの表示文字列と、実際のリンク先が異なることがあります。

今回のメールがまさにこのケースです。

チェック3:ドメインを確認する

「UCカード」という文字がURLの途中にあるだけでは、公式サイトとは限りません。

ドメインの部分まで確認してください。

チェック4:公式アプリや公式サイトから確認する

請求金額を確認したい場合は、メールからではなく、UC Portalやアットユーネットを自分で開いて確認するのが安全です。

チェック5:公式の注意喚起を確認する

UCカード公式では、フィッシングメールについて注意喚起を掲載しています。

怪しいと感じた場合は、公式サイトの最新情報を確認してください。


よくある質問

Q
「UCカード10月お支払金額のお知らせ」は全部詐欺ですか?
A

いいえ。

UCカード公式によると、アットユーネット登録者には「お支払金額のお知らせ/今月のお知らせメール」が毎月送られます。

したがって、件名だけで詐欺とは判断できません。

今回問題なのは、確認したメールの実際のリンク先がUCカードとは無関係のドメインだったことです。

Q
表示URLがUCカードなら安全ではありませんか?
A

安全とは限りません。

メールでは、表示されている文字列と実際のリンク先を別々に設定できます。

今回確認したメールでも、表示上はUCカードの公式サイトを連想させるURLになっていましたが、実際のリンク先は「kaidiverse.pdyfrn.asia」でした。

Q
URLに半角スペースがあるのは詐欺の証拠ですか?
A

半角スペースだけでフィッシングと断定することはできません。

メールソフトなどの表示処理によって、見た目上の空白が発生する可能性もあります。

ただし今回の場合は、表示URLの不自然さに加えて、実際のリンク先がUCカードとは無関係のドメインだったため、総合的にフィッシングメールとして警戒すべきです。

Q
リンクをクリックしただけなら大丈夫ですか?
A

情報を入力していなければ、被害につながっていない可能性があります。

ただし、偽サイト上でカード番号やID・パスワードなどを入力した場合は、速やかにUCカードへ相談してください。

Q
UCカードの本物の請求金額を確認するには?
A

メールのリンクではなく、UC Portalやアットユーネットを自分で開いて確認してください。

UCカード公式でも、支払金額や利用明細についてアットユーネットやUC Portalから確認する方法が案内されています。


まとめ

今回確認した「UCカード10月お支払金額のお知らせ」は、アットユーネットを装って偽サイトへ誘導するフィッシングメールとして扱うのが安全です。

特に注意したいポイントは次のとおりです。

  • 「お支払金額のお知らせ」という正規サービスを装っている
  • UCカードらしい表示名を使用している
  • 表示されたURLに不自然な半角スペースがある
  • 表示URLと実際のリンク先が一致していない
  • 実際のリンク先が「kaidiverse.pdyfrn.asia」というUCカードとは無関係のドメイン
  • 偽サイトへ誘導してカード情報やログイン情報を取得する手口と一致する
  • UCカード公式も、メール内のリンクやURLを確認するよう注意喚起している

メールが本物か確認したい場合でも、メール内のリンクは利用しないでください。

請求金額を確認するときは、UC Portalやアットユーネットを自分で開き、公式サービスから確認するのが安全です。

もしカード番号やアットユーネットのID・パスワードなどを入力してしまった場合は、放置せず、早めにUCカードの公式窓口へ相談してください。


あわせて読みたい関連記事


参照・出典



免責事項

本記事は、確認できたメール内容や公開されている公式情報をもとに、フィッシングメールの特徴と安全な対処方法を解説するものです。

メールの内容やリンク先は変更される場合があり、同じ件名・表示名であってもすべてのメールが同一のものとは限りません。

UCカードに関する最新情報や利用状況については、必ずUCカード公式サイト・公式アプリなどから確認してください。

本記事では、読者が誤ってアクセスすることを防ぐため、不審なリンクをクリックできる形式では掲載していません。

コメント

タイトルとURLをコピーしました