広告あり

【UCカード】「アットユーネット ログイン通知設定変更のお知らせ」は詐欺?公式URLを偽装するフィッシングメールに注意

UCカードの会員向けサービス「アットユーネット」を名乗り、「ログイン通知設定の変更を承りました」と案内する不審なメールに注意してください。

今回確認したメールは、表示上はアットユーネットの公式URLに見えるリンクを掲載していますが、実際のリンク先は kaijuxta.mln1z7.info という別のドメインでした。

公式サイトのように見せかけたリンクから偽のログイン画面へ誘導し、IDやパスワードなどを盗み取ろうとするフィッシングメールの可能性が非常に高い事例です。

この記事では、メールの内容や不審な点、安全な対処法について解説します。

スポンサーリンク

不審なメールの内容

今回確認したメールの概要は、次のとおりです。

  • 差出人表示: アットユーネット
  • 件名: アットユーネット ログイン通知設定変更のお知らせ
  • 本文の主な内容: ログイン通知設定の変更を承ったという案内
  • 表示されたURL: https://atunet.uccard.co.jp/UCPc/ login
  • 実際のリンク先: hxxps://kaijuxta.mln1z7 . info/…

本文は短く、ログイン通知設定の変更が完了したことを伝え、リンク先を確認するよう促す内容です。

メール末尾には、自動配信メールであることや、返信しても問い合わせに対応できないことを示す文章も記載されています。

こうした定型文があると正規の通知に見えるかもしれません。しかし、文面や差出人の表示だけでは、本当にUCカードから送られたメールかどうかは判断できません。

このメールがフィッシングと考えられる理由

1.表示されたURLと実際のリンク先が異なる

今回のメールで最も注意すべき点は、表示されたURLと実際のリンク先が一致していないことです。

表示されたURLは、アットユーネットの公式ドメインである atunet.uccard.co.jp を含んでいます。

一方、実際のリンク先は次のとおりです。

【hxxps://kaijuxta.mln1z7 . info/…】

このリンク先は、表示された公式ドメインとは異なります。

メールやメッセージでは、リンクに表示する文字列と実際の接続先を別々に設定できます。そのため、見た目が公式サイトのURLであっても、クリックすると無関係なサイトへ移動することがあります。

今回のケースでは、表示URLと実際のリンク先の不一致が確認できるため、リンクを開かないでください。

2.「ログイン通知設定を変更した」という案内で不安を誘う

メールには「ログイン通知設定の変更を承りました」と記載されています。

自分で設定を変更した覚えがなければ、「誰かが勝手に設定を変更したのではないか」と不安になるかもしれません。

こうした心理を利用し、メール内のリンクからログインさせようとするのは、フィッシングで使われる手口の一つです。

ただし、アットユーネットには実際にログイン通知サービスがあり、正規の設定変更通知が届く可能性もあります。今回のメールについては、通知の内容だけでなく、実際のリンク先が公式ドメインと異なる点を重視して判断する必要があります。

3.差出人名や定型文だけでは本物と判断できない

差出人欄に「アットユーネット」と表示されていても、それだけで正規のメールだとはいえません。

また、「自動配信しております」「返信しても回答できません」といった文面は、正規の自動配信メールにも使われる表現です。

メールの真偽を判断するときは、差出人の表示名や文章の雰囲気だけでなく、リンク先のドメインや公式サイトの注意喚起を確認することが重要です。

UCカードもアットユーネットを装うフィッシングに注意喚起

UCカードは、アットユーネットをかたるフィッシングメール・SMSについて注意喚起しています。

公式案内では、正しいアットユーネットのURLを確認し、正規のURLと一致しないサイトではカード番号や生年月日などの個人情報を入力しないよう呼びかけています。

今回のメールでは、表示されたURLと実際のリンク先が異なっていました。したがって、メール内のリンクからログインするのではなく、公式サイトを自分で開いて確認することが大切です。

メールを受信したときの安全な対処法

リンクをクリックせず、メールを削除する

今回のメールを受信しただけであれば、リンクを開かず、本文に記載された案内には従わないでください。

必要がなければ、迷惑メールとして報告したうえで削除しましょう。

アットユーネットの状況を公式サイトで確認する

ログイン通知設定に心当たりがない場合や、不正利用が心配な場合は、メール内のリンクを使わず、公式サイトや正規のアプリから状況を確認してください。

公式サイトのURLをブックマークしておくと、偽サイトへのアクセスを避けやすくなります。

IDやパスワードを入力してしまった場合

偽サイトにアットユーネットのIDやパスワードを入力した場合は、速やかに公式サイトからパスワードを変更してください。

同じパスワードをほかのサービスでも使っている場合は、それらのパスワードも変更しましょう。

あわせて、カードの利用明細や登録情報を確認し、不審な利用があればカード裏面の問い合わせ先などを通じてUCカードへ連絡してください。

カード番号なども入力した場合

カード番号、有効期限、セキュリティコード、生年月日などを入力してしまった場合は、速やかにUCカードへ相談してください。

不審な取引がないか確認し、必要に応じてカードの停止や再発行などの対応について案内を受けましょう。

リンクを開いただけの場合

リンクを開いただけで、情報の入力やファイルのダウンロードなどをしていない場合でも、念のためページを閉じてください。

ファイルをダウンロードした、アプリをインストールした、警告が表示されたなどの場合は、端末のセキュリティ状態も確認しましょう。

まとめ:「ログイン通知設定変更のお知らせ」はリンク先に注意

今回確認した「アットユーネット ログイン通知設定変更のお知らせ」は、表示されたURLと実際のリンク先が異なっており、フィッシングメールと考えられます。

特に注意したいポイントは次の3つです。

  • 表示されたURLはアットユーネットの公式サイトに見えるが、実際のリンク先は別ドメインだった
  • ログイン通知設定の変更を知らせる文面で、利用者の不安を誘う可能性がある
  • 差出人名や自動配信の定型文だけでは、正規のメールだと判断できない

メール内のリンクからログインせず、公式サイトや正規のアプリから状況を確認してください。

不審なサイトにIDやパスワード、カード情報を入力してしまった場合は、速やかにパスワードの変更やUCカードへの相談など、必要な対応を行いましょう。

参考情報

あわせて読みたい関連記事

コメント

タイトルとURLをコピーしました