2005/03/15 火 12:27

UFJ銀行をかたる日本語フィッシング詐欺メールが出回る

UFJ銀行の名前をかたる日本語のフィッシングメールが出回っていることが判明した。誘導先のWebサイトはまだ「生きて」おり注意が必要だが、詐欺を見破るのは簡単だ。

私はまだもらったことないんだけど、またフィッシング詐欺のメールが発生したらしいよ。

手口はありふれたものとはいえ、UFJ銀行の名を騙って日本語でやってくるそうだから、フィッシング詐欺の知識がまったくない人には危険かもね。
去年の9月の段階で「フィッシングを知っている人は4人に1人」だったらしいけど、この半年でどれくらい増えたんだろうなあ。しかも、このときの調査対象が「インターネット利用歴3年以上の男女」だっていうから、初心者を含めるとちょっと怖いことになりそう。

フィッシング詐欺ってナニ?という人はこちらの分かりやすい解説をどうぞ。

コメント / トラックバック 6 件

  1. by Artoo

    会社の同僚のところにきましたよ~
    メールにかかれているアドレスは本物なんですが、HTMLメールのソースを見ると、タグの中身が全然違うページのURLになってました。
    みんなで「釣られちゃえ~」とクリックしてみましたが、もうすべてのページが無くなって(亡くなって?!)ました。

  2. by しばた@管理人

    おおーっ、届くものなんですね。で、その方はUFJの口座を持っていたんですか?
    internet.watchに、メールのキャプチャ画像がありましたが、手続きの期限は書いてないわ、問い合わせ先も載ってないわ、もちろんサーバー証明書もないわで、かなりおそまつな出来。被害者はいるのかなあ。

  3. by Artoo

    UFJの口座は持ってないそうですよ。
    そんな人に送ったら簡単にバレちゃうのにねぇ。

    別の同僚が「ベッキーだとこんなメール届かないのに」と言ってました。
    その人の設定なのか、メールが来なくなるのか、HTMLメールのタグを外してくれるのか、までは聞かなかったんですが。
    (↑ 替える気無いのがバレバレ)

  4. by しばた@管理人

    とゆうことは、UFJの顧客のメールアドレスが漏れたって訳じゃないんですね。もしそうなら、別の意味で大問題。

    あ、私「Becky!」使ってます。
    えと、HTMLメールの表示方法を選択できて、
     ・テキストに変換して表示
     ・IEコンポーネントで表示
     ・HTMLソースを表示
    の選択肢があります。私は「テキストに変換して表示」にしてます。

  5. by Artoo

    お、賢い。>Becky!
    ieができるのは「すべてテキスト形式で読み取る」までだもんねぇ。

    少し前までは”不要”なメールは大抵送信者名はアルファベット、タイトルもアルファベットだったから迷わず削除できましたけど、最近は日本語名・タイトルのメールも増えてきましたから、そのあたりからメールアドレス情報が流出してるんじゃないでしょうかね。
    個人アドレスだったらとっとと捨てちゃうところですが、会社のアドレスだからどーしよーもない。
    プロパティからソースを表示して、ミョ~なURLが載ってないか確認するようにしてます。
    そんな手間かけるくらいならBecky!に替えるべき??

    …でもやっぱりThunderbird(の名前)に惹かれてしまう(笑)

  6. by しばた@管理人

    Becky!には、リモートメールボックスって機能があって、POPサーバの中のメールを直接読めるんですよ。明らかな迷惑メールはそこで消してしまいます。
    ヘッダもタブの切り替えで表示できるんで見やすいですよ。

    Thunderbirdは使ったことないんだけど、Firefoxを勧めてあげた人がThunderbirdも一緒に使ってみて、使いやすいって言ってました。スパムフィルタも載っているらしいし。

    WindowsのメーラーはずううっとBecky!使っているんで、なかなか乗り換えられない…。