「【イオンカード】重要:ご利用に関する緊急通知」は詐欺メール!


「【イオンカード】重要:ご利用に関する緊急通知」は詐欺メール!
怪しいメールが送られてきた
以下の様な怪しいメールが送られてきました。今回は偶々「イオンカード」に口座は持っていないのですぐ判明しましたが、後学のためAIで解析してみました。
以下は送られてきたメールの全文です。
原文のまま
【イオンカード】重要:ご利用に関する緊急通知
【イオンカード】利用いただぎ、ありがとうございます。
このたび、ご本人機のご利用かどうかを確認させていただきたいお取引がありましたので、試に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。つきましては、以下へアクセスの上、カードのご利用確認にご協力をお願い致します。お客様にはご迷感、ご心配をお掛けし、誠に申し訳ございません。何卒ご理解いただきたくお願い申しあげます。
ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。
ご利用確認はこちら
ご不便とご心配をおかけしまして誠に申し訳ございませんが、何とぞご理解服りたくお願い申しあげます。
■発行者イオンクレジットサービス株式会社東京部中野区中野4-3-2
AEON CREDIT SERVICE CO., Ltd.
AIで解析してもらった結果
概要
このメールは、イオンカードを装った可能性のある迷惑メールです。ヘッダー情報を分析することで、以下のことが判明しました。
詳細
送信元と宛先
- 送信元: ads@underthelight.jp (このアドレスは偽装されている可能性が高いです)
- 宛先: XXXXXXXXXX
送信サーバー情報
- 送信サーバーのIPアドレス: 219.118.223.91
- ドメイン: rompestore.com, https://apps.rompestore.com, seeklogo.com, [無効な URL を削除しました] (これらのドメインも偽装されている可能性が高いです)
- その他の情報: X-Z-SRVヘッダーには、送信サーバーに関する詳細な情報が含まれていますが、一般ユーザーにはあまり意味のある情報ではありません。
認証状況
- DKIM: 不合格
- SPF: 合格 (ただし、ドメインが偽装されている可能性があるため、信頼性は低い)
- DMARC: 不合格 (このメールがなりすましである可能性を示唆)
これらの認証結果は、メールの送信者が正当なものであるかを確認するための仕組みです。しかし、今回のケースでは、ドメインが偽装されている可能性があるため、これらの結果は信頼性に欠けます。
メール件名
- 件名: 文字化けしており、内容を特定できませんが、おそらく「イオンカード重要なお知らせ」といった内容の可能性があります。
送信日時
- 2024年8月21日 午前6:54 (UTC+9)
メール形式
- 形式: HTML形式
解析結果からわかること
- 送信元が偽装されている可能性が高い: 送信元アドレスやドメインが、実際のイオンカードのものではない可能性が高いです。
- なりすましの可能性が高い: DMARCが不合格であることから、このメールはなりすましである可能性が非常に高いです。
- 危険性: このようなメールには、個人情報を盗み出すためのリンクや、マルウェアを感染させる添付ファイルが含まれている可能性があります。

AIが出した結論
このメールは、明らかにイオンカードを装ったフィッシング詐欺です。
具体的な理由
- 日本語の誤り: 「いただぎ」「試に」「ご迷感」など、日本語として不自然な表現が多く、機械翻訳のような印象を受けます。
- 不自然な文末: 「お願い申しあげます」が繰り返し使われており、不自然な印象を与えます。
- 具体的なURLがない: 「ご利用確認はこちら」とだけ書かれており、具体的なURLが記載されていません。
- 発行者の表記が不自然: 「発行者イオンクレジットサービス株式会社東京部中野区中野4-3-2」という表記は、正式な会社の表記ではありません。
- 「aeon」という見出し: 本文の先頭に「aeon」とだけ書かれており、不自然です。
危険性
このメールに記載されているリンクをクリックすると、以下の危険性があります。
- カード情報の窃取: カード番号、有効期限、セキュリティコードなどの重要な情報を盗まれ、不正利用される可能性があります。
- 個人情報の漏洩: 住所、電話番号などの個人情報が漏洩し、他の詐欺に悪用される可能性があります。
- コンピュータウイルス感染: 悪意のあるウェブサイトに誘導され、コンピュータウイルスに感染する可能性があります。
対策
- このメールは絶対に無視し、削除してください。
- 記載されているリンクは絶対にクリックしないでください。
- イオンカードに直接問い合わせて、状況を確認してください。
- もし、すでに個人情報を入力してしまった場合は、すぐに金融機関に連絡し、被害の拡大を防ぎましょう。
まとめ
このメールは、あなたの個人情報を盗み出すことを目的とした悪質なものです。このようなメールに騙されないよう、十分にご注意ください。
イオンカードからの重要な連絡は、通常、以下の方法で行われます。
- イオンウォレットアプリへのプッシュ通知
- 登録済みの電話番号宛てのSMS
- イオンカード会員専用サイトへのログイン画面での表示
このようなメールを受け取った際は、以下の点に注意しましょう。
- 送信元のアドレス: 公式なアドレスかどうか確認する。
- URL: リンク先のURLが正しいかどうか確認する。
- 文面: 誤字脱字や不自然な表現がないか確認する。
- 緊急性を煽る表現: 焦らせるような表現がないか確認する。
少しでもおかしいと感じたら、すぐにイオンカードに問い合わせてください。
ご自身の情報保護のためにも、このような迷惑メールへの対策を心がけましょう。