【WAON POINT】を名乗るメールにご用心

【WAON POINT】を名乗るメールが届いたら要注意!

件名(subject)例

【WAON POINT】アカウント制限解除およびポイント再開のご案内

差出人名&メールアドレス
(Sender name & email address)

s m a r t W A O N イ ン フ ォ メ ー シ ョ ン FQRMOE@bpaseuwi.net.yctpr.com

本文内容
(Main text content)

【WAON POINT】を名乗るメールのスクショ画像

WAON POINT
smartwaon.com
アカウントのご利用制限が解除されました

平素よりWAON POINTをご利用いただき、
ありがとうござい​ます。
WAON POINTサポートセンターでございます。
お客様のWAON POINTアカウントについて、
先般適用されておりましたご利用制限措置がすべて解除され、
通常どおりのサービスをご利用いただける状態に復旧いたしました。
ご不便をおかけいたし‌ましたことを、深くお詫び申し上げます。
制限期間中に保留となっておりました
WAON POINTのお受取‍りならびにご利用機能も、併せて再開されております。
現在、お客様がお受取りいただけるポイントが残っている可能性がございます​ので、
下記よりご確認いただけますと幸いです。
アカウント状態: 通常利用中
ポイント機能: 受取・利用 再開済み
ポイント状況を確認する
https://www.shhukes.com/?AglV24n10Icz&type=waon

ご確認事項
・制限期間中にポイントの有効期限が経過していた場合、復元できない場合がございます。
・ご不明な点はWAON POINTサポートセンターまでお問い合‍わせください。
・本通知はお客様のアカウントに紐づく重要なお知らせです。
イオン株式会社
WAON POINTサポートセンター
※ 本メールは自動送信されています。
ご返信いただいても対応いた‌しかねます。
※ 本メールにお心当たりのない場合は、
お手数ですが破棄いただけま‌すようお願い申し上げます。
© AEON Co., Ltd. All Rights Reserved.

判定結果
(judgment result)

このメールは、WAON POINTを名乗るフィッシング詐欺メールの可能性が極めて高いです。

本文には「アカウントの利用制限が解除された」「ポイント機能が再開された」「受け取れるポイントが残っている可能性がある」などと書かれていますが、誘導先URLはWAON POINT公式サイトとは関係がないように見える不審なドメインです。

特に注意したいのは、本文内に「smartwaon.com」と表示しながら、実際のリンク先が別のURLになっている点です。これはフィッシングメールでよく使われる手口です。

本物らしい言葉を並べて安心させ、最終的に偽サイトへ誘導し、ログイン情報や個人情報を入力させようとしている可能性があります。

怪しいポイント

まず差出人のメールアドレスが不自然です。

送信者名は「smartWAONインフォメーション」のように見えますが、メールアドレスは公式とは思えない文字列になっています。大手企業の重要なお知らせで、このような無関係なドメインが使われるのは不自然です。

また、本文内のリンク先も危険です。

今回のメールでは、WAON POINTとは関係がないように見えるURLへ誘導しています。公式サービスを名乗るメールで、公式ドメイン以外へ移動させるものは、基本的に疑ってください。

さらに、「ポイントが残っている可能性があります」「制限期間中に保留となっていたポイント」など、受け取れる利益があるように見せてクリックを誘っています。

これは「損をしたくない」「早く確認したい」という心理を狙った典型的な誘導です。

リンクを押してはいけない理由

このようなメールのリンクを押すと、WAON POINTの公式サイトに似せた偽サイトへ誘導される可能性があります。

そこでID、パスワード、メールアドレス、電話番号、氏名、クレジットカード情報などを入力してしまうと、第三者に情報を盗まれる危険があります。

一度入力してしまった情報は、WAON POINTだけでなく、他のサービスへの不正ログインにも悪用される恐れがあります。

特に、同じメールアドレスとパスワードを複数のサービスで使い回している場合は危険です。

メールが届いた場合の対処法

このメールが届いても、本文内のリンクは開かないでください。

ポイント状況が気になる場合は、メール内のボタンやURLからではなく、普段使っているブラウザのブックマーク、または公式アプリから確認してください。

すでにリンクを押してしまっただけで、何も入力していない場合は、すぐにページを閉じれば被害につながる可能性は低いです。

ただし、IDやパスワード、個人情報を入力してしまった場合は、すぐに公式サイトからパスワードを変更し、同じパスワードを使っている他のサービスも変更してください。

クレジットカード情報を入力してしまった場合は、カード会社へ連絡し、不正利用がないか確認することをおすすめします。

まとめ

今回の【WAON POINT】を名乗るメールは、差出人アドレス、リンク先URL、本文の誘導内容から見て、フィッシング詐欺メールの可能性が高いです。

「アカウント制限解除」「ポイント再開」「受け取れるポイントがある」といった言葉で安心させ、偽サイトへ誘導する手口と考えられます。

WAON POINTを利用している方ほど、つい確認したくなる内容ですが、メール内リンクからログインしてはいけません。

不審なメールが届いた場合は、リンクを押さず、公式アプリや公式サイトから直接確認するようにしましょう。

コメント