メルカリを装ったフィッシング詐欺メール
受信日時 : 2021年12月7日 / 2022年1月12日
送信者 :Marcari「メルカリ」<mercari-co-jp@4pjzmns.cn><mercarijp-account-update@upobek.cn>
件名 : 【重要】事務局からのお知らせ
本文 :
mercari
アプリ上に登録されている電話番号について、現在お使いのものどうかの確認をお願いいたします。
お客様のアカウントのに登録された電話番号にご連絡いたしましたが、お客様に連絡を取ることができませんでした。
クレジットカード会社に登録されている電話番号を現在使用されていない場合は、クレジットカード会社の記録を更新し。
お客様によるご確認行為は必須となっており、お客様のアカウント情報のご確認が行われなかった場合は、アカウントが停止される可能性がございます。
更新をクリックします
引き続きのご支援をお待ちしております!
※このメールは返信しても届きません。
お問い合わせはアプリを起動して「お問い合わせ」からお願いいたします。
このメールを停止したい場合は配信停止のページからお願いいたします。
mercari
c 2021 Mercari, Inc.
つい先日、最近メルカリの名を使ったフィッシングサイト誘導型の詐欺メールが増えてきているという記事を投稿しました。
本日また新しいタイプのものが届いています。
電話番号やクレジットカード情報などを確認するためにリンク先のサイトを訪れてくれというメールです。
当然リンク先のサイトでログイン情報などの入力を求められますが、そこは似せて作られた詐欺サイトです。入力された個人情報は全て盗まれてしまいますので、絶対に入力をしてはいけません。
今回のメールもアドレス偽装なし、剥き出しの「.cn」の中国ドメインで届いています。彼の国を差別するわけではありませんが、この「.cn」は詐欺メールで頻繁に使用され、もはや詐欺御用達と言っていいドメインとなっています。
差出人の名もよく見ると「Marcari」マルカリです。坊主頭ですね。
また、リンク先のアドレスも「www1.mrecori.login6th09.jsxbw.cn/」
やはり中国ドメインで、こちらもよく見れば「Mercari(メルカリ)」ではなくて「mrecori(ムレコリ)」になっていますね。
とにかく、このメールはメルカリが送信したものではありません。
受信したらすぐに削除してください。
絶対にリンクをクリックしたり、さらにはリンク先のサイトで個人情報の入力などしないようにしてください。
↓↓↓ !以下重要! ↓↓↓
とにかく、重要なことは本物であるか偽物であるかの判断以前の問題として、メールに書かれているアドレスやリンク先で個人情報を入力したり、ログインを試みたりしてはいけないということです。
もしも実際にアカウントを持っていて、メールの内容に心当たりがあったり、不安になったりする場合は、一旦メールを閉じて下さい。
アカウントを持っているのであれば、通常のログイン方法なり、連絡先を知っているはずです。もし忘れてしまっている場合でも、グーグル等の検索サイトなどを利用して連絡先を確認して下さい。
そして、普段ログインを行っている方法でログインするなり、サポートに連絡するなりして下さい。
本物であろうがなかろうが、絶対にメールのリンク先でログインはしないこと
それさえ守っていれば最低限の被害は防げます。面倒でも習慣づけて下さい。