【重要】Yahoo!ウォレットーパスワード初期化のご連絡は嘘

不正アクセスされた

【重要】Yahoo!ウォレットーパスワード初期化のご連絡

というメールが最近届いているようです。

 

少し前にも楽天カードからのメールもありましたが、こちらもフィッシング詐欺である可能性が濃厚です。

文面は

****
【重要】Yahoo!ウォレット – パスワード初期化のご連絡

http://www.yahoo-wallet-contact.com/

※Yahoo!ウォレットをご利用いただく際の重要な情報を記載しております
ので大切に保存いただきますようお願いいたします。
※このメールは、ご登録のメールアドレス宛に自動的に送信されています。
****

Yahoo!ウォレットご利用のお客様へ

いつもYahoo! JAPANをご利用いただきありがとうございます。

Yahoo!ウォレットにご登録いただいているクレジットカードにつきまして
重要な連絡がございます。

日頃はYahoo!ウォレットをご利用いただき、まことにありがとうございます。
この度、お客様のYahoo!JAPAN会員登録が第三者によって不正にログインされた
可能性がございましたため、セキュリティ保護の観点から緊急の措置として
お客様のYahoo!JAPAN会員登録のパスワードをリセットいたしました。
お手数をおかけして申し訳ございませんが、引き続きYahoo!JAPAN会員登録を
ご利用になる場合は、以下のページよりパスワードの再設定の
お手続きをお願いいたします。
なお、ご利用の端末がコンピュータウイルスに感染している可能性もございます。
最新パターンファイルを更新したアンチウイルスソフトでウイルスチェックを
実施していただくようお願いいたします。
■ユーザIDの確認?パスワードの再設定ページ

 

http://www.yahoo-wallet-contact.com/

となっています。

毎度まいど、性懲りもなくという感じです。

手を変え品を変えフィッシング詐欺はやってくる。

ということで、

怪しいメールが着たのでサイトをチェックしてみました。

リンク先のURLをチェックする

メール本文に記載されているURL

http://www.yahoo-wallet-contact.com/

ですが、こちら「http://」となっておりセキュリティーが甘いページになっています。

通常、決済系のページは「https://」となります。

 

この時点で怪しい。

ヤフーウォレットの正しいURLは?

そこで、まずYahoo!ウォレットの正しいURLを調べてみます。

Yahoo!のサービス一覧から「ウォレット」を選びアクセスします。

すると、、、

URLは

https://money.wallet.yahoo.co.jp

であることがわかります。

先程のURLは

http://www.yahoo-wallet-contact.com/

明らかに違います。

どんなサイトかクリックしてみた

一応、確認のためどんなサイトになっているか確認してみました。

すると、それっぽいログイン画面が出てきます。

ちなみに、リンクはすべて偽物でクリックしても反応しません。

ログインボタン部分以外は反応しない作りのようです。

これ以上は危険なのでそっと画面を閉じます。

Yahoo!ウォレットのフィッシング詐欺メールのまとめ

最近はこういったフィッシング詐欺系のメールが多い。

メールのリンクURLはクリックせずに

まずは必ず本当のサイトを検索して確認するように!

ブラウザのセキュリティーが高くなってきたとはいえ
今後のためにも必ず調べるという癖をつけるようにしておこう。