どうもムリナクです。
2024年4月30日(火)、
トヨタファイナンス株式会社を装ったフィッシングメールが届きましたのでご紹介します。
以下、
迷惑メールの件名と本文です。
From欄の表示:トヨタファイナンス株式会社
送信元表示アドレスのドメイン:トヨタとは無関係の謎ドメイン
Return-Path表示ドメイン:送信元表示と同じ謎ドメイン
認証情報:DKIM:PASS
件名:【重要】必ずお読みください
本文:
このたびは、TS CUBIC CARDEメールサービスをご利用いただきありがとうございます。
当社はセキュリティシステムの大幅なアップグレードを実施しているため、個人情報の再認証が完了するまで、TS CUBIC CARDメンバーのサービスはすべて停止されます。
本日から、TS CUBIC CARDメンバーのユーザーが通常使用したい場合は、24時間以内に以下の個人情報改善認証を行う必要があります承認後にのみ使用できます
▼下記URLにアクセスし、お手続きを完了してください。
<<ここに誘導ポイント>>
このサービスは、TS CUBIC CARDメノバー専用の通知サービスです。このメールの内容にご注意いただき、不必要な紛失を避けてください。
───────────────────
本メールは、重要なお知らせのため、メール配信をご希望されないお客さまへも配信しております。本メールは、送信専用です。ご返信いただいても対応はいたしかねますのでご了承ください。
───────────────────
■発行: TS CUBIC CARD「ティーエスキュービックカード」
トヨタファイナンス株式会社
〒451-6014 愛知県名古屋市西区牛島町6番1号 名古屋ルーセントタワー
(ここまで)
「24時間以内に」みたいな脅しフレーズがあるメールは基本フィッシングだと思っておいたほうが良い定期。
認証情報PASSでフツーにヤフメの受信ボックスに入っちゃうのは厄介ですけど、
基本送信元情報をしっかり見れば迷惑メールと判断できそうなものでした。
トヨタのクレカ作っている人は特に注意していきましょ~(*^^*)