
3月26日の03:52に受信した JCBカード【株式会社ジェーシービー】を名乗る迷惑メール
以下のメールは 3月26日の03:52 に受信した JCBカード本人確認未完了のお知らせ と題したメールです。
上記のメールで注意しないといけないのは、①と②の箇所です。
①は、MyJCB(サイト・アプリ) <JCB.sabar_dmi@storeably.com.cn> と記述されえていますが、JCBの場合 storeably.com.cn のようなドメインで送信してくることは無く、JCBは qa.jcb.co.jp もしくは cj.jcb.co.jp もしくは mail-jcn.dnp-cdms.jp のドメインで送信してくるので、これは明らかに疑うべき不正な差出人です。
②はクリックを促すためのリンクですが、この文字列に設定されているリンク先のアドレスを確認してみると、https://myjcb.meyjwmcqookjd.xyz/signin のURLが登録されていました。
JCBのURLは https://www.jcb.co.jp/ もしくは https://my.jcb.co.jp/ もしくは
https://acs-jcn.dnp-cdms.jp/ が正規のURLなので、これは明らかに疑うべきURLです。
myjcb.meyjwmcqookjd.xyz と云うURLの発信先を調べてみましたが、このドメインはインターネット内に存在していないようですので既に削除されたかインターネットに接続されていないようですのでアクセスできません。
次にメールのヘッダーを確認してみると "JCB.sabar_dmi@storeably.com.cn" が送信者のようなので、 差出人(送信者)名 (JCB.sabar_dmi@storeably.com.cn) と合致しています。
メールのヘッダーから送信元を確認すると gliads279 から送信されていて、送信元のIP アドレスを確認すると 240e:390:a2a0:1bfd:215:5d6f:2c2b:a038 で、中国の浙江省衢州市にあるデバイスに China Telecom と云うISPが割り当てしたアドレスのようです。
このメールの送信者は、このデバイスを使用しているか、このアドレスが割り当てられたデバイスに接続して送信してるみたいですね。
このメールには画像が含まれています。
HTMLメール形式のメールに含まれている画像データを表示させるとメールアドレス等の情報を収集されたりする可能性があるため、このメールに含まれている画像は表示させないようにしましょう。
どうしても気になるのであれば、"以下のリンクより、直ちに確認手続きを行ってください。" の下に記述している クリックを促すための "今すぐ確認する" のアイコンをクリックせずに、
https://my.jcb.co.jp/Login に直接アクセスして、MyJCBから "ログイン" して確認しましょう。
JCBでも、このような不審なメール等を受信した場合、メール内のリンクを押したりしないようにと注意喚起しているので、この様なメールを受信した場合は即ごみ箱に破棄しましょうね。