これってフィッシングメール?

初めてここに書きます。よろしくお願いします。


さきほど、こんなメールが突然届きました。


ユーザがアップロードしたファイル


ちなみにこのメールを受信し、宛先となっているメールアドレスはアップルIDとして登録しているものではなく、私のPC用フリーメールのアドレスです。(iPhoneで送受信できる設定にはしています。)


こんな再設定手続き申請をした覚えは当然ありません。


でもマスクした名前部分の漢字表記も私で合っています。


なんだこれ?まさか昨今流行りのフィッシング詐欺メールってやつ?と思い、ネットで調べていたら、一分もたたないうちに↓のメールが来ました。


ユーザがアップロードしたファイル


このメールも、実際に受信したアドレス、一番上の宛先、本文1行目にマスクした部分は私のPC用フリーメールのアドレスです。マスクした宛名も私の名前の漢字表記で合っています。


私はそれこそフィッシングだったら怖いと思って、一通目のメール文面中のリンクは触っていません。何もしていないのにいきなりこの二通目が来ました。


え、なんにもしてないのにどういうこと?まさかIDを盗まれた!?と思い。PCからリンクを踏まずにApple IDのサイトにアクセスし、普段使っているIDとPassでログイン作業したところ…すんなりログインできました。


iPhoneでアプリを開き登録してある残額を確認しましたが、減ってはいないようです(ちなみに私はクレジットカードの登録は一度もした事がなく、常にコンビニのAppstore cardを購入してアクティベートしています。)


これはやはり…フィッシングの類とみていいのでしょうか?その割には宛名に私の名前が正しく漢字で入っているのが気になります。というか気持ち悪いです。でも普段使っているIDとPassで今もログインできるし、残額は減ってない…不思議でしょうがありません。

AppleID メール

投稿日 2013/10/22 02:07

返信
スレッドに付いたマーク ランキングトップの返信

投稿日 2013/10/22 08:20

10/22に同じように2通ずつ2回メールが届きました。不信に思って調べたところ、メールソース自体は本物でした。しかし、過去一度ハッキングされたメールアカウントで作成したID(現在不使用)のみにだけ届いていたので、一度ハッキングされたメールアカウントもしくはハッキングされたメールアカウントの一覧が出回って、それを使ったハッキングプログラムを誰かが動かしているのではないかと考えています。


もちろん、私に対して行われたハッキング行為はそうであったということでしかありません。他の方も同様とは限りませんので


(1)URLはクリックしないでメールを破棄

(2)まずはメールアカウントのパスワードを変更

(3)次にAppleIDのパスワードを変更


ということが大事な対策だと思われます。


今回の顛末は以下URLでまとめてみましたのでご参考までに。

http://lifeiscrime.info/?p=364

返信: 28

2013/10/22 09:58 やすどん への返信

詐欺メールの話ならおっしゃるとおりだと思います。今回の件はメール自体は本物だったので、メールアカウント自体がハッキングされるとAppleIDと同様のシステムなサービスも同時にハッキングされることに問題があります。そのため、パスワード再発行は「秘密の質問」と「生年月日」を組み合わせ、メールアドレス自体は再設定時に入力させないシステムであれば再設定メールすら送れないことになるのでセキュリティは向上するのではと考えています。

2013/10/22 03:32 まこ♪ への返信

私のところにも来ました。


今日の11時台と18時台に「Apple ID パスワードの再設定方法。」というメールが同時刻に2通づつ。

私もIDとして登録してるアドレスではない方のアドレスに届きました。


アカウントハッキングでしょうか?

注意した方がよさそうですね。

2013/10/22 08:47 T22T への返信

私は過去に、某携帯ショップに勤めてて窓口業務をしていた事がありますので、こと迷惑メールを見抜いたり気づいたりは出来ると思ってたんですが、それでもここまでされるとさすがにドキッとしてしまいまして…手口が巧妙かつ悪質すぎますよね。


Appleさんには早急に注意喚起、周知徹底していただきたいです。そうじゃないとほんとに被害者がでてしまいますよね。

2013/10/22 08:49 さとくん66 への返信

名前までフルネームで、しかも漢字表記で相手方に知られてしまっているというのがどうも薄気味悪いです…。


パスか何かを変えて解決するんでしょうか?


この先もこういうメールが来るようでしたら、そういう対策も講じないといけなくなってくるでしょうね…。

2013/10/22 08:53 bigbired への返信

あたしはクレカ情報は一度も登録した事がないのでそのあたりは安心かと思いますが、このメールの送信者に、私の個人情報の何をどこまで握られているのかわからないのが怖いです。


Appleさんには、サーバーなどに不正アクセス等がなかったかなど、一度チェックしてもらいたいですね。

2013/10/22 08:56 ムササビ への返信

海外では以前からこのようなメールがあったのですね。


私は今回送信されたPC用のフリーメールアドレスもAppleに登録はしていました。


しかしApple IDとして使っているものは別のアドレスです。


なんたって、名前がちゃんと入っているのが気味悪いです…

2013/10/22 09:00 bigbired への返信

ほんとうにそうですね。実際に被害が出てからじゃ遅いですよね。これでは人が死なないと捜査の重い腰を上げないどこかの国の警察と一緒!(爆)


被害を未然に防ぐためにも、Appleには早急に対策をしてほしいと願うばかりです。


今この瞬間にも、このメールを見て、まんまと煽られてパス変更しちゃった人がいるかもしれないのに…。

2013/10/22 12:34 No-Delay への返信

詐欺メールに関しては草の根運動が大事だと思います。知っている人は絶対に引っかからないのですよね。引っかかる人はそれを知らない人ですので如何にして最低限の情報を知らない人に対して広めていくかが大事ですね。

このあたりはオレオレ詐欺対策と似ているかも。


*一部編集させていただきました。Apple Inc.

2013/10/24 07:29 まこ♪ への返信

24日に私はちょうどiCloudの設定をしていてAPPLE IDの設定変更をしているときに来たためID、PWを入力してしまいました。


ヤフーのトピックスでフィッシングの件を知り、PWの変更を即座に変更しました。


今後メールアドレス変更、他サイトのアドレス変更と大変です。


自分の甘さにガッカリしています。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

これってフィッシングメール?

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。