Apple の脅威の通知と金銭目当てのスパイウェアへの対策について

しばらく返答が寄せられていないようです。 再度ディスカッションを開始するには、新たに質問してください。

これってフィッシングメール?

初めてここに書きます。よろしくお願いします。


さきほど、こんなメールが突然届きました。


ユーザがアップロードしたファイル


ちなみにこのメールを受信し、宛先となっているメールアドレスはアップルIDとして登録しているものではなく、私のPC用フリーメールのアドレスです。(iPhoneで送受信できる設定にはしています。)


こんな再設定手続き申請をした覚えは当然ありません。


でもマスクした名前部分の漢字表記も私で合っています。


なんだこれ?まさか昨今流行りのフィッシング詐欺メールってやつ?と思い、ネットで調べていたら、一分もたたないうちに↓のメールが来ました。


ユーザがアップロードしたファイル


このメールも、実際に受信したアドレス、一番上の宛先、本文1行目にマスクした部分は私のPC用フリーメールのアドレスです。マスクした宛名も私の名前の漢字表記で合っています。


私はそれこそフィッシングだったら怖いと思って、一通目のメール文面中のリンクは触っていません。何もしていないのにいきなりこの二通目が来ました。


え、なんにもしてないのにどういうこと?まさかIDを盗まれた!?と思い。PCからリンクを踏まずにApple IDのサイトにアクセスし、普段使っているIDとPassでログイン作業したところ…すんなりログインできました。


iPhoneでアプリを開き登録してある残額を確認しましたが、減ってはいないようです(ちなみに私はクレジットカードの登録は一度もした事がなく、常にコンビニのAppstore cardを購入してアクティベートしています。)


これはやはり…フィッシングの類とみていいのでしょうか?その割には宛名に私の名前が正しく漢字で入っているのが気になります。というか気持ち悪いです。でも普段使っているIDとPassで今もログインできるし、残額は減ってない…不思議でしょうがありません。

AppleID メール

投稿日 2013/10/22 18:07

返信
返信: 28

2013/10/22 18:22 まこ♪ への返信

失礼致します。 つい先日、似たようなメールの報告がありましたよ。

→ 10/18 フィッシングメール? が届きました。

→ 「Apple ID パスワードの再設定方法。」というメール (これはつい先ほど)


Apple IDのパスワードを変更していないにも拘らず、再設定が済んだとのメールが来るということは、これはかなり警戒する必要があるのではないでしょうか?

2013/10/22 18:35 T22T への返信

ありがとうございます!


なにせここを使った事がなく、何をどうしたらいいもんか勝手もわからず、でもびっくりして混乱して焦って投稿してしまいました…。事前に調べずにすいませんでした。


他の方にもまったく同じメールが来ているんですね。フィッシングメールとみてよさそうですが、なにせ文面に私の個人名がバッチリ入っており、不特定多数向けの文面とは見えないのがまた気持ち悪く…。


再設定が済んだという二通目のメールを受信した後も、今まで使っていたIDとPassで問題なく何度もログイン出来ているので、二通セットで脅しにかかっているのかなぁ?とも思ったり…。(フィッシングに免疫がない人は一通目でいきなりリンクを焦って踏む、二通目をたたみかけてびっくりさせて多少免疫がある人もびびらせフィッシングサイトへ誘導、とか)


ここ数日はAppstoreの残額等もこまめにチェックしたいと思います。

2013/10/22 19:22 まこ♪ への返信

同じ日付の報告がもう一つありました。 かなり広範囲で攻撃?が行われている様子です。 しかし、実際にApple IDを変更した時に届くメールと全く同じような文面なので、これはよほど注意していなければ、フィッシングメールだと気付けないです。


→ Apple ID パスワードの再設定方法のメール

2013/10/22 19:32 まこ♪ への返信

私のところにも来ました。


今日の11時台と18時台に「Apple ID パスワードの再設定方法。」というメールが同時刻に2通づつ。

私もIDとして登録してるアドレスではない方のアドレスに届きました。


アカウントハッキングでしょうか?

注意した方がよさそうですね。

2013/10/22 20:34 まこ♪ への返信

私のところにも来ました。

13:01分と18:09分の2回です。

どちらも『Apple ID パスワードの再設定方法。』

という件名でした。

『Apple ID パスワードが再設定されました。』

という件名のメールを受けたとしたらかなり焦ったはずです。

2回目の受信で、Appleのサポートに連絡を取り、念のため

サポートの指示を受けながらパスワードの再設定を行いました。

その際も変更通知のメールを受信しましたが。

『アカウント情報変更のご案内』という件名になっていました。

差出人(From)はApple<appleid@id.apple.com>です。

最初のあやしいメールの方も、差出人は同じでした。

とにかく怪しさ満点、要注意ですね。

家に帰ったらiTunesストアで無料のアプリも含め見に覚えのない

購入履歴がないかどうか確認が必要です。

無料アプリの購入だから実害がないわけではなく、アプリの中での

ツールだかなんだかが不正購入の対象として狙われたりとかがある

ようでした。

サポートからのアドバイスによれば、必要なければ使わない間は

クレジット情報を削除しておくほうがよいとの説明でした。

2013/10/22 20:47 まこ♪ への返信

http://www.appps.jp/archives/1877543.html


英語版ではこの詐欺はずいぶん前からあったようですね。

上のURLはこの詐欺メールについて書かれた日本語のページです。

私も今日日本語版のものが届きました。

しかしこの件は日本のAppleは知ってるんでしょうか、

早く手を打たないと大変ですよね。

ID情報がもれている可能性があります。


皆さんはAppleに登録しているアドレスにこのメールが来たんですか、

それとも個人名とメルアドが両方分かっているアドレスに片っ端から送っているだけなんでしょうか。

2013/10/22 21:20 まこ♪ への返信

私は、Appleに登録しているアドレスで受信しました。



今回のメールを受診する要件としては、メールアドレスと氏名が正しく把握されていることになるかと思います。

思い当たるとすれば、以前Yahooのアカウント情報が大量に漏洩した際に該当していたようなので、それくらいなのですが。

まあ、氏名とアドレスでしたらその他ででも収集できるのでしょうけど…。



・ムササビさんのリンク先より抜粋(その1)、

『メール自体もそうですが、リンク先もAppleのサイトそっくりに作ってあるということで、新規ユーザーは特に注意が必要だと思われます。』



私は、スマホで受信し、リンク先を表示しては見たのですが、本当にAppleのサイトそっくりで、今でも本当じゃないかと半信半疑なほどです。

ただし、リンク先では特にIDの入力や設定変更は行っていません。



・ムササビさんのリンク先より抜粋(その2)、

『メール内にあるリンクの上にマウスポインタを置けば、アドレスがAppleと無関係なものを利用していることがわかるそうです。これで偽物かどうか見抜けますね。』



いや~、PCのメーラーなんかで受信するとそんな判定も出来るのでしょうが、スマホではポインタを置くなんて出来ないですもの…。



・ムササビさんのリンク先より抜粋(その3)、

『非上に巧妙で悪質なメール。騙されないように気をつけてください! 』



特に、2011年とは状況も変わっており、スマートフォンやタブレットの

普及によりPCでメール受信している可能性も低くなっているのでしょうから、

絶対、引っかかる人が出てくると思います。

しかも、おそらくこのような騙しにのるような場合には、

騙されたとすら気づかずに過ごしているはずで、結局、

後日請求金額の通知など実害が出るところまで行きそうな気が来ます。



Apple側も何らかの広報手段を使って注意喚起しないと

サポート頼みの対応だけでは企業としてダメージを

被ることになるのではないでしょうか?

2013/10/23 00:20 まこ♪ への返信

10/22に同じように2通ずつ2回メールが届きました。不信に思って調べたところ、メールソース自体は本物でした。しかし、過去一度ハッキングされたメールアカウントで作成したID(現在不使用)のみにだけ届いていたので、一度ハッキングされたメールアカウントもしくはハッキングされたメールアカウントの一覧が出回って、それを使ったハッキングプログラムを誰かが動かしているのではないかと考えています。


もちろん、私に対して行われたハッキング行為はそうであったということでしかありません。他の方も同様とは限りませんので


(1)URLはクリックしないでメールを破棄

(2)まずはメールアカウントのパスワードを変更

(3)次にAppleIDのパスワードを変更


ということが大事な対策だと思われます。


今回の顛末は以下URLでまとめてみましたのでご参考までに。

http://lifeiscrime.info/?p=364

2013/10/23 00:47 T22T への返信

私は過去に、某携帯ショップに勤めてて窓口業務をしていた事がありますので、こと迷惑メールを見抜いたり気づいたりは出来ると思ってたんですが、それでもここまでされるとさすがにドキッとしてしまいまして…手口が巧妙かつ悪質すぎますよね。


Appleさんには早急に注意喚起、周知徹底していただきたいです。そうじゃないとほんとに被害者がでてしまいますよね。

2013/10/23 00:49 さとくん66 への返信

名前までフルネームで、しかも漢字表記で相手方に知られてしまっているというのがどうも薄気味悪いです…。


パスか何かを変えて解決するんでしょうか?


この先もこういうメールが来るようでしたら、そういう対策も講じないといけなくなってくるでしょうね…。

2013/10/23 00:53 まこ♪ への返信

私に届いたものはメール自体は本物でした。なので、氏名は正確なものでした。今回と同じ事案であるかどうかはいろいろあると思いますが、こういった場合はまずメールアカウント自体のパスワード変更をした上でAppleIDもパスワード変更することをおすすめします。

2013/10/23 00:53 bigbired への返信

あたしはクレカ情報は一度も登録した事がないのでそのあたりは安心かと思いますが、このメールの送信者に、私の個人情報の何をどこまで握られているのかわからないのが怖いです。


Appleさんには、サーバーなどに不正アクセス等がなかったかなど、一度チェックしてもらいたいですね。

2013/10/23 00:56 ムササビ への返信

海外では以前からこのようなメールがあったのですね。


私は今回送信されたPC用のフリーメールアドレスもAppleに登録はしていました。


しかしApple IDとして使っているものは別のアドレスです。


なんたって、名前がちゃんと入っているのが気味悪いです…

2013/10/23 01:00 bigbired への返信

ほんとうにそうですね。実際に被害が出てからじゃ遅いですよね。これでは人が死なないと捜査の重い腰を上げないどこかの国の警察と一緒!(爆)


被害を未然に防ぐためにも、Appleには早急に対策をしてほしいと願うばかりです。


今この瞬間にも、このメールを見て、まんまと煽られてパス変更しちゃった人がいるかもしれないのに…。

これってフィッシングメール?

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple ID を使ってご参加ください。