アップルから領収書メールが届いた件
昨日、下記のようなメールが届きました。購入していないので、携帯が乗っ取られて、誰かが、購入したとか?または、偽物メールと思われます。どうやって確認したらいいですか?
* 個人情報を削除致しました。Apple Inc.
Apple Watch
昨日、下記のようなメールが届きました。購入していないので、携帯が乗っ取られて、誰かが、購入したとか?または、偽物メールと思われます。どうやって確認したらいいですか?
* 個人情報を削除致しました。Apple Inc.
Apple Watch
失礼致します。
「に請求」(本物は「請求先」)の項目に、 幹彦70 さんが Apple ID の「請求先住所」として登録している、「名前(フルネーム)」、「住所」、「郵便番号」、「国」等が記載されていませんので、偽メール確定 です。
(絶対にメール本文中の「iTunes サポート」や「iTunes 支払いキャンセフォーム」等のリンクを開いたりせずに、「迷惑メール」に移動して(「迷惑メール」フィルタに学習させて)から削除して下さい)
また、本物の Apple からの「領収書」メールには、「iTunes 支払いキャンセフォーム」等のリンクは存在しませんので、これが存在している時点で、個人情報を搾取するのが目的のフィッシングメール確定 です。
他にも、さっと見ただけで、以下の様な点が本物と異なりますので、フィッシングメールとしてはかなりお粗末ですね。
ちなみに、Apple からの支払いに関するメールで、以下のポイントの内1つでも違っていれば偽メール です。
● Apple から届くのは「領収書」メールであり、「請求書」メールが届く事は有りません。
● Apple からの「領収書」メールのアドレスは、 <no_reply@email.apple.com> になります。
● Apple からの支払いに関するメールは、必ず Apple ID に登録しているメールアドレスに届きます。
● Apple からの「領収書」メールで、支払いに関する内容を添付ファイルで添付される事は有りません。
● Apple から「国/地域」、「請求先住所」を日本の住所で登録している Apple ID の「領収書」メールが、外国語で届く事は有りません。
● Apple からの「領収書」メールには、一般的なメールの様な文章によるメール本文は存在しません。
● Apple からの「領収書」メールには、「iTunes 支払いキャンセルフォーム」等のリンクは存在しません。
● Apple からの「領収書」メールには、必ず Apple ID 及び「請求先住所」として登録している、ユーザの「名前(フルネーム)」、「住所」、「郵便番号」、「国」等が記載されます。
(Apple ID はメールアドレスなので、偽メールに記載されていても不思議ではありませんが、「名前(フルネーム)」、「住所」、「郵便番号」、「国」等が記載されていない場合は、偽メール確定です)
失礼致します。
「に請求」(本物は「請求先」)の項目に、 幹彦70 さんが Apple ID の「請求先住所」として登録している、「名前(フルネーム)」、「住所」、「郵便番号」、「国」等が記載されていませんので、偽メール確定 です。
(絶対にメール本文中の「iTunes サポート」や「iTunes 支払いキャンセフォーム」等のリンクを開いたりせずに、「迷惑メール」に移動して(「迷惑メール」フィルタに学習させて)から削除して下さい)
また、本物の Apple からの「領収書」メールには、「iTunes 支払いキャンセフォーム」等のリンクは存在しませんので、これが存在している時点で、個人情報を搾取するのが目的のフィッシングメール確定 です。
他にも、さっと見ただけで、以下の様な点が本物と異なりますので、フィッシングメールとしてはかなりお粗末ですね。
ちなみに、Apple からの支払いに関するメールで、以下のポイントの内1つでも違っていれば偽メール です。
● Apple から届くのは「領収書」メールであり、「請求書」メールが届く事は有りません。
● Apple からの「領収書」メールのアドレスは、 <no_reply@email.apple.com> になります。
● Apple からの支払いに関するメールは、必ず Apple ID に登録しているメールアドレスに届きます。
● Apple からの「領収書」メールで、支払いに関する内容を添付ファイルで添付される事は有りません。
● Apple から「国/地域」、「請求先住所」を日本の住所で登録している Apple ID の「領収書」メールが、外国語で届く事は有りません。
● Apple からの「領収書」メールには、一般的なメールの様な文章によるメール本文は存在しません。
● Apple からの「領収書」メールには、「iTunes 支払いキャンセルフォーム」等のリンクは存在しません。
● Apple からの「領収書」メールには、必ず Apple ID 及び「請求先住所」として登録している、ユーザの「名前(フルネーム)」、「住所」、「郵便番号」、「国」等が記載されます。
(Apple ID はメールアドレスなので、偽メールに記載されていても不思議ではありませんが、「名前(フルネーム)」、「住所」、「郵便番号」、「国」等が記載されていない場合は、偽メール確定です)
謝って、問い合わせ先とキャンセル欄のリンクを開いてしまいました。リンクを開いたところ、現在存在しないとの表示がありました。
通常(のフィッシングメール)は、個人情報を搾取する為のフィッシングサイトのページが表示されるのですが、そう言ったページが開かれず、フィッシングサイトのページ自体が「現在存在しない」と表示された(つまり、何の個人情報も入力していない)と言う事で宜しいでしょうか?
であれば、問題無いと思います。
もう既にメールか携帯が乗っ取られたと判断した方が、いいですか?
いいえ、フィッシングメールは無差別に送信されます。
(Apple ID がメールアドレスである以上、変更しても何れは届く様になります)
本当にデバイスや Apple ID が乗っ取られているのなら、わざわざ出来の悪いフィッシングメールを送って来る必要は全く無い 訳で、もし幹彦70 さんの個人情報が漏れているのら、もっと本物らしい(私が最初のコメントに記載したチェックポイントの幾つかをクリアする様な)メールが届くはずです。
今後の対策は、どうしたらいいですか?
最終的には、フィッシングメールに引っ掛からない様に、ユーザ自身が注意 する以外に有りません。
(対策としては以下を参照)
● 同じメールアドレスを他のサービスでも使用している場合は、同じパスワードを使用しない。
● 定期的にパスワードを変更する。
● まだ「2ファクタ認証」を設定していない場合は、設定して置く。
今回の「請求書」メールの他にも、Apple ID に関するフィッシングメールも蔓延していますので、そちらのチェックポイントも記載して置きますね。
メール本文の内容が Apple ID に関する物である場合、以下のポイントの内1つでも違っていれば偽メール です。
● Apple からの Apple ID に関するメールの送信元のメールアドレスは、「appleid@id.apple.com」になります。
● Apple からの Apple ID に関するメールのメール本文文頭には、必ずユーザが Apple ID に設定している名前(フルネーム)が記載されます。
● メール本文中の Apple ID アカウントページのリンクにカーソル(iOS デバイスの場合は指)を重ねると表示される URL は、「https://appleid.apple.com/」になります。
● Apple から「国/地域」、「請求先住所」を日本の住所で登録している Apple ID に関するメールが、外国語で届く事は有りません。
● Apple からの Apple ID に関するメールの本文が、「Dear」、「親愛なる」、「拝啓」、「お客様各位」、「貴重な」、「こんにちは」、「Apple のお客様へ」等で始まる事は有りません。
● Apple からの Apple ID に関するメールは、必ず Apple ID に登録しているメールアドレスに届きます。
● Apple からの Apple ID に関するメールで、確認内容を添付ファイルで添付する事は有りません。
<追記>
件名では「Apple からの領収書」になっていますが、2枚目のスクリーンショットの画像には、でかでかと「請求書」と表示されていますね。
(前のコメントにも書きましたが、Apple から届くのは「領収書」メールであり、「請求書」メールが届く事は有りません)
引っかかりやすい人としてマークされちゃったでしょうから、今後は、この手のメールがたくさん来るようになると予想される。
少しでも不審を感じるメールには慎重に対応することと、迷惑メールフィルタの活用をお勧めします。
ご回答ありがとうございます。偽メールだと分かりましたが、謝って、問い合わせ先とキャンセル欄のリンクを開いてしまいました。リンクを開いたところ、現在存在しないとの表示がありました。もう既にメールか携帯が乗っ取られたと判断した方が、いいですか?今後の対策は、どうしたらいいですか?
ありがとうございました。
アップルから領収書メールが届いた件