それは詐欺メール!三菱東京UFJ銀行(bk@mufg.jp)からメールアドレスを確認する旨のメールが届いた

こんにちは、ヘビー・デスクワーカーの高田です(プロフィール)。

この記事では 私が受け取った詐欺メールについて紹介しています。

まず結論から言いますと三菱東京UFJ銀行(bk@mufg.jp)名義のメールが届き、件名に「メールアドレスの確認」などとあった場合は、詐欺メールである可能性が非情に高いです。

まずは、三菱東京UFJ銀行(本物)のサイトを訪ねて 銀行が案内する「不審な電子メールへの対処方法」などを確認してください。

三菱東京UFJ銀行から頻繁にメールが届く・・・

最近どういうわけだか三菱東京UFJ銀行から頻繁にメールが届くようになったわけです。

「メールアドレスの確認」「【三菱東京UFJ銀行】メールアドレスの確認」といった件名で差出人名は「三菱東京UFJ銀行」とあり、一見すると詐欺メールとも思えない感じ。

三菱東京UFJ銀行の詐欺メール

一応私も三菱東京UFJ銀行に口座を持っているので「あれ?なんだろ?」とか思ったんですが、いざ開いてみるとメーラーソフト側から「このメッセージは詐欺メールの可能性があります」との警告が。

で、よくよく差出人のアドレスを確認してみると・・・

三菱東京UFJ銀行をかたる詐欺メール本文

なんと@yahooのフリーメール! 明らかに詐欺(フィッシング)メールです。

文面などを読むかぎりは、普通に銀行からのメールっぽいんだけどなあ・・・

MEMO

後述するように、この一連の詐欺メールは差出人が「@yahoo.com.tw」などのすぐに詐欺メールと判明するような場合と、「bk@mufg.jp」のように一見すると本物っぽく見えるものとが混在しています。

差出アドレスが「bk@mufg.jp」の場合も注意!

で、実はこのヤフーのアドレスは全部で4通届いていた「三菱東京UFJ銀行」名義のメールのうちの1通だけ。

それ以外の3通のメールの差出人アドレスを確認してみると「bk@mufg.jp」となっています。

本物の三菱東京UFJ銀行のサイトのアドレスが「http://www.bk.mufg.jp/」なので こっちはどうも本物っぽい・・・ですよね?

ufj_003

が! 届いたメール内の「https://entry11.bk.mufg.jp/~」から始まるリンクを踏んでみると・・・

ufj_004

ギャー! 完全な詐欺(フィッシング)サイトでした。

これまで勝手に「https://~で始まるアドレス=安心」という風に考えてましたが、これだけじゃダメなのね・・・

ちなみにyahooのアドレスで届いたやつは「xdo.com.cn」というサイトに飛ばされてしまいました。こちらもFireFoxでブロック済み。

あらためてネット上で情報を収集してみたところ「三菱東京UFJ銀行のフィッシングサイトが再び登場 – 編集部にもメール着信(マイナビニュースより) 」など 2013年年末のあたりから、あちこちで話題になっているようですね。

みなさまもくれぐれもご注意ください!

詐欺メールの文面掲載

注意喚起のために届いたメールの文面を掲載しておきます。

こうしたメールが届いたら詐欺メールですので、ご注意ください! 電話番号などは本物の三菱東京UFJ銀行のものだったりするので始末が悪いです・・・

件名:【三菱東京UFJ銀行】本人認証サービス
ufj_0114

***********************************************************
         三菱東京UFJ銀行Eメール配信サービス
***********************************************************

2014年「三菱東京UFJ銀行」のシステムセキュリティのアップグレードのため、貴様のアカウントの利用中止を避けるために、検証する必要があります。 以下のページより登録を続けてください。

https://entry11.bk.mufg.jp/ibg/dfw/XXXXX/loginib/XXXXX_XXXXX

――Copyright(C)2014 The Bank of Tokyo-Mitsubishi UFJ,Ltd.All rights reserved――

件名:「三菱東京UFJ銀行」本人認証サービス
ufj_02_0110

こんにちは!
最近、利用者の個人情報が一部のネットショップサーバーに不正取得され、利用者の個人情報漏洩事件が起こりました。
お客様のアカウントの安全性を保つために、「三菱東京UFJ銀行システム」がアップグレードされましたが、お客様はアカウントが凍結されないように直ちにご登録のうえご確認ください。

以下のページより登録を続けてください。

https://entry11.bk.mufg.jp/ibg/dfw/XXXXX/loginib/XXXXX_XXXXX

――Copyright(C)2014 The Bank of Tokyo-Mitsubishi UFJ,Ltd.All rights reserved――

こんにちは

これは「三菱東京UFJ銀行」から送信されたアカウント確認のメールでございます、お客様はアカウントがロックされないように定期的にチェックしてください。
以下のページより登録を続けてください。

https://entry11.bk.mufg.jp/ibg/dfw/XXXXX/loginib/XXXXX_XXXXX

──■□Bank of Tokyo-Mitsubishi UFJ □■──

■編集・発行:株式会社三菱東京UFJ銀行
       東京都千代田区丸の内2-7-1
       [登録金融機関]関東財務局長(登金)第5号
       [加入協会]日本証券業協会
             一般社団法人 金融先物取引業協会
             一般社団法人 第二種金融商品取引業協会

■ご登録にお心あたりのない場合や電子署名についてのお問い合わせ
 <インターネットバンキングヘルプデスク>
 0120-543-555
 (または042-311-7000(通話料有料))
  受付時間/毎日 9:00~21:00
 
■メールアドレスの変更方法
 「三菱東京UFJダイレクト インターネットバンキング・モバイルバンキ
 ング」にログイン後、「その他」(スマートフォン・モバイルバンキングの
 場合は「各種手続」)から「Eメール通知サービス登録・Eメールアドレス
 変更」を選択し、お手続きを行ってください。
 http://direct.bk.mufg.jp/index.html

■個人情報保護方針について
 三菱東京UFJ銀行では、お客さまの個人情報を適切に保護するため、その
 取り扱いにつきましては細心の注意を払っています。
 http://www.bk.mufg.jp/kojinjouhou/houshin.html 

■本メールの送信アドレスは送信専用となっております。返信メールでのお問
 い合わせは承りかねますので、あらかじめご了承願います。

――Copyright(C)2013 The Bank of Tokyo-Mitsubishi UFJ,Ltd.All rights reserved――

こんにちは

これは「三菱東京UFJ銀行」から送信されたアカウント確認のメールでございます、お客様はアカウントがロックされないように定期的にチェックしてください。
以下のページより登録を続けてください。

https://entry11.bk.mufg.jp/ibg/dfw/APLIN/XXXXX_XXXXX/login?_XXXXX_XXXXX

──■□Bank of Tokyo-Mitsubishi UFJ □■──

三菱東京UFJ銀行コールセンター
0120-860-777 または 03-5432-7324(通話料有料)

※自動音声ガイダンスにそって「2-1」をご選択ください。
毎日9:00~21:00

※お電話の際は、普通預金通帳をお手元に用意してください。
(Eco通帳をご利用のお客さまは、普通預金通帳は必要ありません。)

――Copyright(C)2013 The Bank of Tokyo-Mitsubishi UFJ,Ltd.All rights reserved――

件名:【三菱東京UFJ銀行】本人認証サービス
ufj_02_0107

こんにちは!
最近、利用者の個人情報が一部のネットショップサーバーに不正取得され、利用者の個人情報漏洩事件が起こりました。
お客様のアカウントの安全性を保つために、「三菱東京UFJ銀行システム」がアップグレードされましたが、お客様はアカウントが凍結されないように直ちにご登録のうえご確認ください。

以下のページより登録を続けてください。

https://entry11.bk.mufg.jp/ibg/dfw/XXXXX_XXXXX/login?_XXXXX_XXXXX

――Copyright(C)2014 The Bank of Tokyo-Mitsubishi UFJ,Ltd.All rights reserved――

まとめ

というわけで、みなさんくれぐれも詐欺メールには気を付けましょう。