三井住友銀行からメールが

ある日の事、唐突に三井住友銀行からメールが来ました。それはこんな内容でした。

~~~~~~~
【差出人】三井住友カード株式会社 <info×pharmaroot.cn>
【件 名】【三井住友】SMBCカードアカウントの再認証が必要です
【内 容】
いつも 三井住友銀行 をご利用いただきありがとうございます。

お客さまのWEBサイトのご利用につきまして、パスワード等の入力相違が続きましたので、本日より当社サイトのご利用(WEB、スマートフォン 共通)を一時制限させていただきました。

お客さまにはお手数をおかけいたしますが、本人確認後、制限を解除することができますので、何卒ご理解とご協力をお願い申しあげます。
本人確認をご希望の方は、以下をクリックしてご本人様確認を行ってください。

【ご本人様の確認はこちらへ(リンク)】

※回答が完了しますと、通常どおりログイン後のお手続きが可能になります。
※一定期間ご確認いただけない場合、口座取引を制限させていただきます。

株式会社三井住友銀行
金融機関コード:0009
登録金融機関:関東財務局長(登金)第54号
~~~~~~~

えっ? 最近ログインしてないんですが、何で入力の相違があるの? もしかして、誰か別の人が勝手にログインしようとしたとか? だったら大変です! 急いで確認しないといけません!

……でもちょっと待ってください。このメールは本物なのでしょうか? パッと見、怪しい部分は無いように思いますが、こんなメール、普通来るものなんでしょうか? ここは一度調べてみた方が良いと思います。

公式サイトをチェック

まずは恒例の公式サイトをチェックです。もしもこれが詐欺メールだったら、きっと公式が何かアナウンスしているはずです。

公式のトップには堂々と「当行をかたり個人情報を入力させるメール・ショートメッセージ(SMS)にご注意ください」というリンクが。どうやら詐欺メールが結構横行しているようです。
見てみると、「【三井住友銀行】重要なお知らせ」と言った偽メールのタイトル例がズラリと並んでいました。が、今回貰ったメールと一致するモノはありませんでした。という事は本物なのかも?

と思ったんですが、下の方にこんな注意文があったのです。

「メール・SMS本文中に「アカウントを保護しました。アカウントにログインしてください。確認するにはここをクリック」等のリンク先が記載されている」

少し文面は違いますが、リンクが記載されています。
どうやら普通、メールにリンク先が記載されている事は無いようです。となるとこのメールは…?

実際に飛んでみた

正直、これだけでは何とも言えません。ここは「虎穴に入らずんば虎子を得ず」です。実際に記載されているリンクをクリックしてみました。
すると……

三井住友銀行の詐欺メール

こんな画面が出ました。
筆者が利用しているブラウザはChromeですが、どうやらChromeが詐欺ページであると判断したようです。
書かれてあるURLも「cmdrdcobc.dmgjtvl.cn」とあり、どう見ても三井住友銀行のモノではありません(三井住友銀行のURLの頭はdirect.smbc.co.jp)。

よく見てみれば、差出人も「info×pharmaroot.cn」となっており、三井住友銀行のモノではありません。
これはもう確定しても良いと思います。このメールは詐欺であると。

URLを確認しよう

筆者のこれまでの経験から、飛んだURLは絶対に本物とは違っています。つまり、それさえ注意すれば絶対に引っかかる事は無いという事です。
皆さんももしもこんなメールが来たら、URLやメールアドレスをチェックする事をお勧めします。