「やまと運輸よりお荷物を発送しましたが、宛先不明です。下記よりご確認ください。URL」
SMSで迷惑メールがきました。
以前も宅配便を装った迷惑メールが来たことがあります。
「やまと運輸」って平仮名・・・いかにも詐欺ですね( ̄▽ ̄;)
そもそも、ヤマト運輸さんはSMSによる不在連絡やお届け予定のお知らせはしていません。
弊社では、ショートメールによるご不在連絡やお届け予定のお知らせは行っておりません。
出典:ヤマトホールディングス重要なお知らせ ヤマト運輸の名前を装った「迷惑メール」および「なりすましサイト」にご注意ください
今回は、「やまと運輸よりお荷物を発送しましたが」の
- メールを開いてしまったら?
- 手口は?
- URLにアクセスしたら?どんな被害が?
- 対処法は?
などをお伝えします!
「やまと運輸よりお荷物を発送しましたが」っていう迷惑メールを開いてしまったよ!ってかたは参考にしてください。
スポンサーリンク
「やまと運輸よりお荷物を発送しましたが」の迷惑メールを開いてしまったら?
ヤマト運輸を装った迷惑メールを開いただけでは問題ありません。
迷惑メールは削除してください。
迷惑メール詐欺の手口は?
androidの場合
- 迷惑メールのURLにあるサイトに誘導する
- 偽サイトにアクセスさせる
- 偽サイトから不正なアプリのファイルをダウンロードさせる
- 表示されたメッセージにしたがわせ、「提供元の許可」で不正なアプリをインストールさせる
不正なアプリをインストールしてしまうと被害につながります。
また、インストール後に「偽の警告メッセージが表示され、警告ボタンをタップしてフィッシングサイトにアクセスし情報を入力」という追加の手口に誘導される場合もあるようです。
偽サイトに情報を入力したら、その情報を不正に利用される可能性があります。
iPhoneの場合
- 迷惑メールのURLにあるサイトに誘導する
- 偽サイトにアクセスさせる
- 偽サイトでappleID、パスワードを入力させる
- 認証コードを入力させる
偽サイトはフィッシングサイトで、情報を入力すると被害につながります。
参考:IPA情報処理推進機構「宅配便業者をかたる偽ショートメッセージに引き続き注意!」
URLにアクセスしたり添付ファイルを開いたらどんな被害が?
迷惑メールに載っているURLを開いてしまい、偽サイトにアクセスしたり添付ファイルを開いたりすると以下の可能性があります。
- コンピューターウイルスに感染
- 個人情報を入力するサイトに誘導され、不正に個人情報が利用される
参考:ヤマトホールディングス 重要なお知らせ
androidの場合
- 不正なアプリをインストールしたスマホから、同じ内容のSMSが見知らぬ宛先に多数送信される
- キャリア決済サービスで身に覚えのない請求が発生
- アカウント不正使用される
- フリマサービス、後払い決済サービス、その他のアカウントサービスでアカウントを勝手に作成されて不正使用される
- フィッシングサイトに入力した情報を不正使用される
あなたが受け取った宅配便を装ったSMSは、詐欺に騙されて不正なアプリをインストールした被害者から送られてきた可能性があります。
そして、もし不正なアプリをインストールしたら、今度はあなたのスマホから同じ内容のSMSが見知らぬ宛先に・・・・。
それを受信した人から、電話やSMSの返信がくる場合もあるようです。
iPhoneの場合
- フィッシングサイトに入力した情報を不正使用される
- appleID、パスワード、認証コードを入力した場合、不正にログインされる
- 電話番号とキャリア決済サービスの認証コードを入力したら、身に覚えのない請求が発生
- 電話番号と認証コードを入力したら、フリマサービスなどに勝手にアカウントを作成される
認証コードを入力した場合、2ファクタ認証等の多要素認証情報や、キャリア決済等のサービス利用時の本人確認情報を攻撃者に奪われるとのことです。
参考:IPA情報処理推進機構「宅配便業者をかたる偽ショートメッセージに引き続き注意!」
上記の可能性があるので、至急対処しましょう。
対処法は?
android:不正なアプリをインストールした場合
- スマホを機内モードにする(Wi-Fiもオフに)
- 機内モードの状態で不正なアプリをアンインストールする
- スマホを初期化する(データの復元をする場合は、不正なアプリインストール前のバックアップデータを)
- Googleアカウント、スマホで使用しているSNSなどのアカウントのパスワードを変更する
- キャリア決済の請求確認(身に覚えのない請求がないか、携帯電話会社に確認する)
- その他のアカウントサービスなどの不正使用を確認(携帯電話会社、フリマ、後払い決済サービスなど)
アカウントサービスから登録や変更に関するメールやSMSがきていないか、確認してから初期化してください。
※初期化すると、SMSは消えてしまいます。
android:フィッシングサイトに情報を入力した場合
- ID、パスワードなどを入力した場合、至急パスワードを変更する
- 入力したアカウントサービスで不正使用がないか、サービス提供会社に確認する
iPhone:フィッシングサイトに情報を入力した場合
- 電話番号と認証コードを入力した場合、身に覚えのない請求がないか携帯電話会社に確認する
- IDとパスワードを入力した場合、パスワードを至急変更する
- 入力したアカウントサービスで、不正使用がされてないかサービス提供会社に確認する
▼こちらに詳しく対処法が記載してありますので、ぜひご覧ください。
IPA情報処理推進機構「宅配便業者をかたる偽ショートメッセージに引き続き注意!」
被害を未然に防ぐために
被害にあわないために、以下のことに気をつけてください。
- SMSやメールのURLを安易に開かない(開く前に公式サイトでチェック)
- androidは提供元不明のアプリに気を付ける
- パスワードや認証コードを安易に入力しない
私にきたSMSは「やまと運輸より」と平仮名だったのもあり、すぐに詐欺だと気づきました。
急いでいる時や、宅急便が実際来る予定の時だったらうっかりURLを開いてしまう可能性もあります。
弊社ではホームページ、ならびにご不在連絡やお届け予定をお知らせする際に掲載するURLにおいて「.com」を使用しておりません。
出典:ヤマトホールディングス重要なお知らせ ヤマト運輸の名前を装った「迷惑メール」および「なりすましサイト」にご注意ください
偽サイトは巧妙に作られています。
SMSやメールにURLが載せてある場合、これはほんとにその会社からきたものなのかを確認するようにしましょう(*''▽'')
「ご本人様不在の為」SMS!開いてしまったら?対処法は?
「ご本人様不在の為お荷物を持ち帰りました。ご確認ください(URL)」 こんな詐欺メールが届きました。 たまたま宅急便が来る時だったら、だまされてしまう可能性もありますよね。 ...
続きを見る