メルカリを装ったフィッシングメール

2021年12月28日

ヤフーニュースで見て、大変なことになってる!と思ったメルカリを装ったフィッシングメール。

メルカリでも注意喚起を出してた。

 

メールアドレスをサイトなんかで公開してたら、フィッシングメールはよく届く。

メルカリを装ったメールだけでもいくつかあるので、ここで振り返ってみよう。

メール①ポイント当選バージョン

メルカリを装ったフィッシングメール

え??まじ??

そんなにポイントもらえんの?

と思って、メールで届いたもののメルカリアプリで開くと、そんなお知らせなんてない。

メールで届いたアドレスを確認すると、メルカリに登録していないアドレス。

クリックさせるURLの表示が「mercari.com」って騙されやすいと思う。。。

巧妙に作ってますよね…。

 

メール②本人確認バージョン

メルカリを装ったフィッシングメール

メルペイなんて使ってないからすぐにフィッシングメールだとわかったけど、メルペイ利用者は多いだろうから、思わずクリックしてしまうよね…。

冷静に考えると、いきなりメールきて、24時間以内に完了させろ、って横暴。

こっちから申し込んで、メールの認証期限が24時間だとわかるけど、いきなりメールしてきて急かされるってないよね…。

 

メール③お知らせバージョン

メルカリを装ったフィッシングメール

お客様のアカウントに登録された電話番号にご連絡いたしましたが…

って、してねーだろ!

そしてね、よーく見ると日本語が不自然

で、確認をしろ!って文面なのに、メールの最後には

「引き続きのご支援をお待ちしております!」

って、これはアウト!支援する訳ねぇ。

 

PCのメールソフトで開いたら…

メルカリを装ったフィッシングメール

スマホで見ると判別できないけど、

PCならリンク先がマウスカーソルを合わせるだけで表示されるから便利。

↑のスクショのように、意味不明なURLへ飛ばそうとしてる。

mnareci.com って…。ひどいもんですよ…。

メルカリのアドレスを完全にパクって表示されてるから、アドレスで拒否はできないし…。

 

僕の場合は、なぜかメルカリに登録していないアドレスにフィッシングメールが届くので、はいはい、と削除するだけです。

しかし、実際に登録しているアドレスに来たら、一瞬「ん?」ってなっちゃいますよね…。

とにかくメルカリに限らず、本人確認などが届いたら、事務局にこちらから問い合わせた方がいいですね。

そして、フィッシングメールはどんどん通報しましょう!

メルカリに関しては通報先が↓で明記されてますよ~

 

-何気ない日常, 日常