現在、クレジットカード「ゆめカード」を騙るフィッシングメールが流行しているとして、注意喚起が行われている。
フィッシングメール件名
ゆめカードを発行している「株式会社ゆめカード」によると、現在確認されているフィッシングメール件名は以下の通り。
・【ゆめカード】本人確認を完了してください
・【ゆめカード】サービス利用停止のお知らせ
今後新たな手口のフィッシングメールが確認される懸念があるとのこと。
フィッシングメール本文
確認されているフィッシングメールの本文内には、「アカウントメンテナンス」「本人確認ができない場合は利用を停止する」などの文言が記載されているとのこと。
また、外部ページへのリンクが記載されており、ゆめカード会員ページのログインページを偽装したフィッシングサイトとなっている。
IDやパスワード、個人情報などの入力フォームが用意されており、データを入力した場合攻撃者に情報を窃取される恐れがあるという。
対策
フィッシング対策協議会は、日頃からサービス利用時はメールやSMS内のリンクではなく、公式アプリやブラウザのブックマークなどからアクセスするよう推奨している。