フィッシング対策協議会(Council of Anti-Phishing Japan)は6月29日、「フィッシング対策協議会 Council of Anti-Phishing Japan|ニュース|緊急情報|ゆめカードをかたるフィッシング (2021/06/29)」において、ゆめカードを偽装したフィッシング詐欺の報告を受けていると伝えた。メールには、以下の「本人確認を完了してください」といった件名が使われていることが確認されている(ただし、それ以外の件名が使われている可能性もある)。
- ゆめカード重要なお知ら(原文ママ)
- 【ゆめカード】本人確認を完了してください
報告されている詳細内容は次のとおり。
- セキュリティ保護の観点と称して本人確認を促すメッセージとともに、偽サイトに誘導するリンクが記載されたメールが送られてくる
- リンク先の偽サイトではクレジットカード情報などの入力が求められる
- 2021年6月29日の段階でフィッシングサイトは稼働している
フィッシング詐欺に使われているWebサイトは正式なWebサイトの内容をコピーして作成されることが多く、一見しただけで判別することがきわめて難しいという特徴があるため注意が必要。普段使っているサービスを利用する場合、メールやSMSに含まれているリンクからたどるのではなく、スマートフォンの公式アプリやWebブラウザに登録したブックマークなどからアクセスすることが推奨されている。