BULLCOM Security

【実物】セブン-イレブンを装う2種類の詐欺メール

【実物】セブン-イレブンを装う2種類の詐欺メール

当社に届いた詐欺メールの中に、セブン-イレブンを名乗るものが2通ありました。興味深いのは、同じブランドを装いながら、狙いが違う点です。

  • 「【セブン-イレブン】ご利用還元キャンペーン:シークレットギフト進呈額のご確認」
  • 「【セブン-イレブン】プリペイドカードご利用確認のお願い」

1通目は「得をする話」、2通目は「損をするかもしれない話」。今日は、この2つの型と見分け方を解説します。

型1:得をさせる(キャンペーン型)

「シークレットギフト」「還元キャンペーン」——もらえるものがあると伝えて、リンクを踏ませる型です。

心理的な仕掛け

  • すでに進呈が決まっているかのように書く(「進呈額のご確認」)
  • 「シークレット」「あなただけ」で特別感を出す
  • 確認するだけという軽い行動を求める(心理的なハードルを下げる)

「損はしないだろう」と思わせるのが狙いです。実際には、開いた先で個人情報やカード情報を入力させられます。

見破り方

本物のキャンペーンは、必ず公式サイトやアプリに掲載されています。

メールにしか書かれていないキャンペーンは、存在しないと考えて構いません。気になったら、アプリを自分で開いて、お知らせを確認してください。

型2:損をさせない(確認要求型)

「プリペイドカードご利用確認のお願い」——何か問題があるかもしれないと思わせて、急いで確認させる型です。

心理的な仕掛け

  • 「利用確認」=身に覚えのない利用があるかもと連想させる
  • 放置すると損をするかもしれない、という不安
  • 確認しないと気持ちが悪い状態を作る

こちらのほうが行動を促す力は強く、より危険です。

見破り方

同じです。アプリを自分で開いて、利用履歴を確認する。

本当に不正利用があるなら、アプリの履歴に必ず残っています。メールを経由する必要はありません。

送信元は「型」が同じだった

2通の送信元は、こうなっていました。

  • dlofadit.users.hvgbk.com
  • gludsvrr.invoices.luolulin.com

見た目は違いますが、構造は同じです。 ` (ランダムな8文字).(それらしい単語).(意味不明なドメイン).com ` users(ユーザー)、invoices(請求)——安心させる単語が真ん中にあり、ドメインの持ち主は右端の意味不明な文字列です。

これは、当社に届いたポイント系詐欺メール(Ponta、楽天、dポイント等)ともまったく同じ構造でした。同じグループが、ブランドを変えて送っていると考えられます。

だから、覚えることは1つでいい

ブランドごとに手口を覚える必要はありません。ドメインは右端から読む——これだけです。

  • mail.7-eleven.co.jp → 右端が 7-eleven.co.jp なので本物
  • 7eleven.users.abcxyz.com → 右端が abcxyz.com なので偽物

途中に何が書いてあっても関係ありません。右端だけを見てください。

コンビニ・小売系が狙われる理由

セブン-イレブンに限らず、コンビニや小売のブランドは詐欺によく使われます。理由は明確です。

  • 利用者が圧倒的に多い(誰に送っても「使っている」確率が高い)
  • ポイントやプリペイドカードなど、金銭に近い機能がある
  • アプリを入れている人が多く、通知に慣れている

「よく使うサービスだから」と油断せず、むしろよく使うサービスほど確認を丁寧にしてください。

入力してしまったら

  • プリペイドカードの残高を確認し、不審な減少がないか見る
  • カード情報を入力したなら、カード会社に連絡して停止・再発行
  • 同じパスワードを他サービスで使っていたら変更する
  • サービス側のサポートに連絡し、アカウントの状態を確認する

プリペイド系は、残高が抜かれると取り戻しにくい性質があります。気づいた時点ですぐ確認してください。

判断に迷ったら、開く前にご相談を

「キャンペーンかもしれないし、本当に不正利用かもしれない」——どちらも判断に迷う型です。

BULLCOM Security の LINE 無料相談では、届いたメールのスクリーンショットを送っていただければ、偽物かどうかを確認してお返事します。開いてしまった後のご相談も歓迎です。お気軽にメッセージをお送りください。

← ブログ一覧に戻る