BULLCOM Security

「Yahoo! JAPANセキュリティ確認」なりすましメールの見破り方

「Yahoo! JAPANセキュリティ確認」なりすましメールの見破り方

日本最大級のポータルサイト「Yahoo! JAPAN」を装ったフィッシングメール。件名はこれです:

「【重要】Yahoo! JAPAN - セキュリティ対策に伴うログイン環境の確認」

Yahoo! JAPANは日本で最も利用者が多いサービスの一つ。そのため、装った詐欺も非常に多く存在します。

このメールの手口

「セキュリティ対策のため、ログイン環境の確認が必要です」という名目で、偽のYahoo!ログイン画面に誘導します。

IDとパスワードを入力させることで、アカウントを乗っ取ります。

Yahoo!アカウントには、Yahoo!メール・Yahoo!ショッピング・PayPay・SoftBankの各種サービスが紐付いているため、乗っ取られると被害が非常に大きくなります。

見破り方

本物のYahoo! JAPANからのメールドメイン

``` @yahoo.co.jp @mail.yahoo.co.jp ```

これ以外のドメインからのメールはすべて偽物です。

Yahoo!が「メールでログインを求める」ことはない

本物のYahoo!は、セキュリティ上の問題があった場合、メールに直接ログインリンクを載せることはしません。公式アプリやブラウザから直接ログインして確認するよう案内します。

Yahoo!アカウントを守るために今すぐやること

1. 2段階認証を設定する(Yahoo!JAPAN ID → セキュリティ → 2段階認証) 2. 定期的にログイン履歴を確認する(アカウント情報 → セキュリティ → ログイン履歴) 3. スマートフォンの場合はYahoo! JAPANアプリからログインする

PayPayと連携している場合は特に注意

Yahoo!アカウントはPayPayと連携していることが多く、乗っ取られると残高を不正利用される可能性があります。PayPay残高が大きい方は特に注意してください。

← ブログ一覧に戻る