【迷惑メール】「セキュリティ上の理由により、お客様のアカウントがロックされています」auの偽メールに注意!

スマホにまた新たな迷惑メールが来ていました。

auセキュリティ迷惑メール

auのメールっぽい雰囲気。
ドメインも「kddi-auid.com」と、auの公式に見えなくもない。


本当にauなの?

本文を見てみると、ちょっと不自然です。

サービスが2つの不正なデバイスを検出したため、au IDをロックしました。アカウントのロックを解除するには、au ID を確認し、自分がアカウント所有者であることを証明する必要があります。。
au IDのロックを解除するには、以下のリンクをクリックしてください。
今すぐアカウントのロックを解除してください
アカウントの確認をできるだけ早く完了すると、au IDは自動的にロック解除されます。

さらにこの文章、メールとして表示した時は普通に表示されるのに、内部的に謎の英数字の羅列が挟まれています。

au偽メール

「リマインダー」と称して2通目も来たのでそれと共に。変なところで本物っぽいです。
文章をコピペしようとすると英数字もコピーされちゃうので、コピペ防止なんですかね?メール一覧でそれを露呈して公式感が薄れているので意味がないような気もしますが。。。

今回使われていたドメイン一覧はこちら。

auone-sub***.com
portal-dns9.com
auone-kddi.com

***は数字。2回来て別の数字になってました。

auっぽいな、でも変だな、と思ったら、ドメインでの検索も迷惑メールの判断には有効だと思います。

対処方法

おそらく、au IDを入力させるフィッシング詐欺なので、そのままゴミ箱へGOで大丈夫です。

本当にau IDがロックされてしまってるかもしれないと思った場合は、メール内のリンクではなく、au IDのページを検索で見つけてログインしてみましょう。
2段階認証の履歴ページに怪しい機器がないか、前回のログイン時間が身に覚えのないものではないか、確かめてみてもいいですね。

もし、au IDを入力してしまった場合には、下記のauの公式サイトを参考に、パスワードの変更などの対策をとってください。

フィッシングサイトなどに騙されてau ID・パスワードを入力してしまった。何をしておけばいいですか | よくあるご質問 | サポート | au

まとめ

何度スルーしても何度でもやってくる迷惑メール。
同じの何度も来るヤツは本当にただの迷惑です。。。

見た目に騙されず、冷静に対処していきたいですね。