SBAPP

【注意喚起】メルカルご購入ありがとうございます、メルカリを騙る詐欺メールに注意

2019年12月17日現在、フリマアプリ「メルカリ」を騙るメール「【メルカル】ご購入ありがとうございます。」の受信が相次いでいます。

特徴として本文に意図不明な平仮名の羅列が含まれており、Twitterでは「呪文のような平仮名は何?」「平仮名の意味は?」などの疑問の声と同時に、メール本文のスクリーンショットをアップロードしているユーザーも多数見受けられますが、メール全文のアップロードはリスクある行為なので控えた方が良いです。

メールアドレスの収集を目的とした迷惑メールの可能性が高い

2019年12月17日現在、受信の報告が相次いでいるメルカリを装ったメールは以下の内容となっており、文中の○○○○○にはランダムな平仮名が記載されています。

【メルカル】ご購入ありがとうございます。
メルカルをご利用いただきありがとうございます。○○○○○○
下記商品の購入が完了しました。○○○○○○

商品の詳細をご確認下さい。○○○○○○

http://〜

メール自体は「メルカル」や意図不明な平仮名の羅列から詐欺メール(迷惑メール)と判断しやすいものの、末尾のリンクは受信者のメールアドレス単位で作られたユニークなものになっており、リンクを開くとウェブサイトの管理者にメールに反応した持ち主(メールアドレス)が伝わる可能性が高いです。

そのため、安易にアクセスするとフィッシング詐欺メールや迷惑メールを多く受信する原因になるので、興味本位でも開かないよう注意してください。

※ メール記載のユニークなリンク→(リダイレクト)→メールアドレスがパラメータとして設定されたページ→(リダイレクト)→危険性のあるウェブサイトの順にリダイレクトすることを確認。

メール全文をSNSに掲載するのは控えるべき

今回のメールの特徴として6〜10文字程度の平仮名の羅列が含まれており、Twitter上では平仮名の羅列の意味を質問する声が多々見受けられます。

これに関しては「迷惑メールのフィルタを避ける目的」として適当な平仮名を並べた可能性、もしくはメールアドレスごとにユニークな組み合わせで平仮名の羅列を割り振り、「SNS等にアップロードされた画像からメールアドレスを特定する目的」のどちらかと考えて良さそうです。

※ 仮に平仮名6文字の組み合わせだとしても、”9,474,296,896通り(46の6乗)”あるので、メールアドレスごとにユニークな平仮名の組み合わせを割り振るには十分すぎる数です。

今回のようなメール全文をSNSにアップロードする行為は、自身のメールアドレスが使用中であることを送信した人物に伝えてしまう危険性があるほか、第三者が興味本位でメールアドレスの収集を目的としたリンクを開く可能性も考えられるので、もし既にTwitter等のSNSにメールを掲載してしまった場合は削除することを強くおすすめします。

著者情報

Ryo
こんにちは、「SBAPP」を運営しているRyoです。

Apple製品はiPhone 3GSから使い始め、国内でスマートフォンが急速に普及し始めた時期、iPhone 5が展開された頃から、主にiPhoneやiOSなどの使い方や不具合情報を10年以上にわたり発信しています。

現在はiPhoneやiOSの情報だけでは無く、SNSプラットフォームでの障害や不具合、フィッシング詐欺メール・SMSに関する注意喚起など、広範なテーマにわたる記事を書いています。

過去には「電気の見える化」に関するウェブアプリケーション開発、大規模システムの保守業務に従事していたことがあり、それらの経験を活かしてSBAPPを含むブログメディア等を運営しています。記事が少しでもお役に立てたら幸いです。

コメントを投稿する(承認後に反映されます)

*

Return Top