2016年8月29日月曜日

激注意!「りそな銀行」の「本人認証サービス」を騙る悪質メールにご注意!

りそな銀行からの本人認証サービスを騙る悪質なフィッシングメールです。
よく文章を見るとおかしな言い回しがあるので「おや?」と思いますが、送信先のドメインもりそな銀行の正規のドメイン(「りそなホールディングス」の正規のドメインを記載しています。)

HTML形式のメールで送信されてくるので、本文の「本人認証サービス」部分はボタン表示になっている事もあるので、うっかりクリックしてしまうとマルウェアをダウンロードしてしまったり、リンク先のページでおかしな挙動になったりする可能性もあるので注意が必要です。
ファイル送付の連絡
    [本文]
    こんにちは!

    (平成28年8月28日更新)「りそな銀行」のシステムが安全性の更新がされたため、
    お客様はアカウントが凍結・休眠されないように、直ちにアカウントをご承認ください。

    以下のページより登録を続けてください。

    本人認証サービス:http://www.xyyslib.com/a/i/
    [差出人(From)]
    ib@resona-gr.co.jp
    [受信日]
    2016/08/28
    [添付ファイル]
    なし