見出し画像

件名:【重要】お荷物の配達について重要なお知らせ

2024年12月21日(土)11時59分に届いたフィッシングメールです。

図. 配達に関する重要なお知らせは配達時にすればいいじゃまいかと思わせるフィッシングメール

差出人 佐川急便株式会社 <hiraishi@propertyagent.co.jp>

何度も何度も何度も何度も言っているのですが、任意の文字列を設定できる表示名の部分に「佐川急便株式会社」と書こうが、メールアドレスは明らかに佐川急便のそれではない以上、このメールをこれ以上見る価値、ないですよね?
何度も何度も何度も何度も言っているのですが、差出人くらい詐称してください。フィッシングメールの基本中の基本、試験に出すと何度も言ってきましたよね?

お客さま各位

「各位」って皆様って意味なんですけど?
どう見ても個人宛てのメールの冒頭で各位っておかしいでしょう?
真っ当なサービスは、登録している氏名、ハンドルネーム等で名指しします。

このたび、お荷物の配達に関する重要なお知らせがございます。

だから、曖昧に書くのはフィッシングメールの常套手段だからやめましょうって、先生教えましたよね?
住所の間違い等ならそうメール本文に書けばいいだけですし、後述の「配達手続きに遅延が生じる」から察するに、住所は分かっているように読めます。

お手数をおかけいたしますが、以下のリンクからご本人様確認をお願いいたします。

メールに書けないような重要なお知らせとやらを確認させたいなら、マイページにログインして確認するよう促せばよいはずだが(当然、ログインページのURLはメール本文には記載しない前提)、何故か「本人確認」をお願いしてくる。
その流れ、おかしいだろ。

[リンクをクリックして身元を確認する]

ここのリンク文字列がフィッシングサイトへのリンクですが、https://sagawa-eswquqjien.com%E2%88%95lxxivjgnnb%E2%88%95eeatip%E2%88%95axecwpkjqk@esyhweaiyu.loneway.cn/caonima=nuouyor.co.jp/ と、例の「@」を含むURL。これが有害であることは先日の記事にも書いていますので、興味があれば読んでみてください。
@を含むURLは碌でもないのでクリックしない、これだけ憶えておけばOKです。
# リンク先サイト(ドメイン)は潰れています。

お手続きの完了には、3日以内にオンラインでのご確認をお願い申し上げます。

正確な日時を書いてください。メール到着から72時間後なのか、この日あるいは翌日から数えて3日後までなのか1mmも分かりません。
サービス提供者としてはあり得ない書き方です(素人の書き方です)。

ご不明点やご質問がございましたら、弊社カスタマーサポートまでお気軽にお問い合わせください。

連絡先書いてないだろ。差出人のクソアドレスに返信するのか? あ?

いいなと思ったら応援しよう!