「【要確認】Au重要なお知らせ、必ずお読みください。http://~」
という文面のSMSが届いていませんか?
届いたという方にお伝えします。
「【要確認lAu重要なお知らせ」SMS
SMS(ショートメール、ショートメッセージ)にて、
【要確認】Au重要なお知らせ、必ずお読みください。 http://~~.duckdns.org
こんな感じですよね?
偽物?
「au(KDDI)」から送信されたかのようにも見える文面のSMSですが…
このSMSは偽物で、auやKDDIはこのSMSを送信・配信していません。
そのため、この文面のSMSが突然届いても、慌てて添付URLを開いて支払いを行ってしまったり、個人情報を送信したらダメです!
また、リンク先でアプリをインストールするよう指示された場合には、そのアプリを指示通りインストールしてしまわないように注意してください。
偽アプリをインストールしてしまうことで、データを盗み取られたり、勝手にSMSをばらまく発信元として端末・携帯電話番号を悪用されてしまう可能性もあります。
例えば、リンク先に次のような「重要なお知らせ」が表示される場合もありますが、これも 偽物。
【重要なお知らせ】
下記内容をご確認の上、至急お支払いください。 万一、支払期日を過ぎると、弊社通信サービスのご利用を【停止】致します。
未払い金額: 37,000 円 (税込)
支払い期限:
2022年10月9日 (支払期日の延長不可)
次のように、リンク先に全く違う「システム警告」の画面が表示されたとしても、こちらも偽物のページ。
案内されるアプリも偽アプリです。
システム警告
マルウェアが検出されました。「KDDIセキュリティ無料版アプリ」を必ずダウンロードしてインストールしてください。そうしないと通話サービスを停止される場合がございますのでご注意ください。
「B001 最終通知」などの違うパターンも…
「A001」の部分が「B001」や「AA002」等に変化した、以下の文面も同様にあります。
【10/10 国税庁】B001 最終通知、未払い税金の支払いのお願い。詳細はこちら。 https://cutt.ly/****
【10/10 国税庁】AA002 最終通知、未払い税金の支払いのお願い。詳細はこちら。 https://cutt.ly/****
【10/10 国税庁】AQ003 最終通知、未払い税金の支払いのお願い。詳細はこちら。 https://cutt.ly/****
【10/10 国税庁】AW009 最終通知、未払い税金の支払いのお願い。詳細はこちら。 https://cutt.ly/****
なお、今後明日以降「【10/11 国税庁】」や「【10/12 国税庁】」など日付が更新されたパターンが増加することも考えられるため、同様に注意してください。
届いたときの対策
このメールをさっさと削除すればオッケーです。
添付URLを開かないようにご注意を!