菜单

为了不被钓鱼欺诈欺骗

为了不被钓鱼欺诈欺骗的注意点,关于被骗了的时候应该做的事说明。

观看视频

关于钓鱼欺诈和与之相关的恶意软件,可以在视频中看到事例和对策。

垃圾邮件相关信息

什么是钓鱼诈骗

所谓钓鱼欺诈,是指恶意者伪装成正规服务的SMS和电子邮件,引导到与官方网站一模一样的假网站(钓鱼网站),盗取ID和密码等的欺诈行为。

标识盗取密码后,冒充那个ID的持有者随便买东西,产生金钱上的损失。

钓鱼诈骗的手法

代表性的手法如下。
除此之外,还有从假网站下载非法应用程序(Android)和配置文件(iPhone)的方法。

  1. 在短信和电子邮件中,会发送假装是au和KDDI发来的,煽动紧急或重要通知等不安的内容,以及礼物当选等引起关注的内容。
  1. SMS/电子邮件上写着欺骗au和KDDI的信息和URL。

SMS示例

电子邮件示例

  1. 在那个网站上输入ID、密码的话,那个信息会传达给恶意的第三者。然后,恶意第三方将尝试用其ID、密码登录。
假登录画面映像
  1. 恶意的第三方尝试登录的话,顾客的原来2阶段认证※1收到用的SMS。如果顾客点击该SMS的URL,在2阶段认证画面上允许登录的话,恶意的第三方就可以用顾客的au ID非法登录,擅自购物等。
    1. 突然收到2阶段认证用的URL的话会发现很可疑,但是如果没有注意到自己在假登录画面上输入了登录信息的话,就会觉得只是像平时一样要求2阶段认证,被骗允许2阶段认证。

为了不被钓鱼欺诈欺骗的5条

  1. 通过指纹、面部认证进行登录设定

    在可以使用指纹、脸部认证的智能手机中,通过指纹、脸部认证进行登录设定

  2. 不访问链接目标

    不要无意中访问“自己不记得”的SMS和邮件中记载的链接地址

    特别要注意煽动不安和引起关心的东西

  3. 登录是从官方应用程序或书签的官方网站

    登录的时候一定要从官方应用程序和事先登录的书签中访问并登录

  4. 2阶段认证时要好好确认

    如果收到请求2阶段认证许可的SMS或邮件,请确认链接地址中记载的内容(日期和时间、终端等)是否有可疑之处,感到不安时按“不登录”按钮

  5. 从官方网站安装应用程序

    Android的应用程序不能从Play商店(Google Play)等官方的应用程序发布网站以外安装。另外,显示“提供源不明的应用程序”的情况下也不要安装

    不要通过邮件或SMS链接安装iPhone配置文件

如果在钓鱼网站上输入了ID和密码的话

如果在假网站上输入了au ID和密码的话,请实施以下1到5。
另外,如果从假网站下载并安装了非法应用程序,请实施6。

  1. 更改au ID密码
  2. 解除对自己不记得的电脑和智能手机的2阶段认证的许可
  3. 解除不记得使用过的au简单结算的合作中服务
  4. 在“au ID会员信息网站”或“au Style/au商店”更改4位数密码
  5. 确认合同/账单地址、联系方式邮件地址是否变更
  6. 删除(卸载)非法应用程序

事前的对策

因为钓鱼欺诈主要用SMS和邮件进行,所以垃圾邮件·邮件对策是有效的。

为您介绍防止垃圾邮件SMS(C邮件)的服务和设定方法。

另外,通过导入安全软件,可以防止访问钓鱼网站,检测非法应用程序。使用Android智能手机时,通过加入au智能路径高级,可以使用防止病毒感染的病毒块。

au商店和au Online Shop也有安全软件的各种产品的处理。

  • 记载的金额除了有特别记载的情况以外都是含税的。