詐欺師が Spotify になりすましてクレジット カード情報を盗んでいます
詐欺師は、Microsoft や Google などの大手テクノロジー企業からパスワード マネージャーや決済アプリに至るまで、信頼できるブランドになりすまして、自分のマークを騙し取るフィッシング キャンペーンを好んでいます。その最新の装いが Spotify です。支払いに関する問題をユーザーに警告し、クレジット カードの詳細と Spotify のログイン資格情報を渡すよう促す新しい電子メールが出回っています。
フィッシングメールには Spotify のブランドが使用されています
The Guardianの報道によると、Spotifyユーザーは、プラットフォームが「最近の支払いの処理中に問題が発生した」と主張する、件名が「請求情報を確認してください」というメッセージを受け取ったという。受信者は、アカウントをアクティブに保つために情報を「確認して更新」することが求められます。電子メール内のボタンはユーザーを偽の Web サイトに誘導し、ユーザー名とパスワード、続いてクレジット カード番号、住所、電話番号の入力を求めます。詐欺師が不正な購入を行うために必要なものはすべて入力されます。ある被害者は、情報を渡してから数分以内に600ドル以上の不審な請求を目撃したと報告した。
この電子メールは、色やロゴを含む Spotify のブランドを忠実に再現しており、MySpotify という送信者から送信されているようです。この詐欺サイトも一見すると説得力があるように見えます。ただし、実際のドメインを使用するために脆弱性を悪用する一部のより洗練されたフィッシング スキーム (Google や PayPal など) とは異なり、Spotify のこのフィッシング スキームはよく見ると破綻します。
まず、送信者のアドレスと Web サイトの URL の両方が、spotify.com または正当なサブドメインに接続されていないことは明らかです。件名はすべて小文字であり、電子メール本文にはユーザーのサブスクリプションやアカウントに関する詳細はありません。
これまでのところどう思いますか?
Spotify のなりすましによる詐欺に遭わないようにするには
支払いの問題は一般的な詐欺手口であり、銀行情報やクレジット カード情報の提供または更新を促す (または、途中で資格情報を収集するように設計されたログイン ページに誘導する) 通信には常に懐疑的である必要があります。 Spotify から支払いの失敗に関する通知を受け取った場合は、リンクをクリックしたり、添付ファイルをダウンロードしたり、返信したりしないでください。 Spotify は、支払い情報、パスワード、その他の機密情報を電子メールで要求することはありません。
支払いやサブスクリプションの問題が心配な場合は、代わりに Spotify アプリまたは Web ブラウザーでアカウントに直接アクセスしてください。すでに Spotify の認証情報を不審なサイトに入力している場合は、パスワードを変更し、不正な請求を見つけるためにクレジット カードの取引を監視してください。フィッシングメールを (email protected) に転送することもできます。
{このテーマについてさらに詳しく知りたい方は以下をご覧ください|関連情報は以下のリンクからご確認いただけます}
関連記事
- 「Gun God」コントローラーは One Plus の新しいスマートフォンを洗練されたハンドヘルド ゲーム コンソールに変える
- コンピュータに 2 つのウイルス対策プログラムをインストールできますか?
- iPhone アプリが勝手にアンインストールされ続ける理由 (およびその対処法)