2023年11月12日現在、メールやSMSで「お届け先にお伺いしたところ、ご不在でした。再配達を行います。」というメッセージが届いたという報告がSNS上でなされているようです。
「お届け先にお伺いしたところ、ご不在でした。再配達を行います。」がメールやSMSで届き、内容にはURLが記載されている。URLをクリックするとAppleの認証情報を求められたが詐欺ではないのか?
このように考える方もいるかと思います。
本記事では、「お届け先にお伺いしたところ、ご不在でした。再配達を行います。」というメール・SMSが詐欺であるのか・ユーザの対応について記載します。
スポンサーリンク
「お届け先にお伺いしたところ、ご不在でした。再配達を行います。」というメール・SMSの内容について
2023年11月12日現在、メールやSMSで「お届け先にお伺いしたところ、ご不在でした。再配達を行います。」というメッセージが届いたという報告がSNS上でなされているようです。
本内容について、Xで投稿されている方がいるので以下に掲載します。
お届け先にお伺いしたところ、ご不在でした。再配達を行います。@calsonic1994 pic.twitter.com/vNfgmZW1jL
— 244 (@p0jyo) November 12, 2023
11/12 偽宅配便、11時前から「お届け先にお伺いしたところ、ご不在でした。再配達を行います。」というSMSが配信。twitterの短縮URL t[.]co経由の mrqap[.]xyz🆕(91.204.226.222)でAndroidに「Chrome」の偽アプリ(英10文字.apk)投下(図1-2)、iPhoneはAppleのフィッシングサイトに転送(図3-4)。 pic.twitter.com/maOrowAuG1
— Naomi Suzuki (@NaomiSuzuki_) November 12, 2023
こちらは、SMSで届いた例となります。
上記内容をまとめますと以下のようになります。
- 「お届け先にお伺いしたところ、ご不在でした。再配達を行います。」というSMSがスマホに届く。
- Twitterの短縮URLであるt[.]coが記載されており、同リンクをクリックすると、mrqap[.]xyzに接続する。
- 接続した結果、Androidの場合、「Chrome」の偽アプリのダウンロードを促される。
- iPhoneの場合、Appleの偽サイトに誘導され、IDとパスワードの入力を促される。
mrqap[.]xyz
引用元:Androidの画面
セキュリティ向上のため、最新バージョンのChromeにアップデートしてください。
Apple Storeアカウントは安全異常があるので、再度ログインしてください。
引用元:iPhoneの画面
メッセージ記載のURLへアクセスした結果、AndroidだとChromeの偽アプリを、iPhoneだとフィッシングサイトへ誘導されるようですね。
またメールでも同内容のメッセージを受信したという報告があり、メッセージ記載のURLをクリックすると、Appleの偽サイトに誘導され、IDとパスワードを求められたとのことです。
上のXのSMSの投稿を見ると、どこの会社かも名乗っておらず、明らかに不審ですね。
また、別のSNSの投稿によれば、荷物の配送依頼はしたものの、ヤマト運輸の追跡ページを確認したところ、まだ国内に荷物が届いていないことが分かり、本メールについては詐欺であることが分かったという投稿もあります。
これは、当方が11月3日に投稿した記事「不在により荷物は本社で待機。ご連絡お願いします」と関連する詐欺である可能性が高いメッセージと言えそうです。
この記事に記載の挙動も同様で、AppleのIDとパスワードを求められたというものになっています。
URLクリック後の挙動が同じであるため、メッセージを若干変えた詐欺メッセージの可能性が高いものとなっています。
スポンサーリンク
SMS・メールで「お届け先にお伺いしたところ、ご不在でした。再配達を行います。」が届いた際のユーザの対応について
11月3日に当方が投稿した記事「不在により荷物は本社で待機。ご連絡お願いします」と同様の対応を取るといいと思います。
もし、このようなメッセージを受け取った場合には、無視をして、本メッセージを削除するようにしてください。
もし、IDやパスワードを入力してしまった場合は以下の対応を検討してみてください。
- 入力してしまったパスワードの変更を実施。
- クレジットカード番号を入力してしまった方は、クレジットカード会社に連絡をして、対応を相談する。
- パスワードを別のサイトでも使いまわしている場合は、使いまわしをしていたサイトのパスワードも変更する。
SNS上で報告されている事例ですと、AppleのID・パスワードを入力させ、不正に認証情報を取得するフィッシングサイトであるため、「App Store や iTunes Store からの正規のメールを識別する」を確認して対応してみてください。
- appleid.apple.com にサインインする。
- 「サインインとセキュリティ」セクションで「パスワード」を選択する。
- 「現在のパスワード」と「新しいパスワード」を入力し、「新しいパスワードの確認」欄に再度新しいパスワードを入力する。
- 「パスワードの変更」を選択する。
スポンサーリンク
まとめ
本記事では、「お届け先にお伺いしたところ、ご不在でした。再配達を行います。」というメール・SMSが詐欺であるのか・ユーザの対応方法について記載しました。
この記事が参考になれば幸いです。
一般向けセキュリティに関する他の記事も併せて読まれています。
以下のリンクから確認できます、ぜひご覧ください!