昨日(4月2日)仕事の関係で職人さんと電話をしていた時に、「auからパケット料金が高くなるってメールが来たんだけど、どのプランに変えたらいいかな?」と相談されました。
その日の朝のメールチェックで僕にも届いて内容を確認していたので、「それは詐欺メールだから無視していいよ」と伝えましたが、職人さんは完全にauからのメールだと思っていたらしく、どれくらいの請求が来るのか心配をしていたそうです。
今回のauを装うメールはパッと見信じてしまいそうになるものでしたし、僕の周りでもauを契約している人が多いので、注意喚起の意味で今回の不審なメールについてと、情報の確認方法についてまとめておこうとおもいます。
※相談してくれた職人さんの環境下での確認方法をまとめました。お使いの機種やアプリによって操作方法に違いがある可能性があります。
操作に不慣れな方は操作のミスでリンク先へ飛んでしまう場合もありえます。
無理に確認しようとせず、不審なメールは開かずに捨ててしまいましょう。
auを装う不審なメールについて
なぜ不審なメールを信じてしまったのか
不審なメールは毎日数件は届きますが、大体は迷惑メールフォルダに振り分けられるます。
しかし、今回のauを装う不審なメールは迷惑メールと判断されず、通常の受信フォルダに振り分けられました。
僕はauの回線を契約していないので、auから料金に関するメールが届くことはなく、すぐに詐欺メールだと気がつきますが、職人さんはauを契約しているので、auからのメールが届くことにも十分にあり得ます。
- 迷惑メールのフィルタに掛からなかった
- auの回線を契約中なのでauからメールが来ても不思議ではない
- 件名が”auからの緊急のご連絡【契約のデータの通信速度制限】”だったのでつい開いてしまった
- 内容が”支払い先の変更”や”支払い方法の変更”など直接的なもので無く、高額料金の発生を抑えるための手続きを促している
- クリックするように指示しているリンクがauのものに見える
以上のことから職人さんはこのメールをauからのものと信じてしまったようです。
届いた不審メール「auからの緊急のご連絡」の内容
差出人の表示:”auto”

宛先:受信したメールアドレス
件名:auからの緊急のご連絡【契約のデータの通信速度制限】
本文は画像の通りでした。

詐欺メールは表示する情報を偽装している
見てすぐに怪しいと感じるメールだったらすぐに迷惑メールに設定して、削除してしまいましょう。
自分が契約していない会社からのメールや、件名が怪しいものはほとんどが詐欺メールです。
開かずに削除するのをオススメします。
自分が契約している会社を名乗っているメールの場合は、本物と見分けがつかず、件名の内容によっては開いてしまう場合もあると思います。
その場合は、表示されている差出人やリンク先を確認します。
確認と言っても、実際にリンク先へ飛ぶのではなく、隠れている情報を見ることで確認ができます。
実際に今回来た詐欺メールで確認してみました。
職人さんが今後確認しやすいように、パソコンとスマホの2通りでの確認方法です。
スマホでの確認はiPhoneの純正のメールアプリでの手順です。
※操作ミスで詐欺サイトへアクセスしてしまう可能性があります。危険ですので、操作に自信が無い人は無理に確認するのはやめましょう。
確認する場合は自己責任でお願いします。
不審なメールの隠れている情報をパソコンで確認する方法
差出人のメールアドレスの確認:パソコン
まずは差出人の確認です。
画面には”auto”と表示されていますが、マウスのカーソルを合わせて少し待つ(※クリックはしません、カーソルを合わせるだけです。)と隠れていた情報が表示され、”aupay@bestyczj.com”というアドレスから送られているのが確認できます。
“aupay”とありますが、ドメイン(今回のメールの場合は@bestyczj.com)はauとは全く関係の無いものです。

リンク先の本当のアドレスを確認:パソコン
次にメールに記載されているリンクです。
今回のメールの場合、本文に記載されている”https://au.com/my-au”がリンクで、クリックすると特定のページに飛びます。
ここも先ほどと同様に、マウスのカーソルを合わせる(クリックはしない)と”URL:https://auto-kddl.truhtd.icu/”という隠されていたアドレスが表示されます。

差出人もリンク先もauのものでは無いことが確認できました。
不審なメールの隠れている情報をスマホで確認する方法
今回はiPhoneのメールアプリでの確認方法です。
スマホの場合はタップや長押しで隠されている情報が表示されます。
使っているアプリによっては操作方法が違う場合もあります。
※操作ミスで間違ってリンク先に飛んでしまう場合もあります。操作方法がわからない場合は無理して確認するのはやめましょう。確認作業は自己責任でお願いします。
差出人のメールアドレスの確認:スマホ
メールに記載されている差出人:autoの文字とタップすると詳細情報が表示されます。
表示は”auto”になっていますが,
その他 ”aupay@bestyczj.com”と表示されています。
これが差出人のアドレスです。


リンク先の本当のアドレスを確認:スマホ
次にメールに記載されているリンクです。
メールに記載されているアドレスを長押しするとリンク先のアドレスが表示されるので、
リンク先が”https://auto-kddl.truhtd.icu/”だとわかります。


注意点と対処方法
今回は職人さんがauからのメールだったらと心配していたので確認をしましたが、確認作業はリンク先の詐欺サイトへアクセスしてします危険もあります。
受信したメールに少しでも不審な点があったら開かずに消してしまいましょう。
本物かわからない場合はまず差出人の情報を確認して、本文に記載されているリンクは本物のように見えても絶対にクリックやタップしないように気をつけましょう。
auを名乗る不審メールだと気がついても、auを契約中なら「もし本当はauからのメールだったら…」と気になる人もいると思います。
どうしても確認したい場合はブラウザから自分で検索してauへアクセスしたり、企業の純正アプリから確認しましょう。
何度も言いますが、間違っても送られてきたメールのリンクタップして確認するのはやめましょう。
まとめ
職人さんも話してくれた当初は「メールの内容が支払い方法の変更とかだったら、すぐに詐欺ってわかるんだけどね~」といっていました。
この手の詐欺メールのリンクを実際にクリックしたことが無いので、どの様な方法で情報を抜きだそうとするのかわかりませんが、今回のメールでは、パケット通信のデータ量を理由に、プランの確認や変更をさせるフリをして偽サイトにログインさせて、支払い方法を変更する必要性などの偽情報を与えて、クレジット情報を抜き出しているんでは無いかとおもいます。
- 不審なメールは開かず捨てる
- 本物かわからない場合は差出人の情報を確認する
- 本文に記載されているリンクはクリックしない
- 契約内容などの変更を求められてる場合はブラウザや企業の純正アプリから行う
これらを徹底するだけでも危険は少なくなります。
詐欺メールは1日に何通も来ることもあります。騙されてしまわない様に注意を怠らない様にしましょうね。
最後まで読んでいただきありがとうございました。 にわけもの