TS CUBIC CARDの名を騙り、カード利用の一時停止を理由に個人情報の入力を促すフィッシング詐欺メールが確認されました。メールは「セキュリティ保護の観点から一時的な制限をかけた」とし、記載されたリンクから本人確認を求める内容となっていますが、正規の発行元であるトヨタファイナンス株式会社とは無関係であり、リンク先で個人情報を入力すると悪用される恐れがあります。こうしたメールを受信した場合は、記載されたリンクをクリックせず、公式サイトや正規の連絡先を通じて確認するよう注意が呼びかけられています。
■件名:
【TS CUBIC CARD】カード利用一時停止のご案内
■送信元:
TS CUBIC CARD <ランダム文字列@info05.hausaten.com>
正規のTS CUBIC CARD のドメインは、tscubic.com であり、まったく関係ないドメイン(hausaten.com)から送信されています。
■送信元地域:
Tokyo, Tokyo, JP ←Googleのホスティングサービスに接続された東京のサーバーから送信されています。
■本文:
■リンク先のサーバー:
リンク先のドメイン「elitevpnplus.com」は、トヨタファイナンスとは全く関係なく、クリックすると偽サイトに誘導されます。
■表示される画面のコピー:
リンク先では、以下のような画面が表示されます。
偽のログイン画面:
この偽サイトの主目的は、あなたが入力するMY TS CUBIC IDとパスワードを盗み出すこと(認証情報の窃取)にあります。
ログイン情報を入力・送信すると、その情報は即座に攻撃者のサーバーに送られます。
ログインするを押すと表示される偽の支払情報更新画面:
ログイン情報の窃取に成功した後、カード番号等の入力を求める画面に遷移させ、さらに個人情報を盗み出そうとします。
見分けるための最重要ポイント: どれだけ本物そっくりに見えても、ブラウザのアドレスバーに表示されているURLを確認すれば偽物だと判別できます。正規の「tscubic.com」などではない、不審なドメインが表示されているはずです。
このようなメールは、絶対にリンクをクリックせず、すぐに迷惑メールとして報告し、削除してください。
■トヨタファイナンスの注意喚起:
※マーカー部分の解説は、AI(GeminiまたはCopilot)が生成したものをベースにしています。