「Xserver メールセキュリティクリティカルアラート」から【info@自domain は削除されます⚠️】という件名のメールはフィッシング詐欺である可能性が高いです。
※info@自domainは自分がXserverに設定しているメールアドレスの事ですので、あなたのメールアドレスになっていると思います
メールの中に
「もしもまだこのメールボックスを使用している場合は、以下の指示に従ってキャンセルしてください。」
とリンクをクリックするような誘導がありますが、リンクをクリックしないように十分注意してください。
この記事では、「【info@自domain は削除されます⚠️】」というメールの疑わしい点を詳しく解説し、受信したあなたの不安を少しでも減らすための情報を提供します。
【info@自domain は削除されます⚠️】というメールに関する注意点
【info@自domain は削除されます⚠️】というメールが届いて驚いていることと思いますが、以下の点を確認してみて下さい。
宛名がメールアドレスになっている
今回届いたメールの文面は以下の様になっていました。
info@自domain あなたのEメールアカウントは6/15/2024, 11:22:03 AMに終了されます。 注意: もしもまだこのメールボックスを使用している場合は、以下の指示に従ってキャンセルしてください。 |
Xserverからのメールであれば、契約者の名前でメールが来るはずです。
送信元メールアドレスが怪しい
送信元のメールアドレスを確認してみました。
xserver-secure-自domain-webmail-jp_OMTfFLAOEzmkVEDVIHbLtazXOmNjYKRNsgrofapWYGSVKelFHZ@xserver.jp
となっていました。
最後に@xserver.jpと付いているので心配になるかもしれませんね。
そこで、メールの認証情報をチェックしてみたのが下の画面キャプチャです。
PASSのドメインがhandmadefeltnepal.comとなっているのが分かりました。
ちなみに、xserverからのメールの場合は認証情報は以下の様になっているはずです。
PASSのドメインが xserver.ne.jp となっているのが分かります。
送信アドレスの最後にあった @xserver.jpではなく、@xserver.ne.jpとなるのが正しいアドレスになるハズです。
実際、Xserverから来たメールの送信アドレスは support@xserver.ne.jpでした。
リンク先のURLが怪しい
この手のメールの目的となっている誘導先へのリンク
「ここをクリックして今すぐキャンセルしてください。」
の部分のリンクを調べてみると、以下の様になっていました。
(リンクに重ねるか、右クリックでリンクをコピーしてメモ帳に張り付けて確認する)
https://fish.boy.jp/cgi/fish/rank.cgi?mode=link&id=3948&url=//usso.online%2Fwp-includes%2FJAPAN%2Fsecure%2Findex.php%3Fm%3DaW5mb0BjcmF6eW5ha2EubmV0
Xserverとは全く関係ない事が分かります。
Xserverから届いたメールであれば、返信先やリンク先は以下のURLになるはずです。
※実際のメールから転記
https://www.xdomain.ne.jp/ (ドメインキャンペーンのメールなのでxdomainになっています)
メールの時系列がおかしい
上の画像では見え辛いですが、メールが届いた日時が2024/06/17 月曜日 10:19です。
それに対して「メールアカウントが終了されます」という日時は、下のキャプチャ画像にある様に
6/15/2024, 11:22:03 AM となっています。
どういう事かというと、メールが届いた時点では既にEメールアカウントは終了してしまっているという事になるのです。
本来ならオカシイと気が付くはずですが、期日が過ぎていても手続き出来るかもしれないと焦ってリンクをクリックしてしまう可能性があるので注意してください。
Xserverのページでメールアカウントの状態を確認しましょう!
怪しいメールが来た場合、メール内のリンクをクリックせず、Xserverのウェブサイトに直接アクセスして、状況を確認してください。
PCを使用する際には、信頼できるブラウザのブックマークや、面倒くさくても公式ページからアクセスすることで安全にログインできます。
実際にEメールのアカウントが終了されるのであれば、サーバーパネルなどで確認できるはずです。
詐欺メールに驚いて慌てて対処しようとせず、冷静に対処するようにして下さいね。
誤ってリンクをクリックしてしまった場合
もし誤ってリンクをクリックしてしまった場合、上の画面が表示されます。
メールアドレスとパスワードの入力が求められます。
ここで気が付いて自分のアドレスとパスワードを入力しなければ大丈夫です。
出鱈目な情報を入力してどうなるかを試してみました。
その結果が次のキャプチャです。
個人情報を入手出来たので次の画面までは準備されていない様です。
もし正規のXserverのログイン画面であれば、メールアドレスかパスワードが違いますとアラートが出るはずです。
【info@自domain は削除されます⚠️】というメールの内容
【info@自domain は削除されます⚠️】というメールの実際の内容をさらしておきますね。
これで被害に遭う方が減れば本望です。
info@自ドメイン
あなたのEメールアカウントは6/15/2024 11:22:03 AMに終了されます。
注意:もしもまだこのメールボックスを使用している場合は、以下の指示に従ってキャンセルして下さい。
ここをクリックして今すぐキャンセルしてください。
⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼⁼
©2024 Xserver ○○○○○ メールヘルプデスク
見づらいと思いますが、画面キャプチャも貼っておきます。
まとめ
【info@自domain は削除されます⚠️】というメールは詐欺メールの可能性が非常に高いです。
メールが怪しいポイントは以下の3つです
- 宛名がメールアドレス宛になっています
- 差出人のメールアドレスがXserverのアドレスではない
- リンク先のURLがXserverのURLではない
自分が利用しているサーバーからアカウント終了のメールが来ると、不安を感じてしまいますよね。
せっかく集めたリスト(メールアドレス)が無くなってしまうと焦ってしまう人もいる事でしょう。
非常に悪質です。
この記事を見て頂ければ偽のメールである可能性が非常に高い事が分かります。
それでも心配でしたらXserverの問い合わせ窓口に連絡してみてください。
くれぐれもメール内の誘導リンクをクリックしない様にして下さいね。