昨今、様々な企業を名乗るフィッシングメールが横行しており、その数も種類も豊富で内容も違和感のない物が増えてきました。
この記事では、「Apple お客様のアカウント認証に関する重要なお知らせ」というタイトルのメッセージが迷惑メールなのか本物なのか解説します。
Contents
「Apple お客様のアカウント認証に関する重要なお知らせ」は詐欺なのか詳細について
「Apple お客様のアカウント認証に関する重要なお知らせ」というメールが頻繁に来るようになったとSNSなどで話題になっています。
全文は下記の通りです。
Apple お客様のアカウント認証に関する重要なお知らせ
Apple に関するお知らせ
アップルをご利用いただき誠にありがとうございます。システムによる定期的なチェックの結果、お客様のアカウントについて再認証が必要となりました。
【認証手順】
当社の公式ウェブサイトにアクセスしてください。
メールアドレスを認証してください
画面に表示される指示に従い、必要な手続きを完了してください。
【注意事項】
このメールを受信してから48時間以内に認証を完了してください。そうしない場合、お客様のアカウントは一時的に凍結される可能性があります。
敬具
アップル株式会社
Apple IDの情報を盗まれて乗っ取られると、登録している支払い方法を不正利用される可能性があります。
それに加えて、特にiPhoneユーザーだと、Apple ID(アカウント)を乗っ取られた時に、場所の特定、連絡先に登録している関係者の情報、保存データの破壊、有料コンテンツを勝手に買われる、アプリをダウンロードされる、IDの転売などの危険性も。
差出人名、リンクテキストに複数パターンあり
差出人の名義が「APP Apple」「Apple」などいくつかのパターンが報告されています。
リンクテキストには「Apple Storeにサインイン」「メールアドレスを認証してください」などいくつかパターンがあります。
フィッシングメール詐欺なので注意!
偽サイトにアクセスさせて、ログイン情報を盗み取るタイプのオーソドックスなフィッシングメール詐欺です。
特に支払い方法を設定してあると、不正利用される可能性があるため、絶対に偽サイトにアクセスしたり、サインインの情報を入力したりしないようにしましょう。
2024年1月4日時点で調査した印象だと、特に2023年から流行している印象です。
「Apple お客様のアカウント認証に関する重要なお知らせ」が迷惑メールであるか判断する方法
今回のメッセージが迷惑メールであるか判断する方法を解説します。
デジタル署名の有無
アップルからのメールには、2022年頃からデジタル署名が付くようになりました。
つまり、デジタル署名が付いていれば本物である可能性が非常に高いということになります。
デジタル署名は、iOS16、macOS Ventura以降でサポートされているため、iPhoneでもこの環境を満たしていないと表示されません。
また、Androidに関しても本物のメールであっても表示されないので注意が必要です。
もし、iOS16、macOS Ventura以降の環境下にある場合は、デジタル署名の有無で判断もできるということになります。
デジタル署名とは、高度なセキュリティ技術で暗号化されている電子的な署名で、改ざんやなりすましが難しくなります。
これが付いていると信頼性の高いメールということに。
メールアドレスの確認
メールアドレスが明らかにおかしいケースも多数報告されています。
中には、アップルからのメッセージのはずなのに、Amazonという文言が入っているケースも。
明らかにおかしい場合はその時点で偽物と判断できます。
しかし、中には偽装されているケースも報告されているため、公式のアドレスだから本物とは言い切れない点に注意が必要です。
メール内に自身の名前がない場合は偽物
アップルIDを持っていると、そのIDに登録している名前でメッセージが届くはずです。
つまり、本物のメッセージであれば文面などに登録している名前が載っているはずなのですが、偽物になると記載がありません。
アクセス後のURLがおかしい
リンクからサイトにアクセスした後にURLを確認してみると、明らかに公式でないURLが表示されます。
報告されたものを確認してみると、中途半端に似せようとしてくるケースと、全く関係のない数字やアルファベットの羅列、適当に付けたものなどパターンは様々です。
公式のURLは「https://www.apple.com/○○」と続いていくため、正しいものか確認してみてください。
公式からサインインしてみる
直接、Apple Storeオンラインやアップルの公式ページにアクセスし、サインインができる状況にあるか、できた場合警告などは表示されないか確認することで、このメッセージの内容が本当なのか調査できます。
「Apple お客様のアカウント認証に関する重要なお知らせ」というメールが来たらどうすれば良いのか?
「Apple お客様のアカウント認証に関する重要なお知らせ」というメールが来たらどうすれば良いのか解説します。
そのまま削除
なるべく開かず速やかに削除することをお勧めします。
もし、メールを開いてしまったとしても、開いただけであれば危険ではないケースがほとんどです。
ただし、リンクから偽サイトにアクセスしたり、ログイン情報などを入力してしまったりすると実害が出て来るので、これらのアクションはしないようにしましょう。
気になる場合は直接アップル公式にアクセス
本当に大丈夫なのか心配という場合は、メールに添付されたリンクテキストからアクセスするのではなく、直接Apple Storeオンラインやアップル公式へのアクセスをお勧めします。
もし、本当にアカウント認証に問題が起こっているのであれば、サインインそのものができなかったり、こちらで警告や表示などがされたりするはずなので、そのまま直接手続きに移れば良いでしょう。
iPhoneの場合はアカウントを表示を押してみる
iPhoneの場合は、「設定」から「Apple ID」を選択後、「メディアと購入」を押し、「アカウントを表示」または「サインイン」を押すことでApple ストアにアクセスも可能です。
迷惑メールそのものを減らすために
迷惑メールそのものを減らすには、PCブラウザから開く場合は拡張機能の導入、キャリアメールの場合はなりすましフィルターなどの設定がお勧めです。
また、どちらにしてもウイルス対策ソフトの中でもフィルター性能を持つものを導入していれば、グッと受け取りを減らせます。
詳細については下記の記事を参照してください。
🔍【三井住友カード】ご請求金額確定のご案内は迷惑メール?クリックしてしまった場合の対処法
「Apple お客様のアカウント認証に関する重要なお知らせ」から偽サイトをクリックしたり、開いてしまったりした場合の対処法
「Apple お客様のアカウント認証に関する重要なお知らせ」から偽サイトをクリックしたり、開いてしまったりした場合、そのままページを速やかに閉じてください。
絶対にサインインの情報等を入力しないようにしましょう。
偽サイトの中にはアクセスしただけでスパイウェアなどの悪質なウイルスに感染させるパターンもあるので、念のためウイルススキャンにもかけておくことをお勧めします。
「Apple お客様のアカウント認証に関する重要なお知らせ」からログイン情報を入力してしまった場合の対処法
ログイン情報を入力してしまった場合の対処法について解説します。
パスワード変更
早い段階であればパスワードの変更で解決するケースもあります。
パスワード変更するには、Apple Storeオンラインやアップルの公式ページにアクセスし「アイコン」を選択したら「パスワードをお忘れですか?」をタップしてください。
上記のページから手続きが可能です。
登録しているクレカの利用停止や再発行
ストアに支払い方法を登録している場合は、その支払い方法の運営会社などに連絡を入れて、利用停止して貰ったり、連携を解除してもらったりする必要があるでしょう。
すでに不正利用に遭ってしまった場合は、補償やその手続きのやり方や内容について調べて、申し込みする必要があります。
例えば、アップルストアに登録していたクレジットカードがそのまま不正利用されたという場合は、そのクレカの補償制度を紹介したページを調べるようにしてください。
そのページに補償の内容や条件、連絡先などが記載されているはずです。
IDの復旧
すでにパスワードが変更されてリセットできなくなっていたり、サインインできなくなってしまったりした場合は、最終手段としてアカウントの復旧が利用できます。
こちらのページにアクセスし、手続きを進めるようにしてください。
復旧の待機時間が経つと、再びアクセスできるようになります。
復旧状況の確認についてはこちらからチェック可能です。
デバイスのブラウザから手続きした場合、そのデバイスを使っていると復旧をキャンセルされるケースがあります。
復旧が完了するまではApple IDでサインインしているデバイスの電源を切っておくようにしましょう。
なお、手続きが完了する見込みの時間は、72時間以内に届きます。
こちらもCHECK
【重要】dカードが利用停止のお知らせというメールは詐欺なのか?開いてしまった場合の対処法
昨今では非常に多くの企業やサービスを名乗る迷惑メールが増えており、多くの詐欺被害者がいます。 dカードに関しても何パターンか報告例があり、偽サイトにログイン情報を送ってしまったという人も。 この記事で ...
続きを見る