U-NEXT

よくある質問

フィッシングメールの「ドメイン 偽装」とは

メールアドレスの @以降(ドメイン)を本物に似せて偽造し、正規の送信元に見せかける手口です。

 

■はじめに

・U-NEXTからのメールは、以下いずれかのドメインから送信します。

 

=U-NEXTのみご利用中の場合=
@unext.jp
@unext-info.jp
 

=y.u mobileをご利用中の場合=
@unext.jp
@unext-info.jp
@yumobile.co.jp
@yumobile.jp

  

=以下のドメインからは送信しません=
@unext.co.jp
@unext.ne.jp

 

■よくある偽装パターン

・@以降の例えば @unext-info.jp の部分が偽造されます。
・一字違いや単語の追加など、一見気づきにくい変え方をします。

 

support@unext-info.jp(本物
support@unext-info.co.jp(単語を追加)
support@unext-info.jp.verify.com(後ろに別ドメインを追加)
support@unext-inf0.jp(o をゼロに置換)

 

■Gmailでの確認方法

・詳しい手順を説明しているページはこちら

  

■そのほかの確認方法

1:受け取ったメールの送信元アドレスを開く。
2:@以降が上記ドメインの一覧と完全に一致しているか確認。

 

・一致していない場合や、似ているが微妙に異なる場合は、偽装メールです。
・スマートフォンでは送信元の表示名しか見えない場合がありますので、送信元をタップしてフルアドレスを表示させてから確認してください。

 

注意点
・o(オー)と 0(ゼロ)、m と rn など、見た目が似た文字へ置き換えられていないか。
・@unext-info.jp の後ろにさらに文字列が続いていないか。

 

■不審なメールを受け取ったら

・メールを削除いただくか、メール本文に記載されたリンク先へのアクセスはお控えいただきますようお願いいたします。

 

フィッシングメールの「ドメイン 偽装」とは - よくある質問 | U-NEXTヘルプセンター