アメックスのフィッシング詐欺に引っかかってしまった話

コロナで自宅にいることが多く、危機管理がかなり薄れてしまったなぁと思ったので書き残しておきます。タイトル通り、アメックスのフィッシング詐欺に遭いました。

 

昨日スマホのメールにこのようなメールが送られてきました。

 

f:id:rachel777:20200428122538p:plain

 

よく考えたらアメックスと紐付けしているアドレスではなかったのですが、ついうっかりクリックしてしまったんですよね。

しかも、クリックした先のサイトがいつも見慣れているアメックスのHPとほぼ同じ仕様だったので、なんの疑いもなく、カード番号、セキュリティ番号を入力してしまいました。。。

 

何かおかしいな、と気づいたのはすべて入力し終わった後。

マイページからパスワードを変更しておこうかな、と思った時に、サイト上にマイページへのリンクがなくて。

そしてパソコンからアメックスの公式サイトにアクセスしたときに、URLが違う。。。ということに気づき、やってしまったと青くなりました。

 

カードはとりあえずアメックスのアプリから一時停止をしておきましたが、それでもオンラインの決済は可能な場合があると注意書きがあったので、もししたら勝手に使われてしまうんじゃないかと思い、かなり怖かったです。

 

しかももっと怖かったのは、アメックスのコールセンターに電話して、アプリからカードを停止しました、と言ったところ、オペレーターに「アプリにはそんな機能はないはずですが」と言われたこと。

 

え、もしかして私は自分がいつも使っているアメックスのアプリさえも、偽物を使っていたのか??と恐ろしくなりました。。。結局そのオペレーターの方が、アプリでカード停止ができるっていうのを知らなかっただけだったのでほっとしたのですが。

 

カードは再発行ではなく、一から作り直しと言われました。しかも一から作り直しの場合は、再度年会費が掛かるとのこと。。。辛いですが、勉強代と思うしかなさそうです。

 

普段ならこういうフィッシング詐欺系のメールは絶対にクリックしたことがなかったので、気が緩んでいたんだなぁと、再度自分に活を入れるのに良い機会となりました。。。

 

冷静にメールを読んでいたら、ところどころ日本語がおかしいことに気づくのに。。。本当に馬鹿みたいです。

しかもこれ書いてたら、また同じメールアドレスに同じ詐欺メールが届きました。

みなさまもお気をつけください。。。