一番大事なことはリンクがある所にマウスを持って来ると(スマホは長押し)左下に(サンダーバードの場合)表示されるURLが実際にクリックした時に飛ぶ所。又、ここで最初の方は無視する事、ここは誰でも何でも可能だ(この場合はconnect-au-login いかにもそれっぽくなっているがこれは無視)肝心なのは最後の2つ(たまに3つもあるxxxxxx.co.jp など)この場合は updatez.top これがドメイン。つまりAU-PAYでは無い!!!
調べてみると、今年5月14日にアメリカで登録されたもの。つまり悪さをする為にこのドメインを作ったという事。
さらに、 NameSilo,LLC という会社が登録を受け、.topの値段を調べると$1.88だって。
このレジストラーはうさん臭いな?どうも悪者の手助けをしている感じ?
後、差出人(上の赤線の所)見て欲しい。auto@connect.auone.jp となっているが,これは偽造されているので信用しない事!!実際にはこのメールの発信元は mail.co82.top (unknown [152.32.185.198]) からで(ヘッダーと呼ばれる所を全部表示するとわかる)、ブラウザで co82.top にアクセスすると
googleがワーニングを出してくれている。