【重要】Kyashを装ったなりすましメール・SMS(フィッシング)にご注意ください
いつもKyashをご利用いただき、ありがとうございます。
現在、Kyashを装った「なりすましメール・SMS」を送りつけ、お客さまのKyashアカウント情報や認証番号を盗み取ろうとする詐欺(フィッシング)が複数確認されております。KyashがWEB上でログイン情報を求めることはありません。
被害拡大防止、アカウントの安全なご利用のため、下記の通り手口や注意点をご案内いたします。
■ 主な手口
「【重要】長期未利用の会員情報に関するご案内」「サービス継続に関するお手続きのお願い」といった件名で、Kyashを装った偽のメールやSMSが配信されます。
内容は「期限までにお手続きをしない場合、サービスを停止します」など、お客さまの不安を煽る文言などを含み、記載されたURLへのアクセスを促します。
URLへアクセスすると、本物のKyashのログイン画面を精巧に模倣したフィッシングサイト(偽サイト)に遷移し、メールアドレスやパスワードの入力を求められます。
さらに、Kyashから届く本物のSMS認証番号(ワンタイムパスワード)まで、この偽サイトに入力するよう誘導されます。
加害者はお客さまが入力した情報とSMS認証番号を悪用し、リアルタイムでお客さまのKyashアカウントに不正ログインします。
不正ログイン後、登録されているメールアドレスや携帯電話番号を加害者の情報に書き換えられ、お客さま自身でパスワードの再設定やログインができなくされてしまうケースが確認されています。
その後、Kyashに登録されているお客さま名義の銀行口座から入金(チャージ)が行われ、別のKyashアカウントへの即時送金や、Kyash Visaカードでの少額決済の繰り返しなど、短時間で資産を抜き取られる被害に至ります。
■ お客さまへのお願い
Kyashを装ったメールやSMSに記載されたURLへはアクセスせず、速やかにメールを破棄するなど、情報の詐取がされないようご注意ください。
誤って開いてしまった場合も、以下の情報は絶対に入力しないようお願いいたします。
・ Kyashに登録しているメールアドレス、パスワード
・ SMSで受信した認証コード、ワンタイムパスワード
・ 氏名、住所、生年月日、電話番号などの個人情報
・ カード番号、有効期限、セキュリティコードなどのカード情報
・ 銀行口座情報、暗号資産交換業者等への振込情報
【重要】
Kyashからご案内を配信する際の送信元メールドメインは「@kyash.co」のみです。
それ以外のドメイン(類似のドメインを含む)から送信されたメールは、なりすましメールですのでご注意ください。
また、SMSで届く認証番号(ワンタイムパスワード)は、Kyashアプリの画面以外では絶対に入力しないでください。
■ 被害に遭われた場合
不審なサイトに情報を入力してしまった場合や、すでに不正ログイン・不正利用の被害に遭われた場合は、速やかに以下をご対応ください。
・ Kyashアプリのパスワードを直ちに変更する
・ Kyash Visaカードをカードロックする
・ Kyashカスタマーサポートまでお問い合わせいただく
・ 最寄りの警察署に被害を相談・届出する
あわせて、登録しているクレジットカードの発行会社や、振込先として案内された金融機関・サービス事業者にもご相談ください。
お客さまの大切な資産を守るため、十分にご注意くださいますようお願い申し上げます。
今後ともKyashをよろしくお願いいたします。