Yahoo!オークション フィッシング詐欺、なりすまし詐欺に遭わない為に

先日、オークションIDのメールBOXに1通のメールが届いていました。
件名は「Yahoo!ユーザアカウント継続手続き申請書」となっているのに、迷惑メールのBOXに入っているので、不審に思いながら開けてみると、HTMLメールで、
住所やクレジットカードの情報やパスワードを忘れたときのための「秘密の答え」を登録するフォームでした。
よく見るとクレジットカードの暗証番号まで記入するようになっているのです。
ヤフーの登録メールアドレスはヤフー以外のアドレスにしているので、こうしたメールがヤフーのアドレスに届くのもおかしいし、フィッシング詐欺か?と疑い、
オークションのページのお知らせから、「フィッシング詐欺メールにご注意ください」のページを見ると、

Yahoo!オークションをかたるフィッシング詐欺メールにご注意ください
(2005年4月15日)
メール内のリンクをクリックすると「Yahoo! Auctionsユーザアカウント継続手続き申請書」という画面に誘導され、お客様のYahoo! JAPAN ID、パスワードやクレジットカード番号などの入力をうながします。
Yahoo! JAPANならびにYahoo!オークションでは、このようなメールでお客様の個人情報を問い合わせることはありません。お客様の個人情報をだまし取ろうとするメールやサイトには、十分ご注意くださいますよう、お願いいたします。

とありました。
やっぱり・・という感じでしたが、これだとひっかかる人もいるかも・・。
手書きのカギのイラストなんかも入っていて、怪しいと思ってみればわかりますが。
暗証番号まで入力してしまったら、勝手にクレジットカードでキャッシングされて多額の請求を受けることになりかねません。
危ない危ない・・。



予防としては、やはり、オークションに登録するメルアドはオークションIDのメール(ヤフーメール)とは別にしておいた方がいいでしょう。
オークションIDは出品や入札をすれば誰にでもわかるので、そのアドレスを重要なやりとりに使うのはとても危険なことなのです。
フィッシング詐欺に限らず、悪意ある人がオークションで出品者になりすまし、そのアドレスに取引をもちかけることもできますし。
それから、出品者から来たメールが本当に出品者からのものか、送信アドレスがヤフーに登録されたものと一致しているか確かめるようにしたほうが安全です。
事情により別のアドレスから送信されているばあいもありますが、その場合も一度は登録アドレスからメールを送ってもらうように促した方がいいでしょう。


注;ここでの「オークションID」は正確にはオークションで使用している「Yahoo! JAPAN ID」という意味です。