「利用制限を解除してください」というメールが届くと、カードが止まったのではないかと不安になります。
Visaや三井住友カードの名前が入っていると、本物に見えてすぐ手続きしたくなるかもしれません。
ただし、本物か迷う時ほど、メール内のリンクからログインしないことが大切です。
利用状況や通知は、公式アプリ、ブックマーク済みの公式サイト、カード明細、公式ヘルプから確認できます。
この記事では、「利用制限解除」を求めるメールが届いた時に、リンクを押す前に見るべき点、公式アプリや公式サイトでの確認方法、すでに押した場合や入力した場合の対処を整理します。
・利用制限解除メールが届いた時に最初にやること
・Visaや三井住友カード名義のメールで見るべき点
・リンクを押した後やカード情報を入力した後の対処
・相談前に残す記録と次から迷わないための準備
「利用制限解除メール」が届いた時の確認方法
「利用制限を解除してください」「利用制限解除のお願い」「ご利用確認のお願い」などのメールが届くと、カードが止まったのではないかと不安になります。
特にVisaや三井住友カードの名前が入っていると、急いで手続きしなければと思いやすい内容です。
ただし、最初にすることはメール内のリンクを押すことではありません。
本物か迷う時ほど、公式アプリや公式サイトから確認することが大切です。
・まずメール内リンクを押さない
・公式アプリや公式サイトで確認する
・Visa名義のメールで見る点
・三井住友カード名義で見る点
・文面だけで断定しない理由
まずメール内リンクを押さない
利用制限解除を求めるメールが届いたら、まず本文中のボタンやURLを押さないでください。
「今すぐ解除」「本人確認が必要」「24時間以内」などと急がせる内容でも、メール内リンクからログインや入力を進める必要はありません。
やってはいけないことは、次のように整理できます。
- メール本文のリンクを押さない。
- 添付ファイルを開かない。
- メールに返信しない。
- カード番号や暗証番号を入力しない。
- VpassIDやパスワードを入力しない。
- 認証コードを入力しない。
本当にカードの利用確認が必要な場合でも、メール内リンクを使わず確認する方法があります。
普段使っている公式アプリ、ブックマーク済みの公式サイト、カード会社の公式ヘルプ、カード明細や利用履歴から確認してください。
三井住友カードは、不審な通知では「緊急」「カードやアカウントをロックした」「24時間以内」など不安をあおる表現に注意するよう案内しています。
また、同社からのメールでクレジットカード番号などの個人情報を聞くことはないとしています。
(出典:三井住友カード公式サイト)
メールを開いた瞬間に慌てて操作すると、偽サイトで入力してしまう危険が高くなります。
まずは操作を止め、公式の入口から確認する流れに切り替えてください。
メール内リンクを使わず確認する流れは、メールのリンクを押さずに公式サイトで確認する方法でも整理できます。
公式アプリや公式サイトで確認する
安全に確認する時は、メールから移動せず、別の方法で公式サービスを開きます。
三井住友カードを利用している場合は、Vpassアプリや公式サイトからログインし、通知、利用明細、利用状況を確認する流れが基本です。
確認の順番は、次のようにすると落ち着いて判断できます。
- メールやSMSを閉じる。
- いつも使っている公式アプリを開く。
- 通知やお知らせ、利用明細、利用状況を見る。
- 身に覚えのない利用や重要な案内がないか確認する。
- 判断に迷う場合は、カード会社の公式窓口や公式ヘルプで相談する。
公式アプリを使っていない場合は、検索結果の広告やメール内リンクからではなく、ブックマーク済みの公式サイトや、カード会社の公式ヘルプから入る方が安全です。
カード裏面や公式サイトで確認できる連絡先を使い、メール内に書かれた電話番号へそのまま連絡しないようにしてください。
警察庁は、メールやSMS内のリンクを安易にクリックせず、公式サイトをブックマークしておくことや公式アプリを活用することを案内しています。
送信元の表示やメールアドレスだけで本物と判断しにくい点にも注意が必要です。
(出典:警察庁公式サイト)
怪しいメールを受け取った時の公式アプリでの見方は、怪しいメールを公式アプリから確認する安全な手順も参考になります。
Visa名義のメールで見る点
「Visaカードの利用制限を解除してください」「Visaカード利用制限解除のお願い」のようなメールが届くことがあります。
Visaの名前が入っていると、カードブランドから直接連絡が来たように感じるかもしれません。
ただし、Visa名義のメールでカード番号、有効期限、暗証番号、銀行口座、ログイン情報などの入力を求められた場合は、メール内で手続きを進めないでください。
Visaは、Visa Japanをかたるフィッシングメールへの注意喚起で、メールでカード会員の個人情報や機密情報を確認することはないと案内しています。
(出典:Visa公式サイト)
Visaはカードブランドであり、実際のカード利用状況、利用制限、明細、本人確認は、利用しているカード発行会社側で確認するのが基本です。
そのため、Visa名義のメールが届いた場合でも、利用しているカード会社の公式アプリや公式サイトで確認してください。
特に注意したい入力項目は次の通りです。
・カード番号。
・有効期限。
・セキュリティコード。
・暗証番号。
・認証コード。
・銀行口座情報。
・ログインIDやパスワード。
これらをメール内リンク先で入力する必要はありません。
不安な時は、カード会社の公式導線から利用状況を確認し、身に覚えのない利用や通知がないかを見てください。
三井住友カード名義で見る点
三井住友カード名義のメールやSMSでは、「ご利用確認のお願い」「カードのご利用確認にご協力をお願いいたします」などの通知が届く場合があります。
三井住友カードでは、第三者による不正利用の可能性を検知した時に、不正利用から守るため一時的にカードの利用を停止することがあると案内しています。
このような正規の通知が存在する一方で、三井住友カードを装った不審なメールやSMSもあります。
そのため、件名や差出人名だけで決めつけず、公式の確認方法を使うことが大切です。
三井住友カードの場合は、次のような確認方法があります。
- メールやSMSのリンクを押さない。
- Vpassアプリを開く。
- 公式サイトから通知や利用状況を確認する。
- 必要に応じて、三井住友カード公式の不審メール・SMSチェックページを使う。
- カード番号やVpassID、パスワードを入力してしまった場合は、公式FAQに沿って利用停止や変更を進める。
三井住友カードは、「ご利用確認のお願い」に関する通知をSMS、メール、Vpassアプリのプッシュ通知、LINEで送る場合があると案内しています。
また、不審なメールやSMSが同社から送られたものかを確認するチェックページも用意しています。
(出典:三井住友カード公式FAQ)
正規の通知かもしれないと思っても、メール本文のリンクから進む必要はありません。
Vpassアプリや公式サイトから確認する方が、偽サイトに誘導されるリスクを下げられます。
文面だけで断定しない理由
「利用制限解除」「重要なお知らせ」「ご利用確認のお願い」という文面だけで、本物かどうかを決めるのは危険です。
本物の通知に近い言い回しを使った不審メールもあれば、カード会社が正規に送る利用確認の通知もあります。
大切なのは、文面を見て当てることではありません。
安全な入口から確認し、メール内で入力しないことです。
判断を急がせる文面には、次のような特徴があります。
・すぐに解除しないと使えないと書かれている。
・24時間以内など期限を強調している。
・アカウントやカードがロックされたと不安にさせる。
・本人確認や利用制限解除のためにログインを求める。
・カード番号や暗証番号の入力画面へ誘導する。
これらがあるからといって、文面だけで一律に断定する必要はありません。
ただし、安全側に行動するなら、メール内リンクは使わず、公式アプリや公式サイトから確認するのがよい対応です。
リンクを押す前に確認するポイント
利用制限解除メールで迷った時は、差出人名やURLだけを見て判断しないことが重要です。
見た目が本物らしくても、送信元やリンク先が偽装されることがあります。
この章では、リンクを押す前に見るべき点と、そこで止めるべきサインを扱います。
・差出人名だけで判断しない
・URLの見た目を過信しない
・急がせる文面に注意する
・カード情報入力を求められた時
・SMSで届いた場合の見方
差出人名だけで判断しない
メールの差出人名に「三井住友カード」「Visa」「重要なお知らせ」と表示されていても、それだけで本物とは判断できません。
送信元の名称やメールアドレスは、見た目を本物らしく寄せられることがあります。
警察庁は、電子メールでは送信元名称や送信元メールアドレスを変更しやすく、実在企業になりすませるため、表示だけで真偽判断するのは困難と案内しています。
(出典:警察庁公式サイト)
差出人名を見ること自体は無駄ではありません。
ただし、それだけでログインや入力へ進まないでください。
見る順番は、次のように考えると安全です。
- 差出人名だけで判断しない。
- メール内リンクを押さない。
- 公式アプリや公式サイト側に通知があるか見る。
- 利用明細や利用履歴に異常がないか見る。
- 不安が残る場合は、カード会社の公式窓口で相談する。
差出人名が自然に見えても、本文が急がせる内容だったり、カード番号入力を求めたりする場合は、そこで止まることが大切です。
URLの見た目を過信しない
URLにカード会社名やVisaに似た文字が入っていると、本物のように見えることがあります。
しかし、正規サイトに似せたドメイン名や、表示だけを変えたリンクが使われる場合があります。
メール内の青い文字やボタンが公式サイト名に見えても、実際の移動先が別のサイトである可能性があります。
スマホではURL全体が見えにくく、見た目だけで判断するのはさらに難しくなります。
そのため、URLを目で見て安全そうか判断するよりも、リンクを使わない確認方法を優先してください。
公式アプリ、ブックマーク済み公式サイト、カード会社の公式ヘルプから確認する方が安全です。
やってよい確認は、次のようなものです。
・メールを閉じて公式アプリを開く。
・ブックマーク済みの公式サイトを開く。
・カード会社の公式ヘルプから確認する。
・利用明細や通知履歴を見る。
・カード裏面や公式サイトで確認できる窓口を使う。
反対に、メール内リンクを長押ししてURLを見れば安全と決めるのは避けてください。
URLの見た目だけでは判断が難しいため、最初からメール内リンクを使わない方が迷いにくくなります。
急がせる文面に注意する
利用制限解除メールでは、読者を急がせる表現がよく使われます。
「このままではカードが使えない」「至急確認してください」「重要なお知らせ」などの言葉があると、落ち着いて確認する前に操作してしまいがちです。
注意したい表現には、次のようなものがあります。
・利用制限を解除してください。
・重要なお知らせ。
・ご利用確認のお願い。
・カードを一時停止しました。
・24時間以内に確認してください。
・本人確認が完了しない場合は利用できません。
・アカウントをロックしました。
こうした表現がある時ほど、すぐにリンクを押さないことが大切です。
本当に確認が必要な場合でも、公式アプリや公式サイトから確認できます。
急いでいる時は、判断が雑になりやすくなります。
まずメールを閉じ、カード会社の公式アプリを開いて通知や明細を確認してください。
カード情報入力を求められた時
利用制限解除のためにカード情報を入力する画面が出た場合は、その場で止めてください。
カード番号、有効期限、セキュリティコード、暗証番号、認証コードを入力すると、不正利用につながるおそれがあります。
日本クレジットカード協会は、銀行やクレジットカード会社がメールを通じて口座番号、クレジットカード番号、ID、パスワードを確認することはないと案内しています。
メール本文中のリンクではなく、URLを直接入力してサイトを開くようにも注意しています。
(出典:日本クレジットカード協会公式サイト)
特に入力してはいけないものは次の通りです。
・クレジットカード番号。
・有効期限。
・セキュリティコード。
・暗証番号。
・認証コード。
・VpassID。
・パスワード。
・銀行口座情報。
すでに入力してしまった場合は、画面を閉じるだけでは不十分です。
カード会社の公式窓口で利用停止や再発行、不正利用の確認を相談してください。
SMSで届いた場合の見方
利用制限解除の案内は、メールだけでなくSMSで届くこともあります。
三井住友カードのように、正規の利用確認通知をSMSで送る場合があるサービスもあります。
ただし、SMSに書かれたリンクからログインや入力を進めるのは避けてください。
SMSは短い文面で不安をあおりやすく、スマホではリンク先の確認もしにくいためです。
SMSで届いた時の確認順は、次の通りです。
- SMS内リンクを押さない。
- 公式アプリを開く。
- 通知や利用状況を確認する。
- 利用明細に身に覚えのないものがないか見る。
- 判断できない場合は、公式サイトや公式窓口で確認する。
三井住友カード名義のSMSであっても、本文内のリンクから急いで解除手続きをする必要はありません。
正規の通知か迷う時は、Vpassアプリや公式チェックページなど、公式側から確認する流れにしてください。
押した後や入力後の対処
すでにメールを開いた、リンクを押した、情報を入力したという場合は、どこまで進んだかで対処が変わります。
開いただけの場合と、カード番号や認証コードを入力した場合では、緊急度が大きく違います。
ここでは、行動段階ごとに取るべき対応を分けます。
・メールを開いただけの場合
・リンクを押しただけの場合
・IDやパスワードを入力した場合
・カード番号を入力した場合
・認証コードを入れた場合
・電話やアプリまで進んだ場合
メールを開いただけの場合
メールを開いただけで、リンクを押していない、添付ファイルを開いていない、情報を入力していない場合は、まず落ち着いて追加操作を止めてください。
開いただけで必ず被害が起きるとは限りません。
確認することは次の通りです。
・本文中のリンクを押したか。
・添付ファイルを開いたか。
・ログイン画面でIDやパスワードを入力したか。
・カード番号や認証コードを入力したか。
・アプリのインストールをしたか。
・電話をかけたか。
どれもしていない場合は、メール内のリンクを押さず、必要に応じて件名、差出人表示、受信日時、本文のスクリーンショットを残してから削除します。
同じようなメールが続く場合や不安がある場合は、カード会社の公式アプリや公式サイトで通知や利用明細を確認してください。
大事なのは、メールを開いた後に焦ってリンクを押さないことです。
不安な時ほど、公式の入口から確認する流れに戻してください。
リンクを押しただけの場合
リンクを押したものの、ID、パスワード、カード番号、認証コードなどを入力していない場合は、すぐにページを閉じてください。
その後、公式アプリや公式サイトから利用状況を確認します。
確認の順番は次の通りです。
- 開いたページを閉じる。
- 追加の入力をしない。
- アプリやファイルのダウンロードをしていないか確認する。
- 公式アプリや公式サイトで通知、利用明細、利用状況を見る。
- 不安が残る場合は、カード会社の公式窓口に相談する。
リンクを押しただけの場合でも、偽サイト上で何かを入力していないかを思い出すことが大切です。
入力していないと思っていても、ログイン画面に進んだ記憶がある場合は、IDやパスワードを入れていないか確認してください。
怪しいメールのリンクを押した後の確認は、怪しいメールのリンクを押してしまった時の確認手順でも状況別に整理できます。
IDやパスワードを入力した場合
VpassID、パスワード、メールアカウント、カード会社サイトのログイン情報を入力した場合は、速やかに変更してください。
変更する時は、入力したリンク先ではなく、公式アプリや公式サイトから行います。
対処の順番は次の通りです。
- 偽サイトの画面を閉じる。
- 公式アプリや公式サイトを開く。
- パスワードを変更する。
- 同じパスワードを使っている他のサービスも見直す。
- 多要素認証や生体認証の設定を確認する。
- 利用明細や通知履歴に異常がないか確認する。
パスワードを使い回している場合、カード会社以外のサービスにも影響することがあります。
同じメールアドレスとパスワードの組み合わせを使っているサービスがあれば、そちらも変更してください。
三井住友カード公式FAQでは、VpassIDやパスワードなどを入力した場合、速やかにID・パスワード変更を行うよう案内しています。
カード番号も入力している場合は、利用停止手続きも必要になります。
(出典:三井住友カード公式FAQ)
カード番号を入力した場合
カード番号、有効期限、セキュリティコード、暗証番号を入力した場合は、急いでカード会社の公式窓口へ相談してください。
この段階では、メールを削除するだけでは不十分です。
優先する対応は次の通りです。
- カード会社の公式窓口で相談する。
- 利用停止や再発行が必要か確認する。
- 利用明細に身に覚えのない請求がないか見る。
- VpassIDやパスワードも入力していれば変更する。
- 入力した日時や画面の内容を記録する。
カード番号だけでなく、セキュリティコードや暗証番号まで入力した場合は、不正利用の危険が高まります。
認証コードも入力している場合は、さらに急いで相談してください。
相談する時は、メール内に書かれた電話番号ではなく、カード会社の公式サイト、公式アプリ、カード裏面などで確認できる窓口を使います。
クレジットカード番号を入力した後の確認順は、クレジットカード番号を入力してしまった時の確認順も参考になります。
認証コードを入れた場合
ワンタイムパスワードや認証コードを入力した場合は、ログインや決済の承認に使われた可能性があります。
カード番号を入力していなくても、認証コードは重要な情報です。
まずは、公式アプリや公式サイトから利用明細、通知履歴、ログイン状況を確認してください。
そのうえで、カード会社の公式窓口へ連絡し、認証コードを入力したことを伝えます。
確認する内容は次の通りです。
・認証コードを入力した時刻。
・入力した画面の内容。
・カード番号も入力したか。
・VpassIDやパスワードも入力したか。
・身に覚えのない利用があるか。
・同じパスワードを他で使っていないか。
銀行情報やインターネットバンキングのID、暗証番号まで入力した場合は、カード会社だけでなく金融機関の公式窓口にも相談してください。
不正送金や口座への不正アクセスに関わる可能性があるため、早めの確認が必要です。
電話やアプリまで進んだ場合
メール内やリンク先に書かれた電話番号へ連絡した場合は、まず追加の情報を伝えないでください。
折り返しを続けたり、相手の指示で別の操作を進めたりしないことが大切です。
電話してしまった場合は、次の内容を整理します。
・電話した日時。
・相手に伝えた内容。
・カード番号を伝えたか。
・暗証番号や認証コードを伝えたか。
・住所、氏名、電話番号を伝えたか。
・アプリのインストールを案内されたか。
・遠隔操作のような操作をしたか。
不審なアプリを入れた場合は、通信を切る、アプリを削除する、OSや端末の状態を確認する、必要に応じて専門窓口へ相談する流れが必要です。
SMS認証コードや画面操作を見られる可能性もあるため、軽く考えないでください。
IPAは、フィッシングメール内のURLなどから偽サイトへ誘導され、個人情報入力による被害につながることや、SMS経由で不審なアプリのインストールにつながることを説明しています。
(出典:IPA公式サイト)
相手にカード番号、暗証番号、認証コード、銀行情報を伝えた場合は、カード会社や金融機関の公式窓口へ連絡してください。
公式確認できない電話番号にかけ直す必要はありません。
相談と再発防止でやること
利用制限解除メールで不安が残る時は、相談前に情報を整理しておくと説明しやすくなります。
家族が代わりに確認する場合も、本人を責めず、何を押したか、何を入力したかを順番に聞くことが大切です。
最後に、削除前に残す記録、相談する時の整理、家族で確認する時の聞き方、次から迷わないための準備を扱います。
・削除前に残す記録
・カード会社や警察へ相談する時
・家族に確認してもらう時
・次から迷わないための準備
削除前に残す記録
不審なメールやSMSはすぐ削除したくなりますが、相談や報告が必要になりそうな場合は、先に記録を残してください。
特に、リンクを押した、入力した、電話した、アプリを入れた場合は、後から状況を説明できるようにしておくと役立ちます。
残しておきたい情報は次の通りです。
・メール件名。
・差出人表示。
・送信元メールアドレス。
・受信日時。
・本文のスクリーンショット。
・SMSのスクリーンショット。
・リンクを押した時刻。
・入力した情報の種類。
・電話した日時。
・相手に伝えた内容。
・利用明細の異常。
フィッシング対策協議会では、フィッシングメールやフィッシングサイトに関する情報提供を受け付けています。
メールやSMS内のリンクをクリックせず、転送が難しい場合は件名、差出人名、送信日時、概要などを送る方法が案内されています。
(出典:フィッシング対策協議会公式サイト)
記録を残す時も、リンク先を開き直す必要はありません。
残せる範囲のスクリーンショットや受信情報を整理してください。
カード会社や警察へ相談する時
カード番号、暗証番号、認証コード、VpassID、パスワードを入力した場合は、カード会社への相談を優先してください。
身に覚えのない利用がある場合や、銀行情報を入力した場合は、金融機関への相談も必要です。
相談する前に、次の順番で整理すると伝えやすくなります。
- いつメールやSMSが届いたか。
- どのリンクを押したか。
- どの情報を入力したか。
- カード番号や認証コードを入力したか。
- 身に覚えのない利用があるか。
- 電話やアプリの案内を受けたか。
- スクリーンショットやメール本文が残っているか。
カード会社へ連絡する時は、メール内の電話番号ではなく、公式アプリ、公式サイト、カード裏面などから確認できる窓口を使います。
銀行情報を入力した場合は、該当する金融機関の公式窓口に相談してください。
被害が疑われる場合は、警察への通報や相談も検討します。
警察庁は、フィッシング被害に遭った場合、サービス提供会社への相談、パスワード変更、警察への通報・相談を案内しています。
(出典:警察庁公式サイト)
家族に確認してもらう時
親や高齢の家族が利用制限解除メールを受け取った場合は、最初に責めないことが大切です。
「どうして押したの」と言われると、本人が状況を話しにくくなり、必要な対応が遅れることがあります。
まずは、落ち着いて次のことを聞いてください。
・メールやSMSを開いたか。
・リンクを押したか。
・カード番号を入力したか。
・暗証番号や認証コードを入力したか。
・VpassIDやパスワードを入力したか。
・電話をかけたか。
・アプリを入れたか。
・画面やメールのスクリーンショットを送れるか。
離れて暮らしている場合は、本人だけで追加操作を進めさせないようにしてください。
メールやSMSの画面をスクリーンショットで送ってもらい、家族側で確認しながら、公式アプリやカード会社の公式窓口へ進める方が安全です。
入力した情報が分かったら、カード、銀行、ログイン情報の順に確認します。
カード番号や認証コードを入力している場合は、本人の不安をなだめるより先に、カード会社の公式窓口への相談を優先してください。
次から迷わないための準備
利用制限解除メールに迷わないためには、普段から安全な確認先を決めておくことが役立ちます。
メールが届いてから探すと、偽サイトや不審なリンクに近づきやすくなります。
準備しておきたいことは次の通りです。
・公式アプリを使える状態にしておく。
・公式サイトをブックマークしておく。
・カード利用通知やプッシュ通知を確認できるようにする。
・カード明細を見る習慣をつける。
・パスワードを使い回さない。
・多要素認証や生体認証を使う。
・OSやアプリを更新しておく。
セキュリティアプリや有料サービスを入れれば完全に防げる、という考え方は避けてください。
大切なのは、怪しいメールやSMSが届いた時に、メール内リンクからではなく公式の入口へ戻る習慣です。
家族で対策する場合は、「カードや銀行のメールが来たら、リンクを押す前に家族へ相談する」「認証コードは誰にも伝えない」など、短いルールを決めておくと実行しやすくなります。
次に同じようなメールが届いた時、焦らず同じ確認順に戻れるようにしておくことが、いちばん現実的な予防策です。
記事のまとめ
・利用制限解除メールが届いても本文リンクは押さない
・本物か迷う時は公式アプリや公式サイトから確認する
・Visa名義でもカード情報の入力画面へ進まない
・カードの利用状況は発行会社の公式導線で確認する
・三井住友カード名義でも文面だけで断定しない
・ご利用確認のお願いは公式通知と不審メールの両方がある
・差出人名やメールアドレスだけで本物判断しない
・URLの見た目が公式らしくても過信しない
・急がせる文面ほど一度閉じて公式側から確認する
・カード番号や暗証番号を求められたら入力しない
・メールを開いただけなら追加操作の有無を確認する
・リンクを押しただけなら入力やアプリ追加の有無を見る
・IDやパスワードを入力したら公式側で変更する
・カード番号を入力したらカード会社へ早めに相談する
・認証コードを入力した場合も利用状況の確認を急ぐ
・電話やアプリまで進んだ時は伝えた情報を整理する
・削除前に件名や受信日時やスクショを残しておく
・家族が確認する時は責めずに入力内容を順番に聞く
・次から迷わないために公式アプリとブックマークを用意する
