2021.06.09 事件・トラブル
メルカリ偽サイトに誘導するメール・SMS急増、メルペイ利用制限の店舗も
フリマアプリ「メルカリ」を運営する(株)メルカリは8日、メルカリを装った不審なメール・SMSが急増しているとして、注意を呼びかけた。この影響で同日、モバイル決済サービス「メルペイ」を使った一部加盟店での支払いを停止する措置をとった。

偽のフィッシングサイトで個人情報を搾取
メルカリによると、メルカリのロゴなどを悪用し、メルカリとそっくりな偽サイト(フィッシングサイト)や不正サイトに誘導し、個人情報を入力させようとする不審なメールやSMSを確認している。実際に、不審なサイトに情報を入力してしまった一部のユーザーのアカウントへ不正にログインし、メルペイ加盟店で利用するという取引も確認した。そのため、拡大防止を最優先とする観点から、一部加盟店でのメルペイ決済を一時的に停止した。再開時期は未定。不審なメールの送信元は、同社から正規に連絡する際の送信元である「@mercari.jp」のドメインではないが、今後、送信元メールアドレス(Fromヘッダ)を「@mercari.jp」に偽装したメールが送信された場合、ユーザーが利用しているメールサーバの環境によっては、正常に受信できてしまう可能性があるという。メールの内容やリンク先などに不審な点がないか、十分な注意を促している。
メルカリは2段階認証が必要、個人情報の入力はアプリのみ
同社によると、メルカリアプリ以外(ブラウザーなど)で、「電話番号」「パスワード」「二段階認証認証番号」「パスコード(メルペイ利用時に入力する4桁の数字)」「クレジットカード情報」などの顧客情報を入力させようとすることは一切ない。また、メルカリ・メルペイは第三者によるログインを防止するため、登録された電話番号のSMSへ送付される「認証番号」を利用した、2段階認証が必要なシステムを採用している。そうしたメールやSMSが届いても、リンクを開かずに削除するよう呼びかけている。
なお、すでに不審なサイトに電話番号やパスワードなどを入力した場合は、ログイン中の端末を強制的にログアウトすることを求めている。すでに第三者にアカウントを利用され、ユーザー自身でアカウントへのログインなどができない場合には、アプリ内の「お問い合わせ」から、被害についてできるだけ詳細に記載し、報告を求めている。
※「資料掲載企業アカウント」の会員情報では「通販通信ECMO会員」としてログイン出来ません。
資料DLランキング
-
1
【楽天市場】RPP広告チェックリスト2025
-
2
【無料公開】食品EC「カオスマップ」2025 – 食品EC業界の最新動向
-
3
Amazon:販売数アップのためのSEOキーワード・販売戦略
-
4
機能性表示食品の体験談で注意すべきポイント ーひざ関節商材の事例で考えるー
-
5
あらためて整理!二重価格のルール 景表法の視点で読み解く正しい価格表示のポイント
ニュースランキング
-
1
2025年に最もグッズが売れたアニメは「ポケットモンスターシリーズ」…BEENOS Solutions
-
2
メルペイ、ホロライブとコラボ 限定グッズプレゼントキャンペーン開始
-
3
楽天とファミマ、コンビニで買い物→楽天市場でポイント増加 7月からスタート
-
4
アイスタイル、「@cosme SPECIAL WEEK 2026」を6月1日から開催
-
5
RiskifiedとYTGATEが提携、ECの決済成功率・承認率の改善支援
