ロケットニュース24

【実録】ブラウザに関する意見調査を装ったフィッシング詐欺「2017年年次訪問者調査」にクレカ情報や個人情報を入れたりして最後まで進んだらこうなった

2017年4月11日

春と同時に福も来た!! なぜならば、さる4月6日、いつものようにパソコンを開いて、Webブラウザ「Chrome」でネットサーフィンをしていると……突如「本日のラッキーな訪問者はあなたです」と、実にめでたいポップアップが表示されたのである!

さらに「この簡単な調査を完了していただくと、弊社からの感謝の印として、 HD Streaming Movies® のいずれかが当たるチャンスが与えられます!」と書いてある。『HD Streaming Movies』が何なのか不明なうえ、『弊社』がどこなのかも不明なのだが、とにかくビッグなチャンスが到来した。今年は本当にツイテルツイテル〜!!

・メチャ有名なフィッシング詐欺

最初に断っておくが、実はこれ、古くからランダム的に発生&流行する超有名なフィッシング詐欺『Chromeユーザー調査を偽ったフィッシング詐欺(201●●年年次訪問者調査)』の最新バージョンである。基本、奴らの狙いはクレジットカード情報とのこと。

以前はビシッと Chrome や IE、Firefox 等のブラウザ名と共に「ユーザー調査」と装っていたが、今回は「ブラウザに関する意見調査」とモヤモヤした曖昧表現。アイコンもテキトーな「ブロック」になっており、騙す気あんのか的な低クオリティに。残念だ。

・発生原因は不明

なお、発生原因は、いまだ不明。「このサイトに飛んだら発生」だとか「このプラグインを入れたら発生」とか、 “原因はコレだ!” と特定できる感じではなく、本当にランダム的に発生するので、かなり巧妙かつ技術力のあるフィッシング詐欺と言えよう。

・定期的に流行する

実は私(羽鳥)、今年の1月にも、今回のフィッシングと同様のポップアップが表示されたことがある。これ系のフィッシング詐欺は、インフルエンザと同じく定期的な「流行」があるのだが、再び私のChromeにポップアップが表示されたということは……また “奴ら” が動き始めたということ。それすなわち、パンデミック(流行)の兆し!

で、毎度のごとくノーガード戦法で最後まで進んでみたのだが、今回のアタックは前回とはビミョ〜に違う展開になった。なんと「赤十字」や「寄付」の画面まで表示されるようになったのである。人の善意をも利用するとは真の外道。何も知らないピュアな人なら、騙されること請け合いだ。しかし……事前に知っていれば騙されることもない。

ならば皆さんも、あらかじめ “最後まで進んだらどうなるのか” を疑似体験したほうが良いだろう。備えあれば憂いなし。大切なのは「知ること」だ。新感覚疑似体験記事「バーチャル ブラウザに関する意見調査フィッシング詐欺」は、次ページへGO!

Report:迷惑メール評論家・GO羽鳥
Photo:RocketNews24.

▲まずは「Chrome調査」の時と同じく、このポップアップがピコーンと出てくる。OKを押すと……

▲恒例のアンケート開始。

▲このあたりの流れは、以前のChrome調査と全く同じ。

▲以前よりもシンプルな画面になっている。

▲すべての質問に答えると……

▲回答がどこかに送信されている……っぽい画面。

▲どこに送っているのか不明だが、わりと時間がかかる。

▲すると、いつのまにか「在庫確認」のステータスに。

▲商品は在庫なんて関係ない「動画サイト『MEGA FLIX』への登録」なのに、運良く在庫は1つだけあったもよう。で、「ここをクリック」を押すと……

▲あれ? 何か考えている? しばらく真っ白な画面が表示され……

▲なんだかよくわからないがサインアップを促された。

▲以前にも説明したが、一般的に、詐欺サイトは「メールアドレス+パスワードの組み合わせ」が欲しかったりするので、みなさんは絶対に入力してはならない。その組み合わせを他のネットサービスで使われる(→アカウントを乗っ取られる)恐れがあるからだ。迷惑メール評論家の私は乗っ取り上等なのでガンガン入力していく。

▲次のステージはクレジットカード情報の入力画面。国名のプルダウンメニューが枠からハミ出てしまっている。このへんのツメの甘さが詐欺サイトの特徴でもある。

▲もちろんみなさんは絶対にクレジットカード情報を入力してはならない。さあ、どうなる!?

▲登録完了。よし、これで私も謎の動画サービス『MEGA FLIX』のユーザーに……

▲……と思ったら、「MUSICS247」とか言っている! 動画サイト「MEGA FLIX」はどこいった? ──と思ったら、その直後!!

▲なぜか寄付の画面に……!! 赤十字がナンチャラとか書いてあるけど、たぶんウソ。そして、「寄付せずに続行」を押すと……

▲なぜか謎の金額「2.25ドル」を引き落とされたっぽい画面が……。どこから出てきたんだ2.25ドル。しかし、気にせず「続行」を押してみると……

▲謎のサイト「MUSICS247」にリダイレクトされた。音楽聞き放題サイトみたいな感じかな?

▲しばしの間、グワングワンと「読み込み中」的なアイコンが表示され……

▲ポツン、ポツンと曲ならびにアーティストが表示されたのだが……

知ってるアーティストが全然いねえーーーーーーっ!! どういう基準で表示されてんだろう……!?

▲とりあえずマイケル・ジャクソンくらいはあるだろ……と思い「Michael」で検索してみると……

▲ヒットしたの、これだけ。

▲「MUSICS247」のマイケルといえば……彼しかいない!!

▲みなさんご存知の……!!

だれやねん!

▲しかも2曲しかないという。

──てな感じで、今回のフィッシング詐欺「201X年年次訪問者調査」は、パッと見で分かるだけでも、メールアドレスと、普段から “よく使う” であろうパスワード、そしてクレジットカード情報を狙っている。あとはマイケル検索した時の精神的ショックも狙っているように思われる。みなさんも、騙されないようにご注意を!<完>

Report:迷惑メール評論家・GO羽鳥
Photo:RocketNews24.
こちらもどうぞ → 『GO羽鳥の【実録】迷惑メールシリーズ

モバイルバージョンを終了