
それは詐欺だ。いわゆるフィッシング詐欺というヤツだから騙されちゃいけない。『2018 年間ビジターアンケート(Tokyo) ブラウザー意見アンケート』なんて言葉を見ると「アンケートかな?」と思ってしまう気持ちは痛いほどに分かるが、無視しよう。
そのタブ、もしくはウィンドウを閉じればいい。やるべきことはそれだけだ。間違っても、『ラッキーな訪問者はあなたです』的なポップアップを見て、「キターーーー! 豪家な商品が超激安で手に入るぞ!!」となり、個人情報やらクレカ情報を入力したらダメだぞ!!
・ド定番の詐欺
ブラウザのユーザー調査を偽ったこの手の詐欺、実は定番中の定番である。グーグルChromeのユーザー調査などが有名で、本サイトでも何度か紹介しているから覚えている読者もいるかもしれない。
2016年には「騙されないように」と注意喚起をし、2017年1月には実際にクレカ情報を入力したこともあった。そして今年2018年2月──。私が使用しているパソコンのSafariで、またしてもヤツが出現したのである。
・以前のバージョンと比較
2017年4月に紹介した「グーグルChromeに表示された最新バージョン」と比較すると、今回は「年次訪問者調査」が「年間ビジターアンケート」になっていたり、「ブラウザに関する意見調査」が「ブラウザー意見アンケート」になっていたりなどの違いがある。
それ以外にも進んでいくと色々な違いがあるが、一方で同じ点も。簡単なアンケート(全4問)に答えること、個人情報やクレジットカートを入力させようとすること、そして何より、「さっさとタブを閉じた方がいい」ことは以前と同じである。もちろん、「何があっても個人情報やクレカ情報を入力してはいけない」ことも同じだ。
もはや「無視するに尽きる」という感じなのだが、その “アンケート” がどのように表示され、どのようにしてクレカ情報入力画面にまで持っていったのかを確かめてみたので、合わせて紹介したい。
【クレジットカード情報を入力させるまで】
1. ポップアップ出現
それは突然だった。私がMacのSafariでネットサーフィンをしていたら、以下のようなポップアップが飛び出してきたのである。
「親愛なるSafariユーザー様、あなたは2月20,2018のラッキービジターです
アンケートに答えていただだいた方に、「ありがとう」を込めてApple iPhone7が当たるチャンスを差し上げます!」
──パッと見て、「20,2018番目のラッキービジター」とかじゃなく「20,2018のラッキービジターって何だよ!」と思ってしまったが、よく考えると「2018年2月20日のラッキービジター」ってことが言いたいだろう。とにかく「OK」をクリック。
2. アンケート開始
──どうやら「iPhone7が当たるチャンス」を手に入れたらしいので、下にある4つの質問に回答。なお、悩みようがないくらい超簡単な質問だったので、4問全てにかかった時間は3秒くらいであった。
3. アンケートが終わると賞品画面
──なんでも、定価11万2800円のiPhone7が期間限定で250円らしい。さらに、その下には「当たった!」とか「信じられません」といったFacebookコメントが。そのコメントをよく見ると……投稿された時間が1分前と、いかにも「さっき当たりました」的な雰囲気である。
中には「あんた達最高だ!」とコメントしている人まで。……何だこれは!? まだ2月だというのに、濃厚なサクラの匂いがしてきた。いや、サクラでさえない可能性は十分にあるだろうと思いつつ、コメントを投稿している人のFacebookページに飛ぼうとしたが……どこもクリック出来ず。
ついでに、「1分前」の表示が時間の経過とともに変わるのかを確かめるべく、数分たってから更新してみると……これ以上ないほどに真っ赤なページの中に、以下のような警告文が表示されたのであった。
「詐欺Webサイトの警告
このWebページは、あたなをだまして、ソフトウェアのインストールや個人情報(パスワード、電話番号、クレジットカード番号など)の入力といった危険な行為をさせる可能性があります。詐欺Webサイトとして報告されたWebサイトの警告です。詐欺Webサイトはあなたが信頼している正規のWebサイトのふりをしてあなたをだまそうとします。詳しい情報…」
──やっぱりね。ちなみに、「詳しい情報…」をクリックしたところ、Googleのヘルプページ「フィッシング攻撃への対策と報告」に飛んだということもお伝えしておこう。
さて、話を戻し、250円のiPhone7を購入するため「ここをクリック」をポチっとやったら……
4. 個人情報の入力画面へ
──ここで驚きの展開が! なんと、前の画面では250円だったiPhone7が、この画面ではAirPodsにシリコンケースまでついて、199円になっていたのだ。秒速で値下げしてる……!
それはさておき、個人情報の入力画面は、名前・住所・郵便番号・電話番号・メールアドレスを入力するタイプで、パスワード入力欄は無いようだ。言うまでもなく入力したらダメなのだが、今回は取材のため適当に名前等を入れたら……
5. クレジットカードの入力画面
──以上、「2018年間ビジターアンケート」がクレカ情報を入力させるまでのやり口でした〜! はい、ちゃんちゃん。
・専門家に聞いてみた
ところで、このフィッシング詐欺、専門家はどう見るのだろうか? 以前と比べてどんな違いがあるのだろうか? 迷惑メール評論家であり、2017年にグーグルChromeで同様の詐欺を経験したGO羽鳥に意見を聞いてみると、こんなコメントが返ってきた。
GO羽鳥「なるほど。今回も、いつもと同じく個人情報とクレカ情報が目的であるっぽいね。で、クレカ情報の入力欄の上に、うっすらと「Li●ten2●x7.com」って書いてあるんだけども、おそらくクレカ情報を入力したら、そのサイトに飛ぶと思われる。
ちなみに「Li●ten2●x7.com」は、「オンライン音楽ストリーミングネットワーク」らしいんだけども、どーも怪しい雰囲気がするね。サイトを開いた瞬間にメアドを入力させようとするポップアップが表示されたりもするので、わりと熱心に個人情報を収集しようとしている気配がする。
もちろん、ちゃんとしたサイトなのかどうかは、クレカ情報とか入れたりして入会しない限りはわからないけど、怪しいレベルは相当に高い。ちなみにスロバキアのサービスだと書いてあるけど、それも本当なのかはわからない。
今回の “ブラウザのユーザー調査系フィッシング” で一番気になったのは、日本語能力が高くなっているという点。というより、間接的であっても相当数の日本人が関与しているっぽい点だ。Facebookで「最高だ」等とコメントしている人たちは、本当に騙されているのか、それとも騙そうとしているのか……。闇は深いね」
──とのことである。とにかく、今まで何度も言っている通り、上のような画面が出たら無視するに越したことはない。みなさん、お気をつけて!
参考リンク:Google「フィッシング攻撃への対策と報告」
Report:和才雄一郎
Photo:RocketNews24.
和才雄一郎








【注意】SoftBankのフリをして「iPhone当選」を匂わせる詐欺に気をつけて! 怪しい日本語に戸惑いつつクレカ情報入力直前までやってみた
【実録】ブラウザのユーザー調査を装った「2019年間ビジターアンケート」は詐欺なので要注意 / クレジットカード情報を入力したらこうなった
【裏ステージ】詐欺サイトで更新ボタンをクリックしたら「謎のゲーム」が急に始まったので参加してみた
【実録】Chromeユーザー調査を偽ったフィッシング詐欺「2017年年次訪問者調査」にクレカ情報や個人情報を入れたりして最後まで進んだらこうなった
【実録】怪しすぎる「あなたは5億Google検索を行いました」に要注意 / クレカ情報を入力したら、なぞの第2ステージ「楽天編」が始まった!
予算5000円の「1人忘年会」は快活CLUBのカラオケルームで豪遊 → 自宅で “A5和牛ステーキ” を焼けば100%優勝できる!
【4コマ】魔王軍はホワイト企業 1842話目「忘年会⑧」
【総重量1kg超え】パンチョの「シュクメルリ風パスタ」が3つの理由でヤバかった / もはやこれは戦いだ
【美濃焼】おうちカフェ食器10点入り3980円の福袋が大正解! ただ、ひとつだけ不満な点もあった…
【万博の味】ほっかほっか亭なのに1430円! リュウジ監修・ハンガリーの「グヤーシュ」が大人の味でウマい
【泊まれるスーパー銭湯ランキング】記者がガチで朝まで過ごしたオススメ施設7選 / 宿泊費を抑えて大浴場・サウナ入り放題で最高だったぞー!
全国で4か所! 牡蠣もアワビも食べ放題の超豪華バイキングが圧巻「大江戸温泉物語Premium 鬼怒川観光ホテル」
【4コマ】魔王軍はホワイト企業 1835話目「忘年会①」
【超入手困難】流行中の「ボンボンドロップシール」を文具好きが大都会・新宿で探してみた結果……
【4コマ】魔王軍はホワイト企業 1836話目「忘年会②」
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
中国「渡航自粛勧告」から1週間経った、東京・浅草を見に行ってみた
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【注意喚起】Chromeユーザー調査を偽った「2016年年次訪問者調査」は詐欺なので要注意!
【実録】ブラウザに関する意見調査を装ったフィッシング詐欺「2017年年次訪問者調査」にクレカ情報や個人情報を入れたりして最後まで進んだらこうなった
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【注意喚起】ブラウザのユーザー調査を装った「2019年間ビジターアンケート」という詐欺が再び流行しているので要注意
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【詐欺】SMSでカード請求に関する怪しい案内が届く → 調査したら予想しない展開が待っていた
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【注意喚起】PayPayキャンペーンを装ったフィッシング詐欺が横行中! その狡猾な手口とは?
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を