
それは詐欺だ。いわゆるフィッシング詐欺というヤツだから騙されちゃいけない。『2018 年間ビジターアンケート(Tokyo) ブラウザー意見アンケート』なんて言葉を見ると「アンケートかな?」と思ってしまう気持ちは痛いほどに分かるが、無視しよう。
そのタブ、もしくはウィンドウを閉じればいい。やるべきことはそれだけだ。間違っても、『ラッキーな訪問者はあなたです』的なポップアップを見て、「キターーーー! 豪家な商品が超激安で手に入るぞ!!」となり、個人情報やらクレカ情報を入力したらダメだぞ!!
・ド定番の詐欺
ブラウザのユーザー調査を偽ったこの手の詐欺、実は定番中の定番である。グーグルChromeのユーザー調査などが有名で、本サイトでも何度か紹介しているから覚えている読者もいるかもしれない。
2016年には「騙されないように」と注意喚起をし、2017年1月には実際にクレカ情報を入力したこともあった。そして今年2018年2月──。私が使用しているパソコンのSafariで、またしてもヤツが出現したのである。
・以前のバージョンと比較
2017年4月に紹介した「グーグルChromeに表示された最新バージョン」と比較すると、今回は「年次訪問者調査」が「年間ビジターアンケート」になっていたり、「ブラウザに関する意見調査」が「ブラウザー意見アンケート」になっていたりなどの違いがある。
それ以外にも進んでいくと色々な違いがあるが、一方で同じ点も。簡単なアンケート(全4問)に答えること、個人情報やクレジットカートを入力させようとすること、そして何より、「さっさとタブを閉じた方がいい」ことは以前と同じである。もちろん、「何があっても個人情報やクレカ情報を入力してはいけない」ことも同じだ。
もはや「無視するに尽きる」という感じなのだが、その “アンケート” がどのように表示され、どのようにしてクレカ情報入力画面にまで持っていったのかを確かめてみたので、合わせて紹介したい。
【クレジットカード情報を入力させるまで】
1. ポップアップ出現
それは突然だった。私がMacのSafariでネットサーフィンをしていたら、以下のようなポップアップが飛び出してきたのである。
「親愛なるSafariユーザー様、あなたは2月20,2018のラッキービジターです
アンケートに答えていただだいた方に、「ありがとう」を込めてApple iPhone7が当たるチャンスを差し上げます!」
──パッと見て、「20,2018番目のラッキービジター」とかじゃなく「20,2018のラッキービジターって何だよ!」と思ってしまったが、よく考えると「2018年2月20日のラッキービジター」ってことが言いたいだろう。とにかく「OK」をクリック。
2. アンケート開始
──どうやら「iPhone7が当たるチャンス」を手に入れたらしいので、下にある4つの質問に回答。なお、悩みようがないくらい超簡単な質問だったので、4問全てにかかった時間は3秒くらいであった。
3. アンケートが終わると賞品画面
──なんでも、定価11万2800円のiPhone7が期間限定で250円らしい。さらに、その下には「当たった!」とか「信じられません」といったFacebookコメントが。そのコメントをよく見ると……投稿された時間が1分前と、いかにも「さっき当たりました」的な雰囲気である。
中には「あんた達最高だ!」とコメントしている人まで。……何だこれは!? まだ2月だというのに、濃厚なサクラの匂いがしてきた。いや、サクラでさえない可能性は十分にあるだろうと思いつつ、コメントを投稿している人のFacebookページに飛ぼうとしたが……どこもクリック出来ず。
ついでに、「1分前」の表示が時間の経過とともに変わるのかを確かめるべく、数分たってから更新してみると……これ以上ないほどに真っ赤なページの中に、以下のような警告文が表示されたのであった。
「詐欺Webサイトの警告
このWebページは、あたなをだまして、ソフトウェアのインストールや個人情報(パスワード、電話番号、クレジットカード番号など)の入力といった危険な行為をさせる可能性があります。詐欺Webサイトとして報告されたWebサイトの警告です。詐欺Webサイトはあなたが信頼している正規のWebサイトのふりをしてあなたをだまそうとします。詳しい情報…」
──やっぱりね。ちなみに、「詳しい情報…」をクリックしたところ、Googleのヘルプページ「フィッシング攻撃への対策と報告」に飛んだということもお伝えしておこう。
さて、話を戻し、250円のiPhone7を購入するため「ここをクリック」をポチっとやったら……
4. 個人情報の入力画面へ
──ここで驚きの展開が! なんと、前の画面では250円だったiPhone7が、この画面ではAirPodsにシリコンケースまでついて、199円になっていたのだ。秒速で値下げしてる……!
それはさておき、個人情報の入力画面は、名前・住所・郵便番号・電話番号・メールアドレスを入力するタイプで、パスワード入力欄は無いようだ。言うまでもなく入力したらダメなのだが、今回は取材のため適当に名前等を入れたら……
5. クレジットカードの入力画面
──以上、「2018年間ビジターアンケート」がクレカ情報を入力させるまでのやり口でした〜! はい、ちゃんちゃん。
・専門家に聞いてみた
ところで、このフィッシング詐欺、専門家はどう見るのだろうか? 以前と比べてどんな違いがあるのだろうか? 迷惑メール評論家であり、2017年にグーグルChromeで同様の詐欺を経験したGO羽鳥に意見を聞いてみると、こんなコメントが返ってきた。
GO羽鳥「なるほど。今回も、いつもと同じく個人情報とクレカ情報が目的であるっぽいね。で、クレカ情報の入力欄の上に、うっすらと「Li●ten2●x7.com」って書いてあるんだけども、おそらくクレカ情報を入力したら、そのサイトに飛ぶと思われる。
ちなみに「Li●ten2●x7.com」は、「オンライン音楽ストリーミングネットワーク」らしいんだけども、どーも怪しい雰囲気がするね。サイトを開いた瞬間にメアドを入力させようとするポップアップが表示されたりもするので、わりと熱心に個人情報を収集しようとしている気配がする。
もちろん、ちゃんとしたサイトなのかどうかは、クレカ情報とか入れたりして入会しない限りはわからないけど、怪しいレベルは相当に高い。ちなみにスロバキアのサービスだと書いてあるけど、それも本当なのかはわからない。
今回の “ブラウザのユーザー調査系フィッシング” で一番気になったのは、日本語能力が高くなっているという点。というより、間接的であっても相当数の日本人が関与しているっぽい点だ。Facebookで「最高だ」等とコメントしている人たちは、本当に騙されているのか、それとも騙そうとしているのか……。闇は深いね」
──とのことである。とにかく、今まで何度も言っている通り、上のような画面が出たら無視するに越したことはない。みなさん、お気をつけて!
参考リンク:Google「フィッシング攻撃への対策と報告」
Report:和才雄一郎
Photo:RocketNews24.
和才雄一郎








【注意】SoftBankのフリをして「iPhone当選」を匂わせる詐欺に気をつけて! 怪しい日本語に戸惑いつつクレカ情報入力直前までやってみた
【裏ステージ】詐欺サイトで更新ボタンをクリックしたら「謎のゲーム」が急に始まったので参加してみた
【実録】ブラウザのユーザー調査を装った「2019年間ビジターアンケート」は詐欺なので要注意 / クレジットカード情報を入力したらこうなった
【実録】Chromeユーザー調査を偽ったフィッシング詐欺「2017年年次訪問者調査」にクレカ情報や個人情報を入れたりして最後まで進んだらこうなった
【実録】怪しすぎる「あなたは5億Google検索を行いました」に要注意 / クレカ情報を入力したら、なぞの第2ステージ「楽天編」が始まった!
楽器界隈で話題「フェンダーのボディデザイン裁判」について、なぜ歴史的に重要なのかギタリストが解説する
吉野家「牛丼・油そばセット」は無難な味と思いきや、牛丼の肉を移して酒のつまみにしたら大化けした
都内屈指の出汁パワー! 鰹節問屋直営の立ち食いそば屋『そばよし』のカレーそばの味が唯一無二 / 立ち食いそば放浪記382:日本橋
「ちゃんみなが世界の中心であるべき」会社の同僚に『No No Girls』とHANAを布教しまくったら…… 1カ月半スルーし続けた男が劇変した
【72%オフ】アシックスの高機能トレーニングパーカーが1万2500円 → 3527円! ネット通販ハンター古沢が選ぶ目玉商品21点 / Amazonタイムセール
【一部店舗限定】牛角の食べ放題専門店で「ランチ1980円コース」を頼んだらこうなった
歌舞伎町で「ミニカレー200円」の看板を見て吸い込まれるように入店した / 本当に200円で済むのか検証
【3月31日閉店】半世紀以上の歴史に行列。駅のホームの立ち食いラーメン「西新井らーめん」を食べたら都内だけど旅情を感じた
【検証】セブンイレブンの「すじこのおにぎり」にほぼすじこが入っていないと話題 → 10個買って確かめてみた
【朝食ビュッフェ無料】1泊6900円で泊まれる「コンフォートホテル横浜関内」が本当に良かった
60分2000円のシャトレーゼのスイーツバイキング知ってる? 平日にひとりで行ったら、情けない結果になった
【Amazon】最大68%オフ! 価格が一気に下がった注目アイテム24選(3月2日)
非公開: 【Amazon】最大60%オフ! 価格が一気に下がった注目アイテム11選(2月24日)
歌舞伎町のど真ん中、女性客に囲まれて「おひとりさま食べ放題」を体験 → 浮きまくる中で得た学びについて
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
何も期待せず「カメムシブロック」ってスプレーを窓に吹いたら後日ヤバイことになっていた【100万円の古民家】
【注意喚起】Chromeユーザー調査を偽った「2016年年次訪問者調査」は詐欺なので要注意!
【実録】ブラウザに関する意見調査を装ったフィッシング詐欺「2017年年次訪問者調査」にクレカ情報や個人情報を入れたりして最後まで進んだらこうなった
【注意喚起】ブラウザのユーザー調査を装った「2019年間ビジターアンケート」という詐欺が再び流行しているので要注意
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【詐欺】SMSでカード請求に関する怪しい案内が届く → 調査したら予想しない展開が待っていた
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
詐欺の『ブラウザユーザー調査』で更新ボタンをクリックしまくったらこうなった / 急に飛び出した「Shibuya!」の叫び
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【注意喚起】PayPayキャンペーンを装ったフィッシング詐欺が横行中! その狡猾な手口とは?