過去にも楽天系のフィッシングメールを中心に、あらゆる偽メールの見破り方を紹介してきた私(耕平)の元に新たな刺客がやってきた! そう、今回はあの世界的企業 “Apple” を装うフィッシングメールだ。
そして、その手口とは、iPhone、iPad、Apple Watch、MacBook Air……など、Apple製品を持っている人なら誰しもが持っている「Apple ID」を盗み取るというもの。
このメールや誘導先にある、Apple IDを盗み取る役割のフィッシングサイトも本物っぽい作りでなかなかのクオリティだが、よーく見ると、やはりそこには数々の綻(ほころ)びがあった。
ということで、今回はうっかり騙されないために誰でも見破ることができる、Appleを装うフィッシングメールと、偽Apple IDのログインページの見分け方を紹介するぞ!
・メールの文面に注目!
まずは私(耕平)の元に届いた、フィッシングメールの全文をご覧いただきたい。
件名:アラート:あなたのアカウントは閉鎖されます。
「Appleをご利用いただき あり がと うございますが、ア カウント管理チームは最近Appleアカウントの異常な操作を検出しました。アカウントを安全に保ち、盗難などのリスクを防ぐため、アカウン ト管理チームによってアカウントが停止されています。次のアドレスでアカウントのブロックを解除することができ ます。
注:アカウントを再開するときは、情報を正確に記入してください。3つのエラーが発生すると、アカウントは永久 に禁止されます。 このアドレスでアカウントを復元してください:
リカバリアカウン ト
すぐに復元してください!盗難に よるアカウントの紛失を防ぐため、アカウント情報が時間内に確認されない場合、アかウント管理チームはアカウ ントを完全に凍結します。アカウントを再開する前に、アカウントを再登録しないでください。でなければ、アカウ ント管理チームはアカウントを 凍結することになっております。
今後ともよろしくお願い致しま す。
Apple サポートセンター」
まずは本文の出だしの文章、「Appleをご利用いただき あり がと うございますが、」。まず日本語として「あり がと うございますが、」というイキな新語で攻めてくる。その後、全文を通して読んで見ると、「アかウント」などの誤字や文章の言い回しに違和感がある。
次に気づいた方も多いと思うが、文章のところどころに不自然な半角スペースが入っているのが特徴だ。これはよくある無造作に配信される迷惑メールの特徴によく似ている。
そして極め付けは送信元のメールアドレス。Appleからのお知らせなどの案内メールは、基本的に@以降の表示が「email.apple.com」になっているはず。一方で偽のフィッシングメールは、これ以外の「@supportapple.b●●●●●●on.com」や「noreply@●●●.ru」などから送られてくる。
なので、Appleからのメールで、件名が「あなたのアカウントは閉鎖されます。」みたいなものであれば、真っ先に送信元アドレスを確認すれば、現時点では被害に遭う可能性は低いと言えるが、巧妙に「email.apple.com」を使ってくるフィッシングメールも存在するらしいので要注意である。
・超絶クオリティのフィッシングサイト
今回のApple偽メールは、メール自体にウィルスなどが仕込まれているわけではなく、本物そっくりの「偽Apple IDログイン画面」に誘導をして、個人情報を打ち込ませて盗み取るといった手段で、被害を拡大させている。
そんな超絶クオリティな「偽Apple IDログイン画面」の見破り方を解説しよう。
まず一番の特徴はApple IDのログイン画面の入力フォーム。本物はApple IDのみ入力する仕様になっているが、偽サイトはApple IDとパスワードの入力が求められる。
そしてフォーム以外でも、偽サイトの方はサイト上部にあるメニューが全てクリックできない。
その他にも細かいところで違いがあるのだが、まずは前述した「入力フォームの違い」だけを意識していれば、すぐに偽サイトと気づくはずである。
──以上になるが、今回紹介した見破り方をまとめると……。
その1 メールの文章が不自然で、意味のないところで半角スペースが複数入っている。
その2 送信元アドレスが「〜@email.apple.com」以外のものから配信されている。
その3 ログインサイトの入力フォームにパスワード欄がある。
この3点のうちの一つでも押さえておけば、被害を防げる可能性は高くなると言えるだろう。
このように、個人情報を盗み取るフィッシングメールは未だに進化し続けている。以前、楽天系フィッシングメールの記事でも紹介したが、上記のポイント以外でも、フィッセングメール対策に共通して使える防止策がある。
それは、メールに記載されているURLなどから直接サイトに移動することはせず、Yahoo!などの検索画面や、お気に入りなどに登録して、サイトに移動するようにすれば100%防げるので、今回のようなメールが届いた場合には、ぜひ意識して被害に遭わないよう注意していこう!
Report:耕平
Photo:RocketNews24.
▼見分け方その1「メールの文章が不自然で、意味のないところで半角スペースが複数入っている。」
▼見分け方その2「送信元アドレスが「〜@email.apple.com」以外のものなら、偽メール確定!」
▼見分け方その3「ログインサイトの入力フォームにパスワード欄がある。」
▼「内閣サイバー」も注意喚起を促している
【注意喚起】(その1)
「 アラート:あなたのアカウントは閉鎖されます。」といった件名で、Apple をかたるフィッシングメールが出回っているとして、フィッシング対策協議会やJC3が注意喚起をしています。
本文中のリンクはフィッシングサイトへの誘導です。注意してください!— 内閣サイバー(注意・警戒情報) (@nisc_forecast) June 4, 2018
耕平



【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【注意喚起】最新版! Amazonを名乗る悪質なフィッシングメール3選
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
山手線駅前で1泊5900円「ホテルB4T田端」が当たりだった / ユニットバスが苦手な人向けビジネスホテル
日本一のサービス精神を浴びた2時間。柳沢慎吾の単独ライブが想像の10倍は最高だった話
【社員旅行】サーカス団員が「上海雑技団」と「シルク・ドゥ・ソレイユ」を観て感じた大切なこと / 木下サーカスの思い出:第16回
廃棄宝石のサブスクで話題の「ディファレンシー」福袋は好きな宝石1つ確定の神仕様に! オマケ宝石もレアで仰天!
【4コマ】魔王軍はホワイト企業 1868話目「セキュリティトラブル⑨」
「完全に当店の都合のみで中身を詰め込む」と宣言している『店長おまかせ福袋』を開封して感じた “適量の大切さ” について / 福袋2026
世界最大規模のティーブランド「Gong cha(ゴンチャ)」の福袋、 “福”はあまり無いがとんでもなく“華”はあった
あずきバーの井村屋「2026福箱」開封レポ!3千円台で驚きの内容量と、過剰なほど誠実な梱包の正体
【2026年福袋特集】これまでに公開された福袋記事へのリンク集(随時更新)
メンソレータムの福缶は1年でどう変わった? 2025年 → 2026年で比較してみたら…安定感はあるけど、来年のリピートはなしかも?
【裏側】テレビで自分の曲が流れたのに使用料が支払われてないから、JASRACに逆凸してみた一部始終
2023年に炎上した「高島屋のクリスマスケーキ」を今年も買ってみた結果 → 意外な変化が…
【不穏】渋谷で白昼堂々 “怖い人が広告にスプレーで落書きしてる” 事案が発生! デスゲーム映画のプロモーションらしいけど「さすがにやりすぎ」と話題に
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【気をつけて】LINEを名乗るフィッシング詐欺が横行中! 安易にパスワードを入力しちゃ絶対にダメェェエエエ!!
【実録】「からあげクンプレゼント」を謳う新型フィッシングメールとノーガードで対決したら、思わぬ猛攻を喰らって完敗した
【楽天系フィッシングメールに要注意】最新事例その4:ニセ「楽天カード株式会社」からの『定期的なID・パスワード変更のお願い/コンピュータウイルスにご注意を』
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【楽天系フィッシングメールに要注意】最新事例その3:ニセ「楽天市場」からの『注文内容ご確認(自動配信メール)』
【ポンコツ】『東京水道局』を名乗るフィッシング詐欺が大量発生中! 偽メールのレベルが過去イチ残念な詐欺の一部始終を徹底解説
【楽天系フィッシングメールに要注意】最新事例その1:ニセ「楽天カード株式会社」からの『カード利用のお知らせ(本人ご利用分)』
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
特にiPhoneユーザーは、最近よく届く迷惑メール「不在だったので荷物を持ち帰った」に注意してください