過去にも楽天系のフィッシングメールを中心に、あらゆる偽メールの見破り方を紹介してきた私(耕平)の元に新たな刺客がやってきた! そう、今回はあの世界的企業 “Apple” を装うフィッシングメールだ。
そして、その手口とは、iPhone、iPad、Apple Watch、MacBook Air……など、Apple製品を持っている人なら誰しもが持っている「Apple ID」を盗み取るというもの。
このメールや誘導先にある、Apple IDを盗み取る役割のフィッシングサイトも本物っぽい作りでなかなかのクオリティだが、よーく見ると、やはりそこには数々の綻(ほころ)びがあった。
ということで、今回はうっかり騙されないために誰でも見破ることができる、Appleを装うフィッシングメールと、偽Apple IDのログインページの見分け方を紹介するぞ!
・メールの文面に注目!
まずは私(耕平)の元に届いた、フィッシングメールの全文をご覧いただきたい。
件名:アラート:あなたのアカウントは閉鎖されます。
「Appleをご利用いただき あり がと うございますが、ア カウント管理チームは最近Appleアカウントの異常な操作を検出しました。アカウントを安全に保ち、盗難などのリスクを防ぐため、アカウン ト管理チームによってアカウントが停止されています。次のアドレスでアカウントのブロックを解除することができ ます。
注:アカウントを再開するときは、情報を正確に記入してください。3つのエラーが発生すると、アカウントは永久 に禁止されます。 このアドレスでアカウントを復元してください:
リカバリアカウン ト
すぐに復元してください!盗難に よるアカウントの紛失を防ぐため、アカウント情報が時間内に確認されない場合、アかウント管理チームはアカウ ントを完全に凍結します。アカウントを再開する前に、アカウントを再登録しないでください。でなければ、アカウ ント管理チームはアカウントを 凍結することになっております。
今後ともよろしくお願い致しま す。
Apple サポートセンター」
まずは本文の出だしの文章、「Appleをご利用いただき あり がと うございますが、」。まず日本語として「あり がと うございますが、」というイキな新語で攻めてくる。その後、全文を通して読んで見ると、「アかウント」などの誤字や文章の言い回しに違和感がある。
次に気づいた方も多いと思うが、文章のところどころに不自然な半角スペースが入っているのが特徴だ。これはよくある無造作に配信される迷惑メールの特徴によく似ている。
そして極め付けは送信元のメールアドレス。Appleからのお知らせなどの案内メールは、基本的に@以降の表示が「email.apple.com」になっているはず。一方で偽のフィッシングメールは、これ以外の「@supportapple.b●●●●●●on.com」や「noreply@●●●.ru」などから送られてくる。
なので、Appleからのメールで、件名が「あなたのアカウントは閉鎖されます。」みたいなものであれば、真っ先に送信元アドレスを確認すれば、現時点では被害に遭う可能性は低いと言えるが、巧妙に「email.apple.com」を使ってくるフィッシングメールも存在するらしいので要注意である。
・超絶クオリティのフィッシングサイト
今回のApple偽メールは、メール自体にウィルスなどが仕込まれているわけではなく、本物そっくりの「偽Apple IDログイン画面」に誘導をして、個人情報を打ち込ませて盗み取るといった手段で、被害を拡大させている。
そんな超絶クオリティな「偽Apple IDログイン画面」の見破り方を解説しよう。
まず一番の特徴はApple IDのログイン画面の入力フォーム。本物はApple IDのみ入力する仕様になっているが、偽サイトはApple IDとパスワードの入力が求められる。
そしてフォーム以外でも、偽サイトの方はサイト上部にあるメニューが全てクリックできない。
その他にも細かいところで違いがあるのだが、まずは前述した「入力フォームの違い」だけを意識していれば、すぐに偽サイトと気づくはずである。
──以上になるが、今回紹介した見破り方をまとめると……。
その1 メールの文章が不自然で、意味のないところで半角スペースが複数入っている。
その2 送信元アドレスが「〜@email.apple.com」以外のものから配信されている。
その3 ログインサイトの入力フォームにパスワード欄がある。
この3点のうちの一つでも押さえておけば、被害を防げる可能性は高くなると言えるだろう。
このように、個人情報を盗み取るフィッシングメールは未だに進化し続けている。以前、楽天系フィッシングメールの記事でも紹介したが、上記のポイント以外でも、フィッセングメール対策に共通して使える防止策がある。
それは、メールに記載されているURLなどから直接サイトに移動することはせず、Yahoo!などの検索画面や、お気に入りなどに登録して、サイトに移動するようにすれば100%防げるので、今回のようなメールが届いた場合には、ぜひ意識して被害に遭わないよう注意していこう!
Report:耕平
Photo:RocketNews24.
▼見分け方その1「メールの文章が不自然で、意味のないところで半角スペースが複数入っている。」
▼見分け方その2「送信元アドレスが「〜@email.apple.com」以外のものなら、偽メール確定!」
▼見分け方その3「ログインサイトの入力フォームにパスワード欄がある。」
▼「内閣サイバー」も注意喚起を促している
【注意喚起】(その1)
「 アラート:あなたのアカウントは閉鎖されます。」といった件名で、Apple をかたるフィッシングメールが出回っているとして、フィッシング対策協議会やJC3が注意喚起をしています。
本文中のリンクはフィッシングサイトへの誘導です。注意してください!— 内閣サイバー(注意・警戒情報) (@nisc_forecast) June 4, 2018
耕平



【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【注意喚起】最新版! Amazonを名乗る悪質なフィッシングメール3選
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【抽選結果速報】ケンタ福袋2026の抽選に編集部20人で応募してみた → さすがに泣いた
鳥貴族の食べ飲み放題「トリキ晩餐会(税込3900円)」が思ってたより最高だった / 忘年会に最適だと思った2つの理由
【狙うは3億8000万円】生成AIにロト6の過去全データを学習させ「理論的な予想」をしてもらった結果…
【中国渡航自粛】今なら「一蘭」に並ばず入れるのではないか? いつも中国人で大行列の新宿中央東口店に行ってみた結果…
【24時間営業】今どき500円!『秋葉原ラーメンセンター』の醤油ラーメンが始まったので食べてみた
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【中国渡航自粛】ガチ中華だらけの上野・アメ横に行ってみたら → 取材拒否の連続に…
【極論】焼肉って結局ウインナーが一番うまくないか? 「ウインナーだけ焼肉」やってみた結果 …
中国「渡航自粛勧告」から1週間経った、東京・浅草を見に行ってみた
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【気をつけて】LINEを名乗るフィッシング詐欺が横行中! 安易にパスワードを入力しちゃ絶対にダメェェエエエ!!
【実録】「からあげクンプレゼント」を謳う新型フィッシングメールとノーガードで対決したら、思わぬ猛攻を喰らって完敗した
【楽天系フィッシングメールに要注意】最新事例その4:ニセ「楽天カード株式会社」からの『定期的なID・パスワード変更のお願い/コンピュータウイルスにご注意を』
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【楽天系フィッシングメールに要注意】最新事例その3:ニセ「楽天市場」からの『注文内容ご確認(自動配信メール)』
【ポンコツ】『東京水道局』を名乗るフィッシング詐欺が大量発生中! 偽メールのレベルが過去イチ残念な詐欺の一部始終を徹底解説
【楽天系フィッシングメールに要注意】最新事例その1:ニセ「楽天カード株式会社」からの『カード利用のお知らせ(本人ご利用分)』
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【続・注意喚起】ついに楽天カード株式会社を装うフィッシングメールが本物と見分けのつかないクオリティに!