過去にも楽天系のフィッシングメールを中心に、あらゆる偽メールの見破り方を紹介してきた私(耕平)の元に新たな刺客がやってきた! そう、今回はあの世界的企業 “Apple” を装うフィッシングメールだ。
そして、その手口とは、iPhone、iPad、Apple Watch、MacBook Air……など、Apple製品を持っている人なら誰しもが持っている「Apple ID」を盗み取るというもの。
このメールや誘導先にある、Apple IDを盗み取る役割のフィッシングサイトも本物っぽい作りでなかなかのクオリティだが、よーく見ると、やはりそこには数々の綻(ほころ)びがあった。
ということで、今回はうっかり騙されないために誰でも見破ることができる、Appleを装うフィッシングメールと、偽Apple IDのログインページの見分け方を紹介するぞ!
・メールの文面に注目!
まずは私(耕平)の元に届いた、フィッシングメールの全文をご覧いただきたい。
件名:アラート:あなたのアカウントは閉鎖されます。
「Appleをご利用いただき あり がと うございますが、ア カウント管理チームは最近Appleアカウントの異常な操作を検出しました。アカウントを安全に保ち、盗難などのリスクを防ぐため、アカウン ト管理チームによってアカウントが停止されています。次のアドレスでアカウントのブロックを解除することができ ます。
注:アカウントを再開するときは、情報を正確に記入してください。3つのエラーが発生すると、アカウントは永久 に禁止されます。 このアドレスでアカウントを復元してください:
リカバリアカウン ト
すぐに復元してください!盗難に よるアカウントの紛失を防ぐため、アカウント情報が時間内に確認されない場合、アかウント管理チームはアカウ ントを完全に凍結します。アカウントを再開する前に、アカウントを再登録しないでください。でなければ、アカウ ント管理チームはアカウントを 凍結することになっております。
今後ともよろしくお願い致しま す。
Apple サポートセンター」
まずは本文の出だしの文章、「Appleをご利用いただき あり がと うございますが、」。まず日本語として「あり がと うございますが、」というイキな新語で攻めてくる。その後、全文を通して読んで見ると、「アかウント」などの誤字や文章の言い回しに違和感がある。
次に気づいた方も多いと思うが、文章のところどころに不自然な半角スペースが入っているのが特徴だ。これはよくある無造作に配信される迷惑メールの特徴によく似ている。
そして極め付けは送信元のメールアドレス。Appleからのお知らせなどの案内メールは、基本的に@以降の表示が「email.apple.com」になっているはず。一方で偽のフィッシングメールは、これ以外の「@supportapple.b●●●●●●on.com」や「noreply@●●●.ru」などから送られてくる。
なので、Appleからのメールで、件名が「あなたのアカウントは閉鎖されます。」みたいなものであれば、真っ先に送信元アドレスを確認すれば、現時点では被害に遭う可能性は低いと言えるが、巧妙に「email.apple.com」を使ってくるフィッシングメールも存在するらしいので要注意である。
・超絶クオリティのフィッシングサイト
今回のApple偽メールは、メール自体にウィルスなどが仕込まれているわけではなく、本物そっくりの「偽Apple IDログイン画面」に誘導をして、個人情報を打ち込ませて盗み取るといった手段で、被害を拡大させている。
そんな超絶クオリティな「偽Apple IDログイン画面」の見破り方を解説しよう。
まず一番の特徴はApple IDのログイン画面の入力フォーム。本物はApple IDのみ入力する仕様になっているが、偽サイトはApple IDとパスワードの入力が求められる。
そしてフォーム以外でも、偽サイトの方はサイト上部にあるメニューが全てクリックできない。
その他にも細かいところで違いがあるのだが、まずは前述した「入力フォームの違い」だけを意識していれば、すぐに偽サイトと気づくはずである。
──以上になるが、今回紹介した見破り方をまとめると……。
その1 メールの文章が不自然で、意味のないところで半角スペースが複数入っている。
その2 送信元アドレスが「〜@email.apple.com」以外のものから配信されている。
その3 ログインサイトの入力フォームにパスワード欄がある。
この3点のうちの一つでも押さえておけば、被害を防げる可能性は高くなると言えるだろう。
このように、個人情報を盗み取るフィッシングメールは未だに進化し続けている。以前、楽天系フィッシングメールの記事でも紹介したが、上記のポイント以外でも、フィッセングメール対策に共通して使える防止策がある。
それは、メールに記載されているURLなどから直接サイトに移動することはせず、Yahoo!などの検索画面や、お気に入りなどに登録して、サイトに移動するようにすれば100%防げるので、今回のようなメールが届いた場合には、ぜひ意識して被害に遭わないよう注意していこう!
Report:耕平
Photo:RocketNews24.
▼見分け方その1「メールの文章が不自然で、意味のないところで半角スペースが複数入っている。」
▼見分け方その2「送信元アドレスが「〜@email.apple.com」以外のものなら、偽メール確定!」
▼見分け方その3「ログインサイトの入力フォームにパスワード欄がある。」
▼「内閣サイバー」も注意喚起を促している
【注意喚起】(その1)
「 アラート:あなたのアカウントは閉鎖されます。」といった件名で、Apple をかたるフィッシングメールが出回っているとして、フィッシング対策協議会やJC3が注意喚起をしています。
本文中のリンクはフィッシングサイトへの誘導です。注意してください!— 内閣サイバー(注意・警戒情報) (@nisc_forecast) June 4, 2018
耕平



【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【注意喚起】最新版! Amazonを名乗る悪質なフィッシングメール3選
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【食べ放題1280円】ガチ中華の聖地にランチバイキングが新オープン! 池袋「小河帮川菜」が20種類以上のビュッフェで名店の予感
【激安】1キロ入りで538円! ロピア名物「冷凍たこ焼き」の味はどうか実際に食べてみた感想
【4コマ】魔王軍はホワイト企業 1962話目「再会②」
【Amazon】最大77%オフ! 価格が一気に下がった注目アイテム22選(4月18日)
資さんうどん新商品 399円~の「資たま丼」がいい感じ / 美味さ、ボリューム、価格の全てで程よい満足感
【食べ放題1200円】非常階段の裏口のようなドアの先に広がるガチ中華ビュッフェ! コスパもハードルも高い新大久保「龍勝」
90分食べ放題導入でパンの楽園と化した『ベーカリーレストランC』 / ご覧ください! 珠玉の美味そうなパンを
【コメダ】注文時に一言「よく焼きで」 シロノワールのデニッシュの美味しさを最大限に引き出す頼み方
【4コマ】魔王軍はホワイト企業 1957話目「春の足音㉑(完)」
【4コマ】魔王軍はホワイト企業 1958話目「春の足音(余談)」
【青切符】4月から自転車新ルール! ヘルメット9種比較
【体験談】テレビで曲が流れたら印税はいくら? ミュージシャンである私がTBSで使われた際の著作権使用料の明細を公開する
【ご報告】ロケットニュース24を少し離れます / 10年間ありがとうございました!
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
何も期待せず「カメムシブロック」ってスプレーを窓に吹いたら後日ヤバイことになっていた【100万円の古民家】
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【気をつけて】LINEを名乗るフィッシング詐欺が横行中! 安易にパスワードを入力しちゃ絶対にダメェェエエエ!!
【実録】「からあげクンプレゼント」を謳う新型フィッシングメールとノーガードで対決したら、思わぬ猛攻を喰らって完敗した
【楽天系フィッシングメールに要注意】最新事例その4:ニセ「楽天カード株式会社」からの『定期的なID・パスワード変更のお願い/コンピュータウイルスにご注意を』
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【楽天系フィッシングメールに要注意】最新事例その3:ニセ「楽天市場」からの『注文内容ご確認(自動配信メール)』
【ポンコツ】『東京水道局』を名乗るフィッシング詐欺が大量発生中! 偽メールのレベルが過去イチ残念な詐欺の一部始終を徹底解説
【楽天系フィッシングメールに要注意】最新事例その1:ニセ「楽天カード株式会社」からの『カード利用のお知らせ(本人ご利用分)』
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
マイクロソフトが注意喚起! 『ご注意!!OFFICEのプロダクトキーが不正コピーされています。』という件名のメールは詐欺なのでご注意を!!
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?