
年末に入り、ますます加速するカード会社関連の名前を騙(かた)るフィッシング詐欺 。これまで楽天カードや、以前紹介した「歴代最強クラス」の三井住友カードのフィッシング詐欺など、そのクオリティは本物と区別がつかないレベルに近付きつつある。
そんな中、今度はMyJCBカードを語るフィッシング詐欺が猛威を振るっているという情報が。実は、私(耕平)のメールボックスにも送られてきたのだが、そのクオリティが凄まじく、本家と区別がつかないレベルだった……。ということで、今回はJCBカードユーザー必読のフィッシング詐欺潜入レポートをしていきたいと思う。
・メールのクオリティがハンパない
まず、詐欺のキモであるフィッシングメールを見てみよう。
今までのフィッシングメールは、どこか日本語が不自然だったりレイアウトがおかしかったりと、パッと見で怪しいと分かるパターンが多かった。しかしながら、このMyJCBカードを装ったフィッシングメールは、一切の妥協が無いほど本物に寄せてきている。
誤字は見当たらず、メールのレイアウトも本家から送られた本物のメールと信じて疑わないほど、全く違和感の無いクオリティだ。私(耕平)はJCBカードを保有していないため詐欺に気づくことができたが、もしカードを契約していたら……何の疑いもなくクリックしていた可能性が高い。
ちなみに、このメールも他のフィッシング詐欺同様に数種類存在し、どのパターンも同じレベルのクオリティ。したがって、どのパターンが来ても最大級の警戒レベルが必要だ。
では、フィッシングメールに載っているURLをクリックして進んでいくとどうなるのか? その点が気になる人は多いだろうから結論を言ってしまうと、これは偽のサイトに誘導して個人情報を抜き取った後に、本物のサイトに飛ばされるというパターン。実際のところは、以下の「URLをクリックしてみた」をご確認いただきたい。
なお、今回は調査のためにURLをクリックしたが、本来であれば「怪しいな」と思ったメールのリンクをクリックしてはいけない。正しい対処法については、JCBでもフィッシング詐欺の対処法のサイトを作っているので、そちらでどうぞ。
・URLをクリックしてみた
さて、実際にクリックしてみる。普通ならブラウザのセキュリティが発動し、警告画面が表示されるが……
今回は警告画面が表示されず、まさかのセキュリティー突破! この時点で、フィッシング詐欺防止策の1つが通用しなくなっていると言っていいだろう。
そして意外だったのが、「紛失・盗難のご連絡」のサイトに飛ばされたこと。今まで紹介したフィッシングサイトは、メールのURLをクリックするとログイン画面に誘導されるパターンだったのだが……今回はその点からして違う。
ちなみに本物と比較しても、全く変わらない。今までのフィッシングサイトは、本家にあるロゴなどが無かったり、レイアウトが微妙に違うなどで見分けられたが、この偽サイトに至ってはそういった穴が一切無いのだ。
なので、サイトのURLが違うという事前知識が無ければ、この時点で判別することは不可能に近い。
そして、サイト内にある「カードの紛失・盗難」のボタンをクリックすると……
いかにも、本物っぽいログインページに飛ばされる。
ただし、ログインページに関しては本物と明確に違っていた。
それでも偽サイトの方は、色や文字フォントは本家と全く同じ。しかも、それっぽい「お知らせ」を入れていたりと、これまでのフィッシングサイトに比べて、クオリティは相当高い。
ここで、JCBカードを持っていない私がデタラメなIDとパスワードを入力すると……
ログインできてしまった!
ここからまた、超テキトーな情報を打ち込み……
「ご本人様情報など」のページに飛んだら、またまた超テキトーな個人情報を入力して「入力内容確認へ進む」のボタンを押すと……
入力内容確認のページに進むことなく、本物のJCBカードのサポートサイトに飛ばされた!
三井住友カードの時もそうだったが、本物のサイトに飛ばすことで、個人情報が抜かれたことに気づかせない新手の手法がここでも使われていたのだ。
・メールが届いてからの流れ
というわけで、流れをまとめてみよう。
違和感の無いメール
↓
本物と見分けがつかないレベルのフィッシングサイト
↓
個人情報入力後、本物のサイトに移動する仕掛け
……最後に、JCBカードを使用している人はここから解説する防御策をぜひ読んでいただきたい。
・MyJCBカードユーザーが絶対に押さえておきたい防御策
まず、第一に本物であろうが偽物であろうが、「メールが来たらまず疑ってかかる」意識を持つことが大切だ。そして先にも触れた通り、JCBはフィッシング詐欺の対処法を説明したサイトを作っている。必ず目を通しておくようにしたい。また何度も言うが、メールのURLをクリックしてログインページに飛ぶことは控えてほしい。
これらを守ることで、悪質なフィッシング詐欺に引っかかる可能性は大幅に抑えられるかと思う。JCBカードユーザーは役立てていただきたいと、切に願う。
参考リンク:株式会社ジェーシービー「フィッシング詐欺対策」
Report:耕平
Photo:RocketNews24.
▼一見フィッシングメールとはわからないクオリティだ。
▼警告画面が表示されずにフィッシングサイトに飛んでしまった……。
▼入力後、本家のページに飛ばされる手法がここでも。
▼内閣サイバーでも注意喚起を発令している。
【注意喚起】(1/2)
「<重要>【My JCB】ご利用確認のお願い」という件名で MyJCB をかたるフィッシングの報告を受けているとして、フィッシング対策協議会が注意喚起をしています。
本文中のリンクはフィッシングサイトへの誘導です。注意してください!(続く)
— 内閣サイバー(注意・警戒情報) (@nisc_forecast) October 30, 2020
耕平
















【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【注意喚起】カード会社を装うフィッシング詐欺のメールにはテンプレートが存在していた!
【値上げ検証2025】スーパーとコンビニで「全く同じもの」を買ったら価格差はいくらになるのか → 絶望が待ち受けていた
【地獄の空気】あんなオペレーションが悪い「有名飲食チェーン店」は初めてだった
長野県民御用達の人気ローカルスーパー「TSURUYA(ツルヤ)」のプライベートブランドが強すぎる! 長野土産はスーパーで買うべきなのかもしれない
【中国発】果実を再現した「3Dフルーツアイス」は見た目以上に価格がヤバい! ハーゲンダッツすら安く感じるんだが…
【天国】錦糸町の名銭湯「黄金湯」に泊まってみた / 昭和と令和が融合した銭湯天国を満喫!
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【中国渡航自粛】ガチ中華だらけの上野・アメ横に行ってみたら → 取材拒否の連続に…
【抽選結果速報】ケンタ福袋2026の抽選に編集部20人で応募してみた → さすがに泣いた
中国「渡航自粛要請」真っただ中の大阪・難波に行ったら、今後の街が心配になった
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
中国「渡航自粛勧告」から1週間経った、東京・浅草を見に行ってみた
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【許せん】「ウクライナ人道危機救援金の募集」を騙る極悪非道なフィッシング詐欺に注意!