
年末に入り、ますます加速するカード会社関連の名前を騙(かた)るフィッシング詐欺 。これまで楽天カードや、以前紹介した「歴代最強クラス」の三井住友カードのフィッシング詐欺など、そのクオリティは本物と区別がつかないレベルに近付きつつある。
そんな中、今度はMyJCBカードを語るフィッシング詐欺が猛威を振るっているという情報が。実は、私(耕平)のメールボックスにも送られてきたのだが、そのクオリティが凄まじく、本家と区別がつかないレベルだった……。ということで、今回はJCBカードユーザー必読のフィッシング詐欺潜入レポートをしていきたいと思う。
・メールのクオリティがハンパない
まず、詐欺のキモであるフィッシングメールを見てみよう。
今までのフィッシングメールは、どこか日本語が不自然だったりレイアウトがおかしかったりと、パッと見で怪しいと分かるパターンが多かった。しかしながら、このMyJCBカードを装ったフィッシングメールは、一切の妥協が無いほど本物に寄せてきている。
誤字は見当たらず、メールのレイアウトも本家から送られた本物のメールと信じて疑わないほど、全く違和感の無いクオリティだ。私(耕平)はJCBカードを保有していないため詐欺に気づくことができたが、もしカードを契約していたら……何の疑いもなくクリックしていた可能性が高い。
ちなみに、このメールも他のフィッシング詐欺同様に数種類存在し、どのパターンも同じレベルのクオリティ。したがって、どのパターンが来ても最大級の警戒レベルが必要だ。
では、フィッシングメールに載っているURLをクリックして進んでいくとどうなるのか? その点が気になる人は多いだろうから結論を言ってしまうと、これは偽のサイトに誘導して個人情報を抜き取った後に、本物のサイトに飛ばされるというパターン。実際のところは、以下の「URLをクリックしてみた」をご確認いただきたい。
なお、今回は調査のためにURLをクリックしたが、本来であれば「怪しいな」と思ったメールのリンクをクリックしてはいけない。正しい対処法については、JCBでもフィッシング詐欺の対処法のサイトを作っているので、そちらでどうぞ。
・URLをクリックしてみた
さて、実際にクリックしてみる。普通ならブラウザのセキュリティが発動し、警告画面が表示されるが……
今回は警告画面が表示されず、まさかのセキュリティー突破! この時点で、フィッシング詐欺防止策の1つが通用しなくなっていると言っていいだろう。
そして意外だったのが、「紛失・盗難のご連絡」のサイトに飛ばされたこと。今まで紹介したフィッシングサイトは、メールのURLをクリックするとログイン画面に誘導されるパターンだったのだが……今回はその点からして違う。
ちなみに本物と比較しても、全く変わらない。今までのフィッシングサイトは、本家にあるロゴなどが無かったり、レイアウトが微妙に違うなどで見分けられたが、この偽サイトに至ってはそういった穴が一切無いのだ。
なので、サイトのURLが違うという事前知識が無ければ、この時点で判別することは不可能に近い。
そして、サイト内にある「カードの紛失・盗難」のボタンをクリックすると……
いかにも、本物っぽいログインページに飛ばされる。
ただし、ログインページに関しては本物と明確に違っていた。
それでも偽サイトの方は、色や文字フォントは本家と全く同じ。しかも、それっぽい「お知らせ」を入れていたりと、これまでのフィッシングサイトに比べて、クオリティは相当高い。
ここで、JCBカードを持っていない私がデタラメなIDとパスワードを入力すると……
ログインできてしまった!
ここからまた、超テキトーな情報を打ち込み……
「ご本人様情報など」のページに飛んだら、またまた超テキトーな個人情報を入力して「入力内容確認へ進む」のボタンを押すと……
入力内容確認のページに進むことなく、本物のJCBカードのサポートサイトに飛ばされた!
三井住友カードの時もそうだったが、本物のサイトに飛ばすことで、個人情報が抜かれたことに気づかせない新手の手法がここでも使われていたのだ。
・メールが届いてからの流れ
というわけで、流れをまとめてみよう。
違和感の無いメール
↓
本物と見分けがつかないレベルのフィッシングサイト
↓
個人情報入力後、本物のサイトに移動する仕掛け
……最後に、JCBカードを使用している人はここから解説する防御策をぜひ読んでいただきたい。
・MyJCBカードユーザーが絶対に押さえておきたい防御策
まず、第一に本物であろうが偽物であろうが、「メールが来たらまず疑ってかかる」意識を持つことが大切だ。そして先にも触れた通り、JCBはフィッシング詐欺の対処法を説明したサイトを作っている。必ず目を通しておくようにしたい。また何度も言うが、メールのURLをクリックしてログインページに飛ぶことは控えてほしい。
これらを守ることで、悪質なフィッシング詐欺に引っかかる可能性は大幅に抑えられるかと思う。JCBカードユーザーは役立てていただきたいと、切に願う。
参考リンク:株式会社ジェーシービー「フィッシング詐欺対策」
Report:耕平
Photo:RocketNews24.
▼一見フィッシングメールとはわからないクオリティだ。
▼警告画面が表示されずにフィッシングサイトに飛んでしまった……。
▼入力後、本家のページに飛ばされる手法がここでも。
▼内閣サイバーでも注意喚起を発令している。
【注意喚起】(1/2)
「<重要>【My JCB】ご利用確認のお願い」という件名で MyJCB をかたるフィッシングの報告を受けているとして、フィッシング対策協議会が注意喚起をしています。
本文中のリンクはフィッシングサイトへの誘導です。注意してください!(続く)
— 内閣サイバー(注意・警戒情報) (@nisc_forecast) October 30, 2020
耕平
















【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【注意喚起】カード会社を装うフィッシング詐欺のメールにはテンプレートが存在していた!
山手線駅前で1泊5900円「ホテルB4T田端」が当たりだった / ユニットバスが苦手な人向けビジネスホテル
いつもサイゼの我が家が初めて「ロイヤルホスト」に行ったら会計6000円でビビった / けれどリピート確定した理由
【特別企画】ロイヤルホストで最高な2000円の使い方! 全11通りで最強のオーダーはどれだ!!
【全9種】ヴィレヴァン福袋を「ゴミ」と「非ゴミ」に仕分けた結果……ヒィヒィ笑えたのがこれだ!
【初購入】「メーカーズシャツ鎌倉の福袋(税込9000円)」を購入して実感した “3つの本気” とは? / 2026年福袋特集
「完全に当店の都合のみで中身を詰め込む」と宣言している『店長おまかせ福袋』を開封して感じた “適量の大切さ” について / 福袋2026
【2026年福袋特集】これまでに公開された福袋記事へのリンク集(随時更新)
世界最大規模のティーブランド「Gong cha(ゴンチャ)」の福袋、 “福”はあまり無いがとんでもなく“華”はあった
あずきバーの井村屋「2026福箱」開封レポ!3千円台で驚きの内容量と、過剰なほど誠実な梱包の正体
メンソレータムの福缶は1年でどう変わった? 2025年 → 2026年で比較してみたら…安定感はあるけど、来年のリピートはなしかも?
【裏側】テレビで自分の曲が流れたのに使用料が支払われてないから、JASRACに逆凸してみた一部始終
2023年に炎上した「高島屋のクリスマスケーキ」を今年も買ってみた結果 → 意外な変化が…
【美濃焼】おうちカフェ食器10点入り3980円の福袋が大正解! ただ、ひとつだけ不満な点もあった…
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【ポンコツ】『東京水道局』を名乗るフィッシング詐欺が大量発生中! 偽メールのレベルが過去イチ残念な詐欺の一部始終を徹底解説
【注意喚起】超絶クオリティの「Appleを装うフィッシングメール」を見破る3つのポイントとは?