
年末に入り、ますます加速するカード会社関連の名前を騙(かた)るフィッシング詐欺 。これまで楽天カードや、以前紹介した「歴代最強クラス」の三井住友カードのフィッシング詐欺など、そのクオリティは本物と区別がつかないレベルに近付きつつある。
そんな中、今度はMyJCBカードを語るフィッシング詐欺が猛威を振るっているという情報が。実は、私(耕平)のメールボックスにも送られてきたのだが、そのクオリティが凄まじく、本家と区別がつかないレベルだった……。ということで、今回はJCBカードユーザー必読のフィッシング詐欺潜入レポートをしていきたいと思う。
・メールのクオリティがハンパない
まず、詐欺のキモであるフィッシングメールを見てみよう。
今までのフィッシングメールは、どこか日本語が不自然だったりレイアウトがおかしかったりと、パッと見で怪しいと分かるパターンが多かった。しかしながら、このMyJCBカードを装ったフィッシングメールは、一切の妥協が無いほど本物に寄せてきている。
誤字は見当たらず、メールのレイアウトも本家から送られた本物のメールと信じて疑わないほど、全く違和感の無いクオリティだ。私(耕平)はJCBカードを保有していないため詐欺に気づくことができたが、もしカードを契約していたら……何の疑いもなくクリックしていた可能性が高い。
ちなみに、このメールも他のフィッシング詐欺同様に数種類存在し、どのパターンも同じレベルのクオリティ。したがって、どのパターンが来ても最大級の警戒レベルが必要だ。
では、フィッシングメールに載っているURLをクリックして進んでいくとどうなるのか? その点が気になる人は多いだろうから結論を言ってしまうと、これは偽のサイトに誘導して個人情報を抜き取った後に、本物のサイトに飛ばされるというパターン。実際のところは、以下の「URLをクリックしてみた」をご確認いただきたい。
なお、今回は調査のためにURLをクリックしたが、本来であれば「怪しいな」と思ったメールのリンクをクリックしてはいけない。正しい対処法については、JCBでもフィッシング詐欺の対処法のサイトを作っているので、そちらでどうぞ。
・URLをクリックしてみた
さて、実際にクリックしてみる。普通ならブラウザのセキュリティが発動し、警告画面が表示されるが……
今回は警告画面が表示されず、まさかのセキュリティー突破! この時点で、フィッシング詐欺防止策の1つが通用しなくなっていると言っていいだろう。
そして意外だったのが、「紛失・盗難のご連絡」のサイトに飛ばされたこと。今まで紹介したフィッシングサイトは、メールのURLをクリックするとログイン画面に誘導されるパターンだったのだが……今回はその点からして違う。
ちなみに本物と比較しても、全く変わらない。今までのフィッシングサイトは、本家にあるロゴなどが無かったり、レイアウトが微妙に違うなどで見分けられたが、この偽サイトに至ってはそういった穴が一切無いのだ。
なので、サイトのURLが違うという事前知識が無ければ、この時点で判別することは不可能に近い。
そして、サイト内にある「カードの紛失・盗難」のボタンをクリックすると……
いかにも、本物っぽいログインページに飛ばされる。
ただし、ログインページに関しては本物と明確に違っていた。
それでも偽サイトの方は、色や文字フォントは本家と全く同じ。しかも、それっぽい「お知らせ」を入れていたりと、これまでのフィッシングサイトに比べて、クオリティは相当高い。
ここで、JCBカードを持っていない私がデタラメなIDとパスワードを入力すると……
ログインできてしまった!
ここからまた、超テキトーな情報を打ち込み……
「ご本人様情報など」のページに飛んだら、またまた超テキトーな個人情報を入力して「入力内容確認へ進む」のボタンを押すと……
入力内容確認のページに進むことなく、本物のJCBカードのサポートサイトに飛ばされた!
三井住友カードの時もそうだったが、本物のサイトに飛ばすことで、個人情報が抜かれたことに気づかせない新手の手法がここでも使われていたのだ。
・メールが届いてからの流れ
というわけで、流れをまとめてみよう。
違和感の無いメール
↓
本物と見分けがつかないレベルのフィッシングサイト
↓
個人情報入力後、本物のサイトに移動する仕掛け
……最後に、JCBカードを使用している人はここから解説する防御策をぜひ読んでいただきたい。
・MyJCBカードユーザーが絶対に押さえておきたい防御策
まず、第一に本物であろうが偽物であろうが、「メールが来たらまず疑ってかかる」意識を持つことが大切だ。そして先にも触れた通り、JCBはフィッシング詐欺の対処法を説明したサイトを作っている。必ず目を通しておくようにしたい。また何度も言うが、メールのURLをクリックしてログインページに飛ぶことは控えてほしい。
これらを守ることで、悪質なフィッシング詐欺に引っかかる可能性は大幅に抑えられるかと思う。JCBカードユーザーは役立てていただきたいと、切に願う。
参考リンク:株式会社ジェーシービー「フィッシング詐欺対策」
Report:耕平
Photo:RocketNews24.
▼一見フィッシングメールとはわからないクオリティだ。
▼警告画面が表示されずにフィッシングサイトに飛んでしまった……。
▼入力後、本家のページに飛ばされる手法がここでも。
▼内閣サイバーでも注意喚起を発令している。
【注意喚起】(1/2)
「<重要>【My JCB】ご利用確認のお願い」という件名で MyJCB をかたるフィッシングの報告を受けているとして、フィッシング対策協議会が注意喚起をしています。
本文中のリンクはフィッシングサイトへの誘導です。注意してください!(続く)
— 内閣サイバー(注意・警戒情報) (@nisc_forecast) October 30, 2020
耕平
















【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【注意喚起】カード会社を装うフィッシング詐欺のメールにはテンプレートが存在していた!
【実話】実家の瓦問屋に謎のメジャーリーガーが来て鬼瓦を持って帰った → 20年後、正体が判明
脱ぎっぱなしの靴下に食べかけのカップ麺…リカちゃんのOFFが想像以上に人間だった / 「リカちゃんのON/OFF展」開催中
歌舞伎町で「ミニカレー200円」の看板を見て吸い込まれるように入店した / 本当に200円で済むのか検証
【文化の違い】韓国人が「ビビンバを混ぜない日本人」を見て絶望した理由 / カレーも混ぜて食べるのが韓国流
韓国人が日本に来て感じた「牛丼を箸で食べる」という衝撃 / スプーンが必須な韓国人が驚いた日韓のマナー差
60分2000円のシャトレーゼのスイーツバイキング知ってる? 平日にひとりで行ったら、情けない結果になった
【Amazon】最大68%オフ! 価格が一気に下がった注目アイテム24選(3月2日)
徒歩10時間、新宿から横浜中華街まで歩いた人にありがちなこと45連発
【肉4倍で麺特盛】『伝説の肉そば屋』で “伝説盛り” を完食! 器の底に刻まれたメッセージとは?
【4コマ】魔王軍はホワイト企業 1915話目「入隊案内①」
黄ばんだスマホケースを『オキシ漬け』したらこうなった / TPU素材の変色は復活するのか?
【90分間2800円】御用邸チーズケーキも食べ放題!「チーズガーデン」でスイーツビュッフェを楽しもう! エミテラス所沢店
【Amazon】最大60%オフ! 価格が一気に下がった注目アイテム11選(2月24日)
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
何も期待せず「カメムシブロック」ってスプレーを窓に吹いたら後日ヤバイことになっていた【100万円の古民家】
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した