
年末に入り、ますます加速するカード会社関連の名前を騙(かた)るフィッシング詐欺 。これまで楽天カードや、以前紹介した「歴代最強クラス」の三井住友カードのフィッシング詐欺など、そのクオリティは本物と区別がつかないレベルに近付きつつある。
そんな中、今度はMyJCBカードを語るフィッシング詐欺が猛威を振るっているという情報が。実は、私(耕平)のメールボックスにも送られてきたのだが、そのクオリティが凄まじく、本家と区別がつかないレベルだった……。ということで、今回はJCBカードユーザー必読のフィッシング詐欺潜入レポートをしていきたいと思う。
・メールのクオリティがハンパない
まず、詐欺のキモであるフィッシングメールを見てみよう。
今までのフィッシングメールは、どこか日本語が不自然だったりレイアウトがおかしかったりと、パッと見で怪しいと分かるパターンが多かった。しかしながら、このMyJCBカードを装ったフィッシングメールは、一切の妥協が無いほど本物に寄せてきている。
誤字は見当たらず、メールのレイアウトも本家から送られた本物のメールと信じて疑わないほど、全く違和感の無いクオリティだ。私(耕平)はJCBカードを保有していないため詐欺に気づくことができたが、もしカードを契約していたら……何の疑いもなくクリックしていた可能性が高い。
ちなみに、このメールも他のフィッシング詐欺同様に数種類存在し、どのパターンも同じレベルのクオリティ。したがって、どのパターンが来ても最大級の警戒レベルが必要だ。
では、フィッシングメールに載っているURLをクリックして進んでいくとどうなるのか? その点が気になる人は多いだろうから結論を言ってしまうと、これは偽のサイトに誘導して個人情報を抜き取った後に、本物のサイトに飛ばされるというパターン。実際のところは、以下の「URLをクリックしてみた」をご確認いただきたい。
なお、今回は調査のためにURLをクリックしたが、本来であれば「怪しいな」と思ったメールのリンクをクリックしてはいけない。正しい対処法については、JCBでもフィッシング詐欺の対処法のサイトを作っているので、そちらでどうぞ。
・URLをクリックしてみた
さて、実際にクリックしてみる。普通ならブラウザのセキュリティが発動し、警告画面が表示されるが……
今回は警告画面が表示されず、まさかのセキュリティー突破! この時点で、フィッシング詐欺防止策の1つが通用しなくなっていると言っていいだろう。
そして意外だったのが、「紛失・盗難のご連絡」のサイトに飛ばされたこと。今まで紹介したフィッシングサイトは、メールのURLをクリックするとログイン画面に誘導されるパターンだったのだが……今回はその点からして違う。
ちなみに本物と比較しても、全く変わらない。今までのフィッシングサイトは、本家にあるロゴなどが無かったり、レイアウトが微妙に違うなどで見分けられたが、この偽サイトに至ってはそういった穴が一切無いのだ。
なので、サイトのURLが違うという事前知識が無ければ、この時点で判別することは不可能に近い。
そして、サイト内にある「カードの紛失・盗難」のボタンをクリックすると……
いかにも、本物っぽいログインページに飛ばされる。
ただし、ログインページに関しては本物と明確に違っていた。
それでも偽サイトの方は、色や文字フォントは本家と全く同じ。しかも、それっぽい「お知らせ」を入れていたりと、これまでのフィッシングサイトに比べて、クオリティは相当高い。
ここで、JCBカードを持っていない私がデタラメなIDとパスワードを入力すると……
ログインできてしまった!
ここからまた、超テキトーな情報を打ち込み……
「ご本人様情報など」のページに飛んだら、またまた超テキトーな個人情報を入力して「入力内容確認へ進む」のボタンを押すと……
入力内容確認のページに進むことなく、本物のJCBカードのサポートサイトに飛ばされた!
三井住友カードの時もそうだったが、本物のサイトに飛ばすことで、個人情報が抜かれたことに気づかせない新手の手法がここでも使われていたのだ。
・メールが届いてからの流れ
というわけで、流れをまとめてみよう。
違和感の無いメール
↓
本物と見分けがつかないレベルのフィッシングサイト
↓
個人情報入力後、本物のサイトに移動する仕掛け
……最後に、JCBカードを使用している人はここから解説する防御策をぜひ読んでいただきたい。
・MyJCBカードユーザーが絶対に押さえておきたい防御策
まず、第一に本物であろうが偽物であろうが、「メールが来たらまず疑ってかかる」意識を持つことが大切だ。そして先にも触れた通り、JCBはフィッシング詐欺の対処法を説明したサイトを作っている。必ず目を通しておくようにしたい。また何度も言うが、メールのURLをクリックしてログインページに飛ぶことは控えてほしい。
これらを守ることで、悪質なフィッシング詐欺に引っかかる可能性は大幅に抑えられるかと思う。JCBカードユーザーは役立てていただきたいと、切に願う。
参考リンク:株式会社ジェーシービー「フィッシング詐欺対策」
Report:耕平
Photo:RocketNews24.
▼一見フィッシングメールとはわからないクオリティだ。
▼警告画面が表示されずにフィッシングサイトに飛んでしまった……。
▼入力後、本家のページに飛ばされる手法がここでも。
▼内閣サイバーでも注意喚起を発令している。
【注意喚起】(1/2)
「<重要>【My JCB】ご利用確認のお願い」という件名で MyJCB をかたるフィッシングの報告を受けているとして、フィッシング対策協議会が注意喚起をしています。
本文中のリンクはフィッシングサイトへの誘導です。注意してください!(続く)
— 内閣サイバー(注意・警戒情報) (@nisc_forecast) October 30, 2020
耕平
















【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【注意喚起】カード会社を装うフィッシング詐欺のメールにはテンプレートが存在していた!
アパホテルで「串カツ田中の朝食ビュッフェ」だと…? 1700円の価値があるのか突撃してみた / 宿泊なしでもOK
サーティワンで「バニラ」を食べたことがない → せっかくなので市販のバニラアイスと片っ端から食べ比べてみた
【4コマ】魔王軍はホワイト企業 2019話目「休暇明け㉑」
マニアが「最高にB級」と語る筑波山のガマランドが2027年復活へ! この空気は今しか味わえないかもしれない
ディズニー「ギョウザドッグ」に激似と噂のファミマ「餃子ドッグ」は、舞浜に行かずとも満足できる “ジェネリック ギョウザドッグ” なのか!?
【4コマ】魔王軍はホワイト企業 2013話目「休暇明け⑮」
【関西限定】ファミマの500円福袋を買ってみたら、一瞬ガッカリ → よく見たらめっちゃエエやんけ!
1400円でカレーや唐揚げが食べ放題! 創業28年のネパール料理店『マナカマナ』のランチに感じた「信頼の積み重ね」板橋区大山
【4コマ】魔王軍はホワイト企業 2015話目「休暇明け⑰」
【4コマ】魔王軍はホワイト企業 2014話目「休暇明け⑯」
【1000円以下食べ放題】900円のランチ定食注文で炒飯食べ放題! 唐揚げや水餃子もついてくるガチ中華『四川厨房 随苑 内神田店』
定額で遊び放題! 福生『ゲームセンター タンポポ』は、行き場のない “みなし機” の新たな活躍場所 / 懐かしの名機に会える楽園
都内の「天下一品」跡地に10店同時オープンした「伍福軒」が全店一斉閉店 / 6月中旬で店舗ゼロに
覚悟して「2つ折りスマホ」を買って1年2カ月が経過。今の端末の状態と、購入を検討している人はむしろコレを気にしてほしい
【実録】心筋梗塞になりました / 第1話「かつてない胸の痛み」
【事件】久しぶりに「串カツ田中」に行ったらほぼ別の店になっていた / 豚もエビもレンコンも食べずに帰ることになった理由
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
黄ばんだスマホケースを『オキシ漬け』したらこうなった / TPU素材の変色は復活するのか?
【青切符】4月から自転車新ルール! ヘルメット9種比較
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【激怒】「日本赤十字社」を装って寄付を呼びかけるフィッシング詐欺がかなり悪質!騙されないために覚えておくこと