
日々進化するフィッシング詐欺。民間団体・フィッシング対策協議会によれば、昨年2020年の報告件数は22万件越えと過去最高を記録したようだが、今年はさらに勢いがあるらしい。
その影響なのか何なのか、先日私のメールボックスに「VISAカード」を騙(かた)るメールが届いた。実はこのフィッシングメール、現在猛威を振るっているそうだ。
なので今回は、その潜入レポートと被害を防ぐための知識をお伝えしたいと思う。結論から言うと、世界No.1シェアを誇る国際カードブランドを装ったフィッシングメールは、拍子抜けするくらいシンプルだった!
・詐欺メールは一発でわかる
いきなりだが、まず最初に詐欺を完全に見破るための知識をお伝えしたい。VISAカードを騙るフィッシングメールには、1つの大きな特徴があるのだ。それは……
そもそも、本物が存在しない!
──ということだ。どういうことか説明しよう。
例えば、アメリカンエキスプレスなら「アメリカンエキスプレスカード」、JCBなら「JCBカード」など、国際ブランドが直接発行している「プロパーカード」と呼ばれるものがある。そのプロパーカードの会員であれば、契約しているカード会社から直接メールが来るのが普通だ。
しかしVISA、実はプロパーカードを発行していない。楽天カードや三井住友カードなどにVISAの決済機能が入っているものは、いわゆる「提携カード」と呼ばれるもので、プロパーカードではないのだ。
CMなどでも「VISAカード」という表現を使っているので誤解されることが多いらしいが、これが真実だ。
ということは、VISAの提携カード会社からメールが来ることはあっても、「VISAカード」や「VISA JAPAN」など、それっぽく名乗る会社から個人情報や機密情報に関する確認メールが直接来ることは無い。
なので、これらのメールが来たら疑う余地も無く、一発でフィッシングメールだと見破れる。ただし、三井住友カードのような提携カードは多数あるから、混同しないように注意が必要だ。
・超シンプルなフィッシングサイト
次に、このフィッシング詐欺の全貌が、どうなのかを説明しよう。
まず前提として、メールに本物が存在しないことでお分かりかと思うが、VISAのログインサイトも存在しない。すなわち、本物が無いのだ。
それを頭に入れた上で、潜入を試みるべく、メールからリンクをクリックしたら……
お決まりの警告画面。進化している昨今のフィッシング詐欺に比べると、これが表示されるだけでかなり手抜き感があるように思えてくる。それでも構わず進んでいくと……
それらしいサイトが出てくる。私が使っているGoogleChromeでは、フィッシングサイトのURLの横に「危険」の文字が。
そして今回も、アメリカンエキスプレスのフィッシング詐欺と同じく、全て数字の「1」のみ記入して、潜入を試みる。
続けて、「あなたの情報を確認し、続ける」と書かれている謎のボタンをクリック。
うん、やっぱり入れた。
次に、なぜかログインしているはずなのに、IDとパスワード、メールアドレスの記入が求められるので、全て「1」と記入。
また、謎のボタンをクリックすると……
本物のVISAのサイトに飛ばされる。
この時点で個人情報の抜き取りが完了しているわけだが、今まで数々のフィンシングサイトを検証した中でも、拍子抜けするくらいシンプルだった。ただし、それだけに あっという間に個人情報が抜かれてたということもあるので注意が必要だ。
・被害に遭わないために
というわけで、VISAカードを語るフィッシング詐欺の防止策としては前述の通り……
そもそも「VISA」から個人情報や機密情報に関する確認メールが来ることはあり得ない。
──と覚えた上で、怪しいメールのリンクを踏まないよう徹底すればいい。ちなみに、VISA公式サイトも注意喚起を促しているので、VISAの提携カードユーザーは、こちらも一読しておいた方がいいだろう。
──以上。この記事が被害防止の一助になれば幸いである。
参考リンク:VISA「Visaを騙るメールや電話にご注意ください」、フィッシング対策協議会
執筆:耕平
Photo:RocketNews24.
▼単体でVISAを名乗るメールは怪しいと思ってもいい
▼GoogleChromeだと警告画面が表示される
▼VISA単体のログインページも現実には存在しない
▼内閣サイバーからも注意喚起が促されている
【注意喚起】(1/2)
「【重要なお知らせ】VISAカードの利用確認」という件名でVISAカードをかたるフィッシングの報告を受けているとして、フィッシング対策協議会が注意喚起をしています。
本文中のリンクはフィッシングサイトへの誘導です。注意して下さい。(続く)
— 内閣サイバー(注意・警戒情報) (@nisc_forecast) July 6, 2021
耕平








【注意喚起】カード会社を装うフィッシング詐欺のメールにはテンプレートが存在していた!
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【抽選結果速報】ケンタ福袋2026の抽選に編集部20人で応募してみた → さすがに泣いた
鳥貴族の食べ飲み放題「トリキ晩餐会(税込3900円)」が思ってたより最高だった / 忘年会に最適だと思った2つの理由
【狙うは3億8000万円】生成AIにロト6の過去全データを学習させ「理論的な予想」をしてもらった結果…
【中国渡航自粛】今なら「一蘭」に並ばず入れるのではないか? いつも中国人で大行列の新宿中央東口店に行ってみた結果…
【4コマ】魔王軍はホワイト企業 1829話目「勇者アルティ㉕」
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【中国渡航自粛】ガチ中華だらけの上野・アメ横に行ってみたら → 取材拒否の連続に…
【極論】焼肉って結局ウインナーが一番うまくないか? 「ウインナーだけ焼肉」やってみた結果 …
中国「渡航自粛勧告」から1週間経った、東京・浅草を見に行ってみた
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【注意喚起】「ANA」を装うフィッシング詐欺が横行中! そして競合のあの他社を名乗る詐欺も…
【激怒】「日本赤十字社」を装って寄付を呼びかけるフィッシング詐欺がかなり悪質!騙されないために覚えておくこと
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【注意喚起】最新版! Amazonを名乗る悪質なフィッシングメール3選