
日々進化するフィッシング詐欺。民間団体・フィッシング対策協議会によれば、昨年2020年の報告件数は22万件越えと過去最高を記録したようだが、今年はさらに勢いがあるらしい。
その影響なのか何なのか、先日私のメールボックスに「VISAカード」を騙(かた)るメールが届いた。実はこのフィッシングメール、現在猛威を振るっているそうだ。
なので今回は、その潜入レポートと被害を防ぐための知識をお伝えしたいと思う。結論から言うと、世界No.1シェアを誇る国際カードブランドを装ったフィッシングメールは、拍子抜けするくらいシンプルだった!
・詐欺メールは一発でわかる
いきなりだが、まず最初に詐欺を完全に見破るための知識をお伝えしたい。VISAカードを騙るフィッシングメールには、1つの大きな特徴があるのだ。それは……
そもそも、本物が存在しない!
──ということだ。どういうことか説明しよう。
例えば、アメリカンエキスプレスなら「アメリカンエキスプレスカード」、JCBなら「JCBカード」など、国際ブランドが直接発行している「プロパーカード」と呼ばれるものがある。そのプロパーカードの会員であれば、契約しているカード会社から直接メールが来るのが普通だ。
しかしVISA、実はプロパーカードを発行していない。楽天カードや三井住友カードなどにVISAの決済機能が入っているものは、いわゆる「提携カード」と呼ばれるもので、プロパーカードではないのだ。
CMなどでも「VISAカード」という表現を使っているので誤解されることが多いらしいが、これが真実だ。
ということは、VISAの提携カード会社からメールが来ることはあっても、「VISAカード」や「VISA JAPAN」など、それっぽく名乗る会社から個人情報や機密情報に関する確認メールが直接来ることは無い。
なので、これらのメールが来たら疑う余地も無く、一発でフィッシングメールだと見破れる。ただし、三井住友カードのような提携カードは多数あるから、混同しないように注意が必要だ。
・超シンプルなフィッシングサイト
次に、このフィッシング詐欺の全貌が、どうなのかを説明しよう。
まず前提として、メールに本物が存在しないことでお分かりかと思うが、VISAのログインサイトも存在しない。すなわち、本物が無いのだ。
それを頭に入れた上で、潜入を試みるべく、メールからリンクをクリックしたら……
お決まりの警告画面。進化している昨今のフィッシング詐欺に比べると、これが表示されるだけでかなり手抜き感があるように思えてくる。それでも構わず進んでいくと……
それらしいサイトが出てくる。私が使っているGoogleChromeでは、フィッシングサイトのURLの横に「危険」の文字が。
そして今回も、アメリカンエキスプレスのフィッシング詐欺と同じく、全て数字の「1」のみ記入して、潜入を試みる。
続けて、「あなたの情報を確認し、続ける」と書かれている謎のボタンをクリック。
うん、やっぱり入れた。
次に、なぜかログインしているはずなのに、IDとパスワード、メールアドレスの記入が求められるので、全て「1」と記入。
また、謎のボタンをクリックすると……
本物のVISAのサイトに飛ばされる。
この時点で個人情報の抜き取りが完了しているわけだが、今まで数々のフィンシングサイトを検証した中でも、拍子抜けするくらいシンプルだった。ただし、それだけに あっという間に個人情報が抜かれてたということもあるので注意が必要だ。
・被害に遭わないために
というわけで、VISAカードを語るフィッシング詐欺の防止策としては前述の通り……
そもそも「VISA」から個人情報や機密情報に関する確認メールが来ることはあり得ない。
──と覚えた上で、怪しいメールのリンクを踏まないよう徹底すればいい。ちなみに、VISA公式サイトも注意喚起を促しているので、VISAの提携カードユーザーは、こちらも一読しておいた方がいいだろう。
──以上。この記事が被害防止の一助になれば幸いである。
参考リンク:VISA「Visaを騙るメールや電話にご注意ください」、フィッシング対策協議会
執筆:耕平
Photo:RocketNews24.
▼単体でVISAを名乗るメールは怪しいと思ってもいい
▼GoogleChromeだと警告画面が表示される
▼VISA単体のログインページも現実には存在しない
▼内閣サイバーからも注意喚起が促されている
【注意喚起】(1/2)
「【重要なお知らせ】VISAカードの利用確認」という件名でVISAカードをかたるフィッシングの報告を受けているとして、フィッシング対策協議会が注意喚起をしています。
本文中のリンクはフィッシングサイトへの誘導です。注意して下さい。(続く)
— 内閣サイバー(注意・警戒情報) (@nisc_forecast) July 6, 2021
耕平








【注意喚起】カード会社を装うフィッシング詐欺のメールにはテンプレートが存在していた!
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
両隣にイチャつくカップル…私が1人焼肉で「豚肉」を食べまくった理由 / おひとりさま食べ放題のリアル
初めての「カプリチョーザ」でサイゼリヤとの価格差にビビるも、『トマトとニンニク』に胃袋を掴まれた
【ポケモンGO】10周年の『GOフェス東京』は最高だったのか? 10年で最大級のバグとお台場・池袋で見た「遊び方の激変」
妻が買った5000円の「山崎実業」風呂イス、機能性は抜群なのに結局「ダイソー」のイスに戻ってしまった
【コラム】私たち40・50代こそ「自分は何もできない」と知るべき理由 / 無力を知ることが “学び直しの原動力”
刺身食べ放題の『漁港食堂 三方』が東京初出店! 多摩センター店に行って分かった「従来の漁港食堂との違い」と「コスパ」
読者に教わった「アイラップ湯せん」でローストビーフを作ったら、ついに過去最高レベルの仕上がりになった
【4コマ】魔王軍はホワイト企業 2001話目「休暇明け③」
【4コマ】魔王軍はホワイト企業 2003話目「休暇明け⑤」
【4コマ】魔王軍はホワイト企業 2002話目「休暇明け④」
【1000円以下食べ放題】900円のランチ定食注文で炒飯食べ放題! 唐揚げや水餃子もついてくるガチ中華『四川厨房 随苑 内神田店』
【1000円食べ放題】唐揚げ、麻婆豆腐がおかわり自由! ガチ中華『香港餃子酒場』ランチの副菜ビュッフェがおまけを超えてる
定額で遊び放題! 福生『ゲームセンター タンポポ』は、行き場のない “みなし機” の新たな活躍場所 / 懐かしの名機に会える楽園
都内の「天下一品」跡地に10店同時オープンした「伍福軒」が全店一斉閉店 / 6月中旬で店舗ゼロに
覚悟して「2つ折りスマホ」を買って1年2カ月が経過。今の端末の状態と、購入を検討している人はむしろコレを気にしてほしい
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
【事件】久しぶりに「串カツ田中」に行ったらほぼ別の店になっていた / 豚もエビもレンコンも食べずに帰ることになった理由
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
黄ばんだスマホケースを『オキシ漬け』したらこうなった / TPU素材の変色は復活するのか?
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【注意喚起】「ANA」を装うフィッシング詐欺が横行中! そして競合のあの他社を名乗る詐欺も…
【激怒】「日本赤十字社」を装って寄付を呼びかけるフィッシング詐欺がかなり悪質!騙されないために覚えておくこと
ブラックカードへ招待!? アメックス『センチュリオン・カード』を騙るフィッシング詐欺に潜入 → 個人情報を抜き取る一部始終を確認した
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【楽天系フィッシングメールに要注意】最新事例その2:ニセ「楽天カード株式会社」からの『【楽天カード】カードご請求金額のご案内』