
フィッシング詐欺と言えば、楽天カードや三井住友カードなどのクレジットカード系が定番で、その他にも佐川急便やAmazonを装うものなど多岐に渡る。
そしてとうとう、収束しない新型コロナウイルスのワクチン接種に便乗する、恐ろしいフィッシング詐欺が猛威を振るい出した!
それが「大規模接種センター」を騙る、なりすましによる詐欺だ。
「ワクチン不足のなか、その混乱に便乗する詐欺なんて言語道断!」というわけで、このフィッシング詐欺に潜入して、個人情報を抜かれるまでの様子と、防止策について解説していきたいと思う。
・まず身につけるべき知識
この「大規模接種センター」を騙るフィッシング詐欺に反応する人は、2パターンあると推測できる。
それは「1回目の予約ができていない人」または、「大規模接種センターで2回目の接種待ちの人」だ。
その他、2回目の接種が完了している人や、自治体で1回目の予約または接種が完了している人は、見た瞬間、環境に当てはまらなく違和感を覚えると思うので、前述の2パターンに当てはまる人への必要な知識をお伝えする。
まず「1回目の予約ができていない人」向けだが、そもそも大規模接種センターは8月28日で1回目の接種期間は終わっているので、予約を取ることは不可能だ。
次に「大規模接種センターで2回目の接種待ちの人」だが、2回目の予約は1回目の接種が終わった時点で、センターから日時が指定されて確定するので、それ以上の手続きは必要ない。
しかも、予約日時の変更がある場合は、WEB上ではなく電話での連絡が推奨されているため、大規模接種センターからメールで連絡が来ることは無い。
このことをまず頭に入れていれば、この悪質な詐欺に引っかかることはないだろう。
・個人情報を抜き取る一部始終
まずは入口となる「なりすましメール」だが、よくある微妙な日本語の使い回しや誤字などは無く、至ってシンプルな内容だ。
ちなみに私(耕平)は、前述の「大規模接種センターで2回目の接種待ちの人」に当てはまる層で、数々の「なりすましメール」を見ているが、最初は2回目の予約を改めてWEBから申し込まなくてはいけないものだと勘違いして、疑いの余地が全く無かった。
それはさておき、「予約サイトへ」などのリンクをクリックすると……
なんと以前潜入したJCBカードを装う詐欺と同様、怪しいサイトに表示される警告画面が表示されない。
そして飛ばされたのは……
厚生労働省が運営している「コロナワクチンナビ」ソックリの偽サイト。なお、本物の「ワクチンを受けるには」のページと比べてみても、ドメイン以外は見分けがつかない作りになっている。
ここまで同じだと偽サイトと判別することは、ほぼ不可能に近い。しかしよく考えると、大規模接種センターからのメールなのに「コロナワクチンナビ」に飛ばされるのが腑に落ちない。
本来なら防衛省・自衛隊が運営する、大規模接種センターのページに飛ばされるはずである。
ともあれ、ここから潜入を試みる。ちなみにこの偽サイト、ここからどのリンクをクリックしても、個人情報を入力するフォームに飛ばされる。
そこで、今回もフィッシングサイトの特徴として、アメリカンエキスプレスのフィッシング詐欺を検証した時のように、適当な文字を入れてもログインできてしまうという現象を試してみるべく、入力するフォームには適当に「1」のみ数字を打ち込み、その他の情報も適当なものを選択して……
「次へ」のボタンをクリックすると……
進めた!!!!
しかし表示されたページは、クレジットカードの番号などの入力フォーム。接種は無料のはずだが……。
そんな疑いも構わず、続けて適当な情報を打ち込み「次へ」をクリック。
すると……
ここで、本物の「コロナワクチンナビ」にある「接種会場を探す」のページに飛ばされた。おそらくこの段階で、個人情報(クレジットカード情報含む)の抜き取りが完了していると思われる。
──以上が「大規模接種センター」を語るフィッシング詐欺の一部始終だ。
・被害に遭わないために
今回はクレジットカードや、ショッピングサイトなど典型的な詐欺とは違い、新型コロナウィルスのワクチン不足につけ込む、新たな切り口での詐欺なので、よりいっそうの注意が必要だ。
また、このフィッシング詐欺については、大規模接種センターのホームページでもデカデカと注意喚起が促されている。
そして前述したように、現時点で「大規模接種センターからメールが来ることはあり得ない」ということを頭に入れておけば、この巧妙なフィッシング詐欺から身を守ることができる。
また、いつもお伝えしている通り、「メールからサイトにアクセスしないこと」も意識してもらいたい。
──以上だが、この記事の内容が被害防止の一助になれば幸いである。
参考リンク:厚生労働省 コロナワクチンナビ 防衛省「大規模接種センター」ホームページ
Report:耕平
Photo:RocketNews24.
▼大規模接種センターを装う詐欺メール
▼偽サイトは本物と見分けがつかない
▼「内閣サイバー」からも注意喚起が促されている
【注意喚起】
「自衛隊大規模接種センターの概要 予約サイト案内」という件名で自衛隊大規模摂取センターをかたる詐欺メールが確認されているとして、電気通信大学情報基盤センターが注意喚起をしています。ご注意を。— 内閣サイバー(注意・警戒情報) (@nisc_forecast) August 30, 2021
耕平














【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【警告】申請期限締切間近を狙う『マイナポイント』を装うフィッシング詐欺に注意! 個人情報を抜き出す手口の全貌とは?
【最新版】「一刻も早くコロナワクチンを接種したい一般人の1日」が超ハードモードだった / 大規模接種センターは来週から予約が取りづらくなるので注意が必要
歌舞伎町で「ミニカレー200円」の看板を見て吸い込まれるように入店した / 本当に200円で済むのか検証
【検証】50周年記念『日清焼そばエクストリームU.F.O.』は本当にエクストリームなのか?→ 目隠しして食べ比べたら……日清さん、ごめんなさい
【4コマ】魔王軍はホワイト企業 1921話目「入隊案内⑦」
サイゼリヤ「若鶏のディアボラ風」より50円も安い! ガストの激安チキンが孤軍奮闘している件 / 500円以下の熾烈な戦い
【実話】実家の瓦問屋に謎のメジャーリーガーが来て鬼瓦を持って帰った → 20年後、正体が判明
60分2000円のシャトレーゼのスイーツバイキング知ってる? 平日にひとりで行ったら、情けない結果になった
【Amazon】最大68%オフ! 価格が一気に下がった注目アイテム24選(3月2日)
徒歩10時間、新宿から横浜中華街まで歩いた人にありがちなこと45連発
【肉4倍で麺特盛】『伝説の肉そば屋』で “伝説盛り” を完食! 器の底に刻まれたメッセージとは?
【4コマ】魔王軍はホワイト企業 1915話目「入隊案内①」
黄ばんだスマホケースを『オキシ漬け』したらこうなった / TPU素材の変色は復活するのか?
【90分間2800円】御用邸チーズケーキも食べ放題!「チーズガーデン」でスイーツビュッフェを楽しもう! エミテラス所沢店
【Amazon】最大60%オフ! 価格が一気に下がった注目アイテム11選(2月24日)
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
何も期待せず「カメムシブロック」ってスプレーを窓に吹いたら後日ヤバイことになっていた【100万円の古民家】
【激怒】「日本赤十字社」を装って寄付を呼びかけるフィッシング詐欺がかなり悪質!騙されないために覚えておくこと
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【注意喚起】「ANA」を装うフィッシング詐欺が横行中! そして競合のあの他社を名乗る詐欺も…
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【モデルナ製】大規模接種センターでワクチン接種してきた / 所要時間や注意点、気になる副反応など