
フィッシング詐欺と言えば、楽天カードや三井住友カードなどのクレジットカード系が定番で、その他にも佐川急便やAmazonを装うものなど多岐に渡る。
そしてとうとう、収束しない新型コロナウイルスのワクチン接種に便乗する、恐ろしいフィッシング詐欺が猛威を振るい出した!
それが「大規模接種センター」を騙る、なりすましによる詐欺だ。
「ワクチン不足のなか、その混乱に便乗する詐欺なんて言語道断!」というわけで、このフィッシング詐欺に潜入して、個人情報を抜かれるまでの様子と、防止策について解説していきたいと思う。
・まず身につけるべき知識
この「大規模接種センター」を騙るフィッシング詐欺に反応する人は、2パターンあると推測できる。
それは「1回目の予約ができていない人」または、「大規模接種センターで2回目の接種待ちの人」だ。
その他、2回目の接種が完了している人や、自治体で1回目の予約または接種が完了している人は、見た瞬間、環境に当てはまらなく違和感を覚えると思うので、前述の2パターンに当てはまる人への必要な知識をお伝えする。
まず「1回目の予約ができていない人」向けだが、そもそも大規模接種センターは8月28日で1回目の接種期間は終わっているので、予約を取ることは不可能だ。
次に「大規模接種センターで2回目の接種待ちの人」だが、2回目の予約は1回目の接種が終わった時点で、センターから日時が指定されて確定するので、それ以上の手続きは必要ない。
しかも、予約日時の変更がある場合は、WEB上ではなく電話での連絡が推奨されているため、大規模接種センターからメールで連絡が来ることは無い。
このことをまず頭に入れていれば、この悪質な詐欺に引っかかることはないだろう。
・個人情報を抜き取る一部始終
まずは入口となる「なりすましメール」だが、よくある微妙な日本語の使い回しや誤字などは無く、至ってシンプルな内容だ。
ちなみに私(耕平)は、前述の「大規模接種センターで2回目の接種待ちの人」に当てはまる層で、数々の「なりすましメール」を見ているが、最初は2回目の予約を改めてWEBから申し込まなくてはいけないものだと勘違いして、疑いの余地が全く無かった。
それはさておき、「予約サイトへ」などのリンクをクリックすると……
なんと以前潜入したJCBカードを装う詐欺と同様、怪しいサイトに表示される警告画面が表示されない。
そして飛ばされたのは……
厚生労働省が運営している「コロナワクチンナビ」ソックリの偽サイト。なお、本物の「ワクチンを受けるには」のページと比べてみても、ドメイン以外は見分けがつかない作りになっている。
ここまで同じだと偽サイトと判別することは、ほぼ不可能に近い。しかしよく考えると、大規模接種センターからのメールなのに「コロナワクチンナビ」に飛ばされるのが腑に落ちない。
本来なら防衛省・自衛隊が運営する、大規模接種センターのページに飛ばされるはずである。
ともあれ、ここから潜入を試みる。ちなみにこの偽サイト、ここからどのリンクをクリックしても、個人情報を入力するフォームに飛ばされる。
そこで、今回もフィッシングサイトの特徴として、アメリカンエキスプレスのフィッシング詐欺を検証した時のように、適当な文字を入れてもログインできてしまうという現象を試してみるべく、入力するフォームには適当に「1」のみ数字を打ち込み、その他の情報も適当なものを選択して……
「次へ」のボタンをクリックすると……
進めた!!!!
しかし表示されたページは、クレジットカードの番号などの入力フォーム。接種は無料のはずだが……。
そんな疑いも構わず、続けて適当な情報を打ち込み「次へ」をクリック。
すると……
ここで、本物の「コロナワクチンナビ」にある「接種会場を探す」のページに飛ばされた。おそらくこの段階で、個人情報(クレジットカード情報含む)の抜き取りが完了していると思われる。
──以上が「大規模接種センター」を語るフィッシング詐欺の一部始終だ。
・被害に遭わないために
今回はクレジットカードや、ショッピングサイトなど典型的な詐欺とは違い、新型コロナウィルスのワクチン不足につけ込む、新たな切り口での詐欺なので、よりいっそうの注意が必要だ。
また、このフィッシング詐欺については、大規模接種センターのホームページでもデカデカと注意喚起が促されている。
そして前述したように、現時点で「大規模接種センターからメールが来ることはあり得ない」ということを頭に入れておけば、この巧妙なフィッシング詐欺から身を守ることができる。
また、いつもお伝えしている通り、「メールからサイトにアクセスしないこと」も意識してもらいたい。
──以上だが、この記事の内容が被害防止の一助になれば幸いである。
参考リンク:厚生労働省 コロナワクチンナビ 防衛省「大規模接種センター」ホームページ
Report:耕平
Photo:RocketNews24.
▼大規模接種センターを装う詐欺メール
▼偽サイトは本物と見分けがつかない
▼「内閣サイバー」からも注意喚起が促されている
【注意喚起】
「自衛隊大規模接種センターの概要 予約サイト案内」という件名で自衛隊大規模摂取センターをかたる詐欺メールが確認されているとして、電気通信大学情報基盤センターが注意喚起をしています。ご注意を。— 内閣サイバー(注意・警戒情報) (@nisc_forecast) August 30, 2021
耕平














【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【警告】申請期限締切間近を狙う『マイナポイント』を装うフィッシング詐欺に注意! 個人情報を抜き出す手口の全貌とは?
【最新版】「一刻も早くコロナワクチンを接種したい一般人の1日」が超ハードモードだった / 大規模接種センターは来週から予約が取りづらくなるので注意が必要
【検証】ヒカキンの「ONICHA」は本当に麦茶に革命を起こしているのか? 市販の麦茶3種と飲み比べしてみた
松屋が『ジャンクガレッジ』と異例のコラボ! 意外すぎる裏事情と爆食必至の「うまトマまぜそば」を食べてみた
100円ローソンがまさかの「おにぎり値下げ」。税込108円になったおにぎりたちを初実食してみた
※追記あり リンツ「PICK&MIX詰め放題」でスタッフさんのアドバイス通り詰めたら97個GET! 店舗2位の記録を叩き出してしまった
【4コマ】魔王軍はホワイト企業 1967話目「再会⑦」
【コメダ】注文時に一言「よく焼きで」 シロノワールのデニッシュの美味しさを最大限に引き出す頼み方
【4コマ】魔王軍はホワイト企業 1961話目「再会①」
バーガーキングの無料カスタム「オールヘビー」はどれだけトッピングが増えるのか? 通常と比較して得た答えは…
【4コマ】魔王軍はホワイト企業 1962話目「再会②」
【食べ放題1280円】ガチ中華の聖地にランチバイキングが新オープン! 池袋「小河帮川菜」が20種類以上のビュッフェで名店の予感
【青切符】4月から自転車新ルール! ヘルメット9種比較
【食べ放題1200円】非常階段の裏口のようなドアの先に広がるガチ中華ビュッフェ! コスパもハードルも高い新大久保「龍勝」
90分食べ放題導入でパンの楽園と化した『ベーカリーレストランC』 / ご覧ください! 珠玉の美味そうなパンを
【ご報告】ロケットニュース24を少し離れます / 10年間ありがとうございました!
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
何も期待せず「カメムシブロック」ってスプレーを窓に吹いたら後日ヤバイことになっていた【100万円の古民家】
【事件】久しぶりに「串カツ田中」に行ったらほぼ別の店になっていた / 豚もエビもレンコンも食べずに帰ることになった理由
【激怒】「日本赤十字社」を装って寄付を呼びかけるフィッシング詐欺がかなり悪質!騙されないために覚えておくこと
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【注意喚起】「ANA」を装うフィッシング詐欺が横行中! そして競合のあの他社を名乗る詐欺も…
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【モデルナ製】大規模接種センターでワクチン接種してきた / 所要時間や注意点、気になる副反応など