
相変わらず猛威が止まらないフィッシング詐欺。
もう世に出ているクレジットカードのほとんどがフィッシング詐欺に使われているのでは? と思うほど、楽天カードや三井住友カードを中心に減少の傾向が一向に見られない。
そんな中、新たに横行しているのが「イオンカード」を騙るフィッシング詐欺だ。しかも、シンプルながら危険度MAXレベルの仕組みになっているからユーザーは必読。このフィッシング詐欺が個人情報を抜き取るまでの一部始終と防止策をお伝えしようと思う。
・偽メールの種類は多め
まずはフィッシング詐欺の入り口となる、偽メールの解説をしていこう。「イオンカード」を騙るものは、とにかく数と種類が多いのが特徴だ。
現在確認できている差出人名は「AEON CARD」「イオンクレジットサービス株式会社」「イオンカード」と3種類だ。
そして気をつけてほしいのが、本物のイオンカードのメールアドレスと全く一緒のドメインが使われているということだ。そう、送信元メールアドレスや署名欄は偽装できるのである。
よくあるフィッシング詐欺の偽メールは、ここがデタラメなものやAmazonを騙るフィッシング詐欺などによく見られる「amason.co.jp」みたいな本物に寄せているものが多い。しかし、「イオンカード」を騙る偽メールはパッと見だと全く本物と変わらないので本当に注意が必要だ。
件名は「緊急のご連絡」や「重要なお知らせ」など、よくある個人情報抜き取り目的のフィッシング詐欺にありがちなものだが、私に(耕平)に届いているものは全て本文が変わらないといったパターンのものだった。
メールの文面もまた巧妙。シンプルで変な日本語の言い回しなどがなく、一見騙されてしまうようなクオリティだ。
・抜き取りはシンプル
次に個人情報を抜き取るフィッシングサイトを解説しよう。リンクをクリックすると、警告画面が表示される。
ちなみに私が使っているブラウザはGoogle Chromeで、他のブラウザでは試していない。よって、必ずしもこの警告画面が表示されるかどうかは不明だ。
そのまま進むとフィッシングサイトが姿を現す。
本物と比べて一部アイコンの違いはあれど、ほとんど変わらないクオリティだ。
メールのドメインが同じでサイトがこのクオリティだったら、騙される人も多いのではないだろうか?
さて、ここから潜入を試みる。方法はアメリカンエキスプレスのフィッシング詐欺の時と同様に、全て数字の「1」のみを打ち込む。ケタ数違いだけで最後まで辿り着けるかの検証も含めてやってみよう。
IDとパスワードの欄に1を打ち込み、下部にある「ログインボタン」をクリックすると……
入れてしまった。
この方法はフィッシングサイトかどうかを見抜くために有効なやり方ではあるが、最近はPayPay銀行を名乗るフィッシング詐欺のように対策されているものも多いので注意が必要だ。
そしてカード番号などの個人情報の入力フォームにも同じく全て「1」を打ち込む。
しかし、さすがに情報が足りないせいか、次に進むためのボタンがクリックできない状態だ。
そこで今度は、同じ「1」のみでフォームに指定されたケタ数を打ち込んでみた。
すると、先ほどのボタンがクリックできるようになった。
先に進むべくクリックしたところ……
なぜか本家のログインページに飛ばされてしまった。
おそらくこの時点で抜き取りが完了していると思われる。
・騙されないために
今回の「イオンカード」を騙るフィッシング詐欺はログインページと個人情報の入力ページのみ詐欺サイトで、最終的には本物のホームページに飛ばされる仕組みだった。
これは以前潜入した「VISAカード」を騙るフィッシング詐欺で見られた。私の中の分類で通称「シンプル型フィッシング詐欺」として位置づけられるもので、最近のフィッシング詐欺の主流になっている。
ただし、今回は偽メールでありながらドメインが一緒で、フィッシングサイトも本物と見分けがつかないクオリティだからヤバい。イオンカードユーザーであれば、コロッと騙されてしまう確率は高いかもしれない。
そこで、イオンカードユーザーに注意してほしいことはただ1つ。
「イオンカードがメールで個人情報を聞くことは絶対に無い」
これはイオンカードが提供している「フィッシングサイト被害にあわないために」にも記載されている。また、このサイトには他にもフィッシング詐欺対策が丁寧に書いてあるので、ユーザーであれば一読は必須だ。もちろん、他のフィッシング詐欺にも同様のことが言える。
また、いつもお伝えしている通り、メールから直接サイトにアクセスしないことを徹底してほしい。
──以上だが、この記事の内容が被害防止の一助になれば幸いである。
参考リンク:イオンクレジットサービス 「フィッシングサイト被害にあわないために」
執筆:耕平
Photo:RocketNews24.
▼偽メールの種類はさまざま
▼フィッシングサイトは本物そっくりだ
▼最終的に本物のログインページに飛ばされる
耕平














【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【朝食ビュッフェ無料】1泊6900円で泊まれる「コンフォートホテル横浜関内」が本当に良かった
【食べ放題1450円】立川のビジホ2階にある「中華ランチバイキング」がマニアも認める穴場だった! ただし2名からなので要注意
あの万能スパイス「ほりにし」が東京にカレー店をオープン! 浅草橋『ほりにし亭』は今ならまだ空いてる “超穴場” だった
脱ぎっぱなしの靴下に食べかけのカップ麺…リカちゃんのOFFが想像以上に人間だった / 「リカちゃんのON/OFF展」開催中
福井から奈良へ、東大寺「お水取り」の今こそ注目したい若狭神宮寺 / 謎とロマンに満ちた「お水送り」のお寺の知られざる歴史
60分2000円のシャトレーゼのスイーツバイキング知ってる? 平日にひとりで行ったら、情けない結果になった
【Amazon】最大68%オフ! 価格が一気に下がった注目アイテム24選(3月2日)
徒歩10時間、新宿から横浜中華街まで歩いた人にありがちなこと45連発
【肉4倍で麺特盛】『伝説の肉そば屋』で “伝説盛り” を完食! 器の底に刻まれたメッセージとは?
歌舞伎町で「ミニカレー200円」の看板を見て吸い込まれるように入店した / 本当に200円で済むのか検証
黄ばんだスマホケースを『オキシ漬け』したらこうなった / TPU素材の変色は復活するのか?
【90分間2800円】御用邸チーズケーキも食べ放題!「チーズガーデン」でスイーツビュッフェを楽しもう! エミテラス所沢店
【Amazon】最大60%オフ! 価格が一気に下がった注目アイテム11選(2月24日)
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
何も期待せず「カメムシブロック」ってスプレーを窓に吹いたら後日ヤバイことになっていた【100万円の古民家】
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【ポンコツ】『東京水道局』を名乗るフィッシング詐欺が大量発生中! 偽メールのレベルが過去イチ残念な詐欺の一部始終を徹底解説
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた