
相変わらず猛威が止まらないフィッシング詐欺。
もう世に出ているクレジットカードのほとんどがフィッシング詐欺に使われているのでは? と思うほど、楽天カードや三井住友カードを中心に減少の傾向が一向に見られない。
そんな中、新たに横行しているのが「イオンカード」を騙るフィッシング詐欺だ。しかも、シンプルながら危険度MAXレベルの仕組みになっているからユーザーは必読。このフィッシング詐欺が個人情報を抜き取るまでの一部始終と防止策をお伝えしようと思う。
・偽メールの種類は多め
まずはフィッシング詐欺の入り口となる、偽メールの解説をしていこう。「イオンカード」を騙るものは、とにかく数と種類が多いのが特徴だ。
現在確認できている差出人名は「AEON CARD」「イオンクレジットサービス株式会社」「イオンカード」と3種類だ。
そして気をつけてほしいのが、本物のイオンカードのメールアドレスと全く一緒のドメインが使われているということだ。そう、送信元メールアドレスや署名欄は偽装できるのである。
よくあるフィッシング詐欺の偽メールは、ここがデタラメなものやAmazonを騙るフィッシング詐欺などによく見られる「amason.co.jp」みたいな本物に寄せているものが多い。しかし、「イオンカード」を騙る偽メールはパッと見だと全く本物と変わらないので本当に注意が必要だ。
件名は「緊急のご連絡」や「重要なお知らせ」など、よくある個人情報抜き取り目的のフィッシング詐欺にありがちなものだが、私に(耕平)に届いているものは全て本文が変わらないといったパターンのものだった。
メールの文面もまた巧妙。シンプルで変な日本語の言い回しなどがなく、一見騙されてしまうようなクオリティだ。
・抜き取りはシンプル
次に個人情報を抜き取るフィッシングサイトを解説しよう。リンクをクリックすると、警告画面が表示される。
ちなみに私が使っているブラウザはGoogle Chromeで、他のブラウザでは試していない。よって、必ずしもこの警告画面が表示されるかどうかは不明だ。
そのまま進むとフィッシングサイトが姿を現す。
本物と比べて一部アイコンの違いはあれど、ほとんど変わらないクオリティだ。
メールのドメインが同じでサイトがこのクオリティだったら、騙される人も多いのではないだろうか?
さて、ここから潜入を試みる。方法はアメリカンエキスプレスのフィッシング詐欺の時と同様に、全て数字の「1」のみを打ち込む。ケタ数違いだけで最後まで辿り着けるかの検証も含めてやってみよう。
IDとパスワードの欄に1を打ち込み、下部にある「ログインボタン」をクリックすると……
入れてしまった。
この方法はフィッシングサイトかどうかを見抜くために有効なやり方ではあるが、最近はPayPay銀行を名乗るフィッシング詐欺のように対策されているものも多いので注意が必要だ。
そしてカード番号などの個人情報の入力フォームにも同じく全て「1」を打ち込む。
しかし、さすがに情報が足りないせいか、次に進むためのボタンがクリックできない状態だ。
そこで今度は、同じ「1」のみでフォームに指定されたケタ数を打ち込んでみた。
すると、先ほどのボタンがクリックできるようになった。
先に進むべくクリックしたところ……
なぜか本家のログインページに飛ばされてしまった。
おそらくこの時点で抜き取りが完了していると思われる。
・騙されないために
今回の「イオンカード」を騙るフィッシング詐欺はログインページと個人情報の入力ページのみ詐欺サイトで、最終的には本物のホームページに飛ばされる仕組みだった。
これは以前潜入した「VISAカード」を騙るフィッシング詐欺で見られた。私の中の分類で通称「シンプル型フィッシング詐欺」として位置づけられるもので、最近のフィッシング詐欺の主流になっている。
ただし、今回は偽メールでありながらドメインが一緒で、フィッシングサイトも本物と見分けがつかないクオリティだからヤバい。イオンカードユーザーであれば、コロッと騙されてしまう確率は高いかもしれない。
そこで、イオンカードユーザーに注意してほしいことはただ1つ。
「イオンカードがメールで個人情報を聞くことは絶対に無い」
これはイオンカードが提供している「フィッシングサイト被害にあわないために」にも記載されている。また、このサイトには他にもフィッシング詐欺対策が丁寧に書いてあるので、ユーザーであれば一読は必須だ。もちろん、他のフィッシング詐欺にも同様のことが言える。
また、いつもお伝えしている通り、メールから直接サイトにアクセスしないことを徹底してほしい。
──以上だが、この記事の内容が被害防止の一助になれば幸いである。
参考リンク:イオンクレジットサービス 「フィッシングサイト被害にあわないために」
執筆:耕平
Photo:RocketNews24.
▼偽メールの種類はさまざま
▼フィッシングサイトは本物そっくりだ
▼最終的に本物のログインページに飛ばされる
耕平














【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
吉野家「牛丼・油そばセット」は無難な味と思いきや、牛丼の肉を移して酒のつまみにしたら大化けした
都内屈指の出汁パワー! 鰹節問屋直営の立ち食いそば屋『そばよし』のカレーそばの味が唯一無二 / 立ち食いそば放浪記382:日本橋
楽器界隈で話題「フェンダーのボディデザイン裁判」について、なぜ歴史的に重要なのかギタリストが解説する
ビールにカルピスを入れると美味しいらしいので試してみた! そして、いろいろな気付きがありました
「ちゃんみなが世界の中心であるべき」会社の同僚に『No No Girls』とHANAを布教しまくったら…… 1カ月半スルーし続けた男が劇変した
【一部店舗限定】牛角の食べ放題専門店で「ランチ1980円コース」を頼んだらこうなった
歌舞伎町で「ミニカレー200円」の看板を見て吸い込まれるように入店した / 本当に200円で済むのか検証
【3月31日閉店】半世紀以上の歴史に行列。駅のホームの立ち食いラーメン「西新井らーめん」を食べたら都内だけど旅情を感じた
【検証】セブンイレブンの「すじこのおにぎり」にほぼすじこが入っていないと話題 → 10個買って確かめてみた
【朝食ビュッフェ無料】1泊6900円で泊まれる「コンフォートホテル横浜関内」が本当に良かった
60分2000円のシャトレーゼのスイーツバイキング知ってる? 平日にひとりで行ったら、情けない結果になった
【Amazon】最大68%オフ! 価格が一気に下がった注目アイテム24選(3月2日)
非公開: 【Amazon】最大60%オフ! 価格が一気に下がった注目アイテム11選(2月24日)
歌舞伎町のど真ん中、女性客に囲まれて「おひとりさま食べ放題」を体験 → 浮きまくる中で得た学びについて
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
何も期待せず「カメムシブロック」ってスプレーを窓に吹いたら後日ヤバイことになっていた【100万円の古民家】
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【注意喚起】カード会社を装うフィッシング詐欺のメールにはテンプレートが存在していた!