
相変わらず猛威が止まらないフィッシング詐欺。
もう世に出ているクレジットカードのほとんどがフィッシング詐欺に使われているのでは? と思うほど、楽天カードや三井住友カードを中心に減少の傾向が一向に見られない。
そんな中、新たに横行しているのが「イオンカード」を騙るフィッシング詐欺だ。しかも、シンプルながら危険度MAXレベルの仕組みになっているからユーザーは必読。このフィッシング詐欺が個人情報を抜き取るまでの一部始終と防止策をお伝えしようと思う。
・偽メールの種類は多め
まずはフィッシング詐欺の入り口となる、偽メールの解説をしていこう。「イオンカード」を騙るものは、とにかく数と種類が多いのが特徴だ。
現在確認できている差出人名は「AEON CARD」「イオンクレジットサービス株式会社」「イオンカード」と3種類だ。
そして気をつけてほしいのが、本物のイオンカードのメールアドレスと全く一緒のドメインが使われているということだ。そう、送信元メールアドレスや署名欄は偽装できるのである。
よくあるフィッシング詐欺の偽メールは、ここがデタラメなものやAmazonを騙るフィッシング詐欺などによく見られる「amason.co.jp」みたいな本物に寄せているものが多い。しかし、「イオンカード」を騙る偽メールはパッと見だと全く本物と変わらないので本当に注意が必要だ。
件名は「緊急のご連絡」や「重要なお知らせ」など、よくある個人情報抜き取り目的のフィッシング詐欺にありがちなものだが、私に(耕平)に届いているものは全て本文が変わらないといったパターンのものだった。
メールの文面もまた巧妙。シンプルで変な日本語の言い回しなどがなく、一見騙されてしまうようなクオリティだ。
・抜き取りはシンプル
次に個人情報を抜き取るフィッシングサイトを解説しよう。リンクをクリックすると、警告画面が表示される。
ちなみに私が使っているブラウザはGoogle Chromeで、他のブラウザでは試していない。よって、必ずしもこの警告画面が表示されるかどうかは不明だ。
そのまま進むとフィッシングサイトが姿を現す。
本物と比べて一部アイコンの違いはあれど、ほとんど変わらないクオリティだ。
メールのドメインが同じでサイトがこのクオリティだったら、騙される人も多いのではないだろうか?
さて、ここから潜入を試みる。方法はアメリカンエキスプレスのフィッシング詐欺の時と同様に、全て数字の「1」のみを打ち込む。ケタ数違いだけで最後まで辿り着けるかの検証も含めてやってみよう。
IDとパスワードの欄に1を打ち込み、下部にある「ログインボタン」をクリックすると……
入れてしまった。
この方法はフィッシングサイトかどうかを見抜くために有効なやり方ではあるが、最近はPayPay銀行を名乗るフィッシング詐欺のように対策されているものも多いので注意が必要だ。
そしてカード番号などの個人情報の入力フォームにも同じく全て「1」を打ち込む。
しかし、さすがに情報が足りないせいか、次に進むためのボタンがクリックできない状態だ。
そこで今度は、同じ「1」のみでフォームに指定されたケタ数を打ち込んでみた。
すると、先ほどのボタンがクリックできるようになった。
先に進むべくクリックしたところ……
なぜか本家のログインページに飛ばされてしまった。
おそらくこの時点で抜き取りが完了していると思われる。
・騙されないために
今回の「イオンカード」を騙るフィッシング詐欺はログインページと個人情報の入力ページのみ詐欺サイトで、最終的には本物のホームページに飛ばされる仕組みだった。
これは以前潜入した「VISAカード」を騙るフィッシング詐欺で見られた。私の中の分類で通称「シンプル型フィッシング詐欺」として位置づけられるもので、最近のフィッシング詐欺の主流になっている。
ただし、今回は偽メールでありながらドメインが一緒で、フィッシングサイトも本物と見分けがつかないクオリティだからヤバい。イオンカードユーザーであれば、コロッと騙されてしまう確率は高いかもしれない。
そこで、イオンカードユーザーに注意してほしいことはただ1つ。
「イオンカードがメールで個人情報を聞くことは絶対に無い」
これはイオンカードが提供している「フィッシングサイト被害にあわないために」にも記載されている。また、このサイトには他にもフィッシング詐欺対策が丁寧に書いてあるので、ユーザーであれば一読は必須だ。もちろん、他のフィッシング詐欺にも同様のことが言える。
また、いつもお伝えしている通り、メールから直接サイトにアクセスしないことを徹底してほしい。
──以上だが、この記事の内容が被害防止の一助になれば幸いである。
参考リンク:イオンクレジットサービス 「フィッシングサイト被害にあわないために」
執筆:耕平
Photo:RocketNews24.
▼偽メールの種類はさまざま
▼フィッシングサイトは本物そっくりだ
▼最終的に本物のログインページに飛ばされる
耕平














【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
Geminiに「以前私があなたをどのように扱ったかを示す画像を作成してください」と尋ねると面白い / 互いの関係性が見えてくる
コスパ最強と話題『エジプト料理の食べ放題』へ行ってみた結果…イイ意味で予想を裏切られた / 飯田橋 SPHINX
餃子の王将で330円の差はデカい! それでも『極王回鍋肉』を一度食べたらノーマルには戻れなくなるかもしれない
【情報求む】関東各地に現れた謎の看板『キング大山』の正体が一切不明! 誰か彼を知らないか
紅白から「No No Girls」に沼ったおっさんの現在地 → 気付いたら『HANA』のことしか考えられない体になっていた
【960円食べ放題】新宿の地上110mに高コスパランチビュッフェが! 2つの意味で最高の穴場「台北夜市 新宿NSビル店」
新作アニメ『ハイスクール奇面組』を観て「こんなんだったっけ?」となったので、旧作と観比べてわかったテンポの違い
回らない寿司屋で大将が握ってくれる「本格派の寿司食べ放題」が私には合わなかったワケ
【4コマ】魔王軍はホワイト企業 1871話目「成体祭 ③」
餃子の王将に「新極王7シリーズ」登場!『極王鶏の唐揚』を食べたら「鶏の唐揚」とは明らかな違いがあった
「完全に当店の都合のみで中身を詰め込む」と宣言している『店長おまかせ福袋』を開封して感じた “適量の大切さ” について / 福袋2026
【裏側】テレビで自分の曲が流れたのに使用料が支払われてないから、JASRACに逆凸してみた一部始終
【2026年福袋特集】これまでに公開された福袋記事へのリンク集(随時更新)
【不穏】渋谷で白昼堂々 “怖い人が広告にスプレーで落書きしてる” 事案が発生! デスゲーム映画のプロモーションらしいけど「さすがにやりすぎ」と話題に
2023年に炎上した「高島屋のクリスマスケーキ」を今年も買ってみた結果 → 意外な変化が…
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?