
相変わらず猛威が止まらないフィッシング詐欺。
もう世に出ているクレジットカードのほとんどがフィッシング詐欺に使われているのでは? と思うほど、楽天カードや三井住友カードを中心に減少の傾向が一向に見られない。
そんな中、新たに横行しているのが「イオンカード」を騙るフィッシング詐欺だ。しかも、シンプルながら危険度MAXレベルの仕組みになっているからユーザーは必読。このフィッシング詐欺が個人情報を抜き取るまでの一部始終と防止策をお伝えしようと思う。
・偽メールの種類は多め
まずはフィッシング詐欺の入り口となる、偽メールの解説をしていこう。「イオンカード」を騙るものは、とにかく数と種類が多いのが特徴だ。
現在確認できている差出人名は「AEON CARD」「イオンクレジットサービス株式会社」「イオンカード」と3種類だ。
そして気をつけてほしいのが、本物のイオンカードのメールアドレスと全く一緒のドメインが使われているということだ。そう、送信元メールアドレスや署名欄は偽装できるのである。
よくあるフィッシング詐欺の偽メールは、ここがデタラメなものやAmazonを騙るフィッシング詐欺などによく見られる「amason.co.jp」みたいな本物に寄せているものが多い。しかし、「イオンカード」を騙る偽メールはパッと見だと全く本物と変わらないので本当に注意が必要だ。
件名は「緊急のご連絡」や「重要なお知らせ」など、よくある個人情報抜き取り目的のフィッシング詐欺にありがちなものだが、私に(耕平)に届いているものは全て本文が変わらないといったパターンのものだった。
メールの文面もまた巧妙。シンプルで変な日本語の言い回しなどがなく、一見騙されてしまうようなクオリティだ。
・抜き取りはシンプル
次に個人情報を抜き取るフィッシングサイトを解説しよう。リンクをクリックすると、警告画面が表示される。
ちなみに私が使っているブラウザはGoogle Chromeで、他のブラウザでは試していない。よって、必ずしもこの警告画面が表示されるかどうかは不明だ。
そのまま進むとフィッシングサイトが姿を現す。
本物と比べて一部アイコンの違いはあれど、ほとんど変わらないクオリティだ。
メールのドメインが同じでサイトがこのクオリティだったら、騙される人も多いのではないだろうか?
さて、ここから潜入を試みる。方法はアメリカンエキスプレスのフィッシング詐欺の時と同様に、全て数字の「1」のみを打ち込む。ケタ数違いだけで最後まで辿り着けるかの検証も含めてやってみよう。
IDとパスワードの欄に1を打ち込み、下部にある「ログインボタン」をクリックすると……
入れてしまった。
この方法はフィッシングサイトかどうかを見抜くために有効なやり方ではあるが、最近はPayPay銀行を名乗るフィッシング詐欺のように対策されているものも多いので注意が必要だ。
そしてカード番号などの個人情報の入力フォームにも同じく全て「1」を打ち込む。
しかし、さすがに情報が足りないせいか、次に進むためのボタンがクリックできない状態だ。
そこで今度は、同じ「1」のみでフォームに指定されたケタ数を打ち込んでみた。
すると、先ほどのボタンがクリックできるようになった。
先に進むべくクリックしたところ……
なぜか本家のログインページに飛ばされてしまった。
おそらくこの時点で抜き取りが完了していると思われる。
・騙されないために
今回の「イオンカード」を騙るフィッシング詐欺はログインページと個人情報の入力ページのみ詐欺サイトで、最終的には本物のホームページに飛ばされる仕組みだった。
これは以前潜入した「VISAカード」を騙るフィッシング詐欺で見られた。私の中の分類で通称「シンプル型フィッシング詐欺」として位置づけられるもので、最近のフィッシング詐欺の主流になっている。
ただし、今回は偽メールでありながらドメインが一緒で、フィッシングサイトも本物と見分けがつかないクオリティだからヤバい。イオンカードユーザーであれば、コロッと騙されてしまう確率は高いかもしれない。
そこで、イオンカードユーザーに注意してほしいことはただ1つ。
「イオンカードがメールで個人情報を聞くことは絶対に無い」
これはイオンカードが提供している「フィッシングサイト被害にあわないために」にも記載されている。また、このサイトには他にもフィッシング詐欺対策が丁寧に書いてあるので、ユーザーであれば一読は必須だ。もちろん、他のフィッシング詐欺にも同様のことが言える。
また、いつもお伝えしている通り、メールから直接サイトにアクセスしないことを徹底してほしい。
──以上だが、この記事の内容が被害防止の一助になれば幸いである。
参考リンク:イオンクレジットサービス 「フィッシングサイト被害にあわないために」
執筆:耕平
Photo:RocketNews24.
▼偽メールの種類はさまざま
▼フィッシングサイトは本物そっくりだ
▼最終的に本物のログインページに飛ばされる
耕平














【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
ブラックカードへ招待!? アメックス『センチュリオン・カード』を騙るフィッシング詐欺に潜入 → 個人情報を抜き取る一部始終を確認した
【女ひとり飲み番外編】ChatGPTに「カルディで予算2000円の最強セット」を考えてもらったら想定外の展開になった
激マズと言われるイギリス産の発酵食品『マーマイト』が日本食と相性抜群らしい / 英国紳士オススメの食べ方を実践 → 熱い友情が生まれた
【4コマ】魔王軍はホワイト企業 2035話目「指導⑪」
ラーメン豚山の「冷やし中華」を食べてみたら想像以上だった / ガッツリ系なのにスルスル入る夏限定メニュー
【スリランカ】『ユニクロ』に酷似した『メイソウ』に酷似した『ニックナック』って … もはや何!? / そして深まる「ポケカっぽい何か」のナゾ
【女ひとり飲み】飲み放題90分550円! 読者おすすめの店「独楽寿司」でニセンベロしてみた
【4コマ】魔王軍はホワイト企業 2030話目「指導⑥」
【4コマ】魔王軍はホワイト企業 2031話目「指導⑦」
【4コマ】魔王軍はホワイト企業 2029話目「指導⑤」
【衝撃】イオンモールで「角打ち」ができるらしい → 行ってみたら居酒屋を一掃するつもりか?と思うレベルだった
素人が「エアコン洗浄セット」(5980円)で内部を水洗いしてみたら、もう業者を呼ばなくていい気がしてきた
今年は久々に当たり年かも! カルディ「レモンバッグ」が販売開始! ガラス製プレートに保冷バッグまで入って1980円!!
【圧巻の光景】120分1万3000円高級海鮮食べ放題『銀座八芳』はこの世の楽園のごとし! トコトン堪能するための「正しい攻略法」をお教えしよう
アパホテルで「串カツ田中の朝食ビュッフェ」だと…? 1700円の価値があるのか突撃してみた / 宿泊なしでもOK
初めての「カプリチョーザ」でサイゼリヤとの価格差にビビるも、『トマトとニンニク』に胃袋を掴まれた
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
黄ばんだスマホケースを『オキシ漬け』したらこうなった / TPU素材の変色は復活するのか?
【青切符】4月から自転車新ルール! ヘルメット9種比較
「秋刀魚は焼くんじゃなく茹でろ」ってSNSでバズってたから “焼き” と “茹で” を食べ比べてみた → ワタの味が変わってる!
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意