
日に日に種類が増加し、一向に止まないフィッシング詐欺。以前、イオンカードを騙るフィッシング詐欺によって個人情報が抜き取られるまでの一部始終をお伝えしたが、今、私(耕平)の迷惑メール専用メールフォルダをひときわ賑やかしているものがある。
それが「ETC利用照会サービス」を騙るフィッシング詐欺だ。
ETCサービスが始まって今年で20年経つが、国土交通省のデータによると2021年7月時点で利用率は90%を超えている。ETCカードを持っている人が多いということは、それだけ被害拡大の可能性が大きいとも言える。そこで今回は、このフィッシング詐欺に潜入し防止策も含めたレポートをお届けしよう。
・2種のフィッシングメール
入口となる詐欺メールは複数の種類が確認されているが、今回は主に2種類を紹介したい。最初は、「E T Cサービスのお知らせ」という件名のものだ。これは、私が受信したETC系フィッシングメールの中で最も多いパターン。
どれもメールアドレスのドメインが「.cn」と中国のもので、差出人は「etc-meisai」と、いかにもっぽい名前。
本文を読んでみると、「カードが無効になったから再登録してね」的な内容がシンプルにまとめられている。変な日本語が使われているわけではないので、メールの文面自体に違和感を抱く人は少ないだろう。だからこそ、注意が必要だ。
2つ目は、「ETCが異常に2回使用されました。(ETC利用照会サービス)」という件名のメール。
本文には使用履歴が記載されており、使用した覚えがなければメール内のリンクからキャンセルする作業が必要とのこと。注意すべきは「24時間以内に確認が無い場合は、アカウントをロックするよ」という趣旨の記載がある点だ。
緊急性を感じさせる文面だけに、少しでも心当たりがある人が読むと騙される可能性は否定できない。
いずれにせよ、2通ともAmazonを装った詐欺のような違和感ありまくりのフィッシングメールと比べて、危険性は高いと言えるだろう。
それではいよいよ、以下でフィッシングサイトに潜入していく。今回もブラウザはGoogle Chromeを使用するぞ。
・悪質なフィッシングサイト
先程取り上げた2種のメールだが、文中のリンクをクリックすると案の定、詐欺サイト対策の警告画面が表示された。
構わず進むと、フィッシングサイトが姿を表す。
ちなみに本物のサイトと比べたら一部違いはあるものの、パッと見は変わらないクオリティだ。
そして今回も、アメリカンエキスプレスを名乗るフィッシング詐欺の時と同様、数字の「1」のみで潜入を試みる。
「ログイン」をクリックすると……
ログインできた。
表示された内容を確認すると、「支払い方法が無効だから、情報を更新してね」的な内容。まぁ、いつものパターンだ。
右下の「支払い方法の更新する」のボタンをクリックすると、個人情報の入力フォームに誘導される。
ここでも数字の「1」のみ入力。生年月日もデタラメだ。
「次へ」をクリックすると……
「メールアドレスの欄に@が入っていない」とのダイアログが表示されたので、@を入れて再度クリック。
すると今度は、「@に続く文字列を入力」との表示が。偽サイトのクセに微妙に仕様を本物に寄せてきているところが腹立たしい。
とりあえず、それっぽく「@」の後に「jp」とだけ入力。
3度目の正直で「次へ」をクリック。
進めた!
現れたのはクレジットカード情報を入力するフォームだ。
ここも「1」のみを入力。
そして「次へ」をクリックすると……
「情報更新完了」という画面が表示された。おそらくこの時点で、個人情報の抜き取りが完了したと思われる。
最近のフィッシング詐欺を振り返ると、「VISAカード」を騙るフィッシング詐欺のように、最終的に本物のサイトに飛ばされるパターンが多い印象がある。
しかし今回は自動でどこかに飛ばされることはなく、右下にある「ページのTOPへ」をクリックしても偽物のログインページに移動する仕組みだった。
・騙されないために
前提として、本物のETC利用照会サービスが警告しているように、ETC利用照会サービスからETCカードの有効期限に関するメールを配信することはない。大事なことだから覚えておこう。
これを踏まえたうえで、いつもお伝えしているようにメールのURLを踏んで直接サイトにアクセスしないことを徹底すれば、100%被害は防止できるはず。
注意すべきなのは、今回見ていただいた通り本物と見分けにくいこと。おまけに危険度も高いので、車を運転する人は十分気をつけていただきたい。
──以上、この記事が被害防止の一助になれば幸いである。
参考リンク:ETC利用照会サービス「ETCカードの有効期限に関する不審なメールにご注意ください」
執筆:耕平
Photo:RocketNews24.
▼メールはシンプルだが、誤字などが無いため本物と疑ってしまうかも?
▼フィッシングサイトは本物と酷似している
▼この時点で個人情報の抜き取り完了だ
耕平
















【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
編集長が選ぶ! ホントに美味しい「チキン」ランキング ベスト8! / 第26回おすすめ〇〇選手権
【ガチ穴場】新宿駅徒歩4分の場所に“信じられないほど静かな和風宿”があった / 1泊8000円「景雲荘」
セブンイレブンには今「麺類を調理してくれるロボット」がいる / 店舗限定「お店で仕上げた できたて麺」を体験してみた
【4コマ】魔王軍はホワイト企業 1843話目「忘年会⑨」
お好み焼きを「広島焼き」と言うと広島の人が怒るのはなぜなのか?→ 意外と熱い理由があった
【美濃焼】おうちカフェ食器10点入り3980円の福袋が大正解! ただ、ひとつだけ不満な点もあった…
全国で4か所! 牡蠣もアワビも食べ放題の超豪華バイキングが圧巻「大江戸温泉物語Premium 鬼怒川観光ホテル」
【家焼肉】プロの料理人は言った。「そんなの業スーでザブトンですよ」と。〜ぼっち忘年会最強プラン決定戦〜
【4コマ】魔王軍はホワイト企業 1840話目「忘年会⑥」
【悪夢かよ】横浜・伊勢佐木町の激安ホテルがアウトレイジ過ぎて震えた / まさかあの会長のホテルだったとは…夕食・朝食付き&25時間滞在OKで1泊7300円
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
中国「渡航自粛勧告」から1週間経った、東京・浅草を見に行ってみた
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【フィッシング詐欺まとめ】報告件数100万件間近!個人情報を抜き取る危険な偽サービス3選 / 2022年版
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【注意喚起】「ANA」を装うフィッシング詐欺が横行中! そして競合のあの他社を名乗る詐欺も…