
日に日に種類が増加し、一向に止まないフィッシング詐欺。以前、イオンカードを騙るフィッシング詐欺によって個人情報が抜き取られるまでの一部始終をお伝えしたが、今、私(耕平)の迷惑メール専用メールフォルダをひときわ賑やかしているものがある。
それが「ETC利用照会サービス」を騙るフィッシング詐欺だ。
ETCサービスが始まって今年で20年経つが、国土交通省のデータによると2021年7月時点で利用率は90%を超えている。ETCカードを持っている人が多いということは、それだけ被害拡大の可能性が大きいとも言える。そこで今回は、このフィッシング詐欺に潜入し防止策も含めたレポートをお届けしよう。
・2種のフィッシングメール
入口となる詐欺メールは複数の種類が確認されているが、今回は主に2種類を紹介したい。最初は、「E T Cサービスのお知らせ」という件名のものだ。これは、私が受信したETC系フィッシングメールの中で最も多いパターン。
どれもメールアドレスのドメインが「.cn」と中国のもので、差出人は「etc-meisai」と、いかにもっぽい名前。
本文を読んでみると、「カードが無効になったから再登録してね」的な内容がシンプルにまとめられている。変な日本語が使われているわけではないので、メールの文面自体に違和感を抱く人は少ないだろう。だからこそ、注意が必要だ。
2つ目は、「ETCが異常に2回使用されました。(ETC利用照会サービス)」という件名のメール。
本文には使用履歴が記載されており、使用した覚えがなければメール内のリンクからキャンセルする作業が必要とのこと。注意すべきは「24時間以内に確認が無い場合は、アカウントをロックするよ」という趣旨の記載がある点だ。
緊急性を感じさせる文面だけに、少しでも心当たりがある人が読むと騙される可能性は否定できない。
いずれにせよ、2通ともAmazonを装った詐欺のような違和感ありまくりのフィッシングメールと比べて、危険性は高いと言えるだろう。
それではいよいよ、以下でフィッシングサイトに潜入していく。今回もブラウザはGoogle Chromeを使用するぞ。
・悪質なフィッシングサイト
先程取り上げた2種のメールだが、文中のリンクをクリックすると案の定、詐欺サイト対策の警告画面が表示された。
構わず進むと、フィッシングサイトが姿を表す。
ちなみに本物のサイトと比べたら一部違いはあるものの、パッと見は変わらないクオリティだ。
そして今回も、アメリカンエキスプレスを名乗るフィッシング詐欺の時と同様、数字の「1」のみで潜入を試みる。
「ログイン」をクリックすると……
ログインできた。
表示された内容を確認すると、「支払い方法が無効だから、情報を更新してね」的な内容。まぁ、いつものパターンだ。
右下の「支払い方法の更新する」のボタンをクリックすると、個人情報の入力フォームに誘導される。
ここでも数字の「1」のみ入力。生年月日もデタラメだ。
「次へ」をクリックすると……
「メールアドレスの欄に@が入っていない」とのダイアログが表示されたので、@を入れて再度クリック。
すると今度は、「@に続く文字列を入力」との表示が。偽サイトのクセに微妙に仕様を本物に寄せてきているところが腹立たしい。
とりあえず、それっぽく「@」の後に「jp」とだけ入力。
3度目の正直で「次へ」をクリック。
進めた!
現れたのはクレジットカード情報を入力するフォームだ。
ここも「1」のみを入力。
そして「次へ」をクリックすると……
「情報更新完了」という画面が表示された。おそらくこの時点で、個人情報の抜き取りが完了したと思われる。
最近のフィッシング詐欺を振り返ると、「VISAカード」を騙るフィッシング詐欺のように、最終的に本物のサイトに飛ばされるパターンが多い印象がある。
しかし今回は自動でどこかに飛ばされることはなく、右下にある「ページのTOPへ」をクリックしても偽物のログインページに移動する仕組みだった。
・騙されないために
前提として、本物のETC利用照会サービスが警告しているように、ETC利用照会サービスからETCカードの有効期限に関するメールを配信することはない。大事なことだから覚えておこう。
これを踏まえたうえで、いつもお伝えしているようにメールのURLを踏んで直接サイトにアクセスしないことを徹底すれば、100%被害は防止できるはず。
注意すべきなのは、今回見ていただいた通り本物と見分けにくいこと。おまけに危険度も高いので、車を運転する人は十分気をつけていただきたい。
──以上、この記事が被害防止の一助になれば幸いである。
参考リンク:ETC利用照会サービス「ETCカードの有効期限に関する不審なメールにご注意ください」
執筆:耕平
Photo:RocketNews24.
▼メールはシンプルだが、誤字などが無いため本物と疑ってしまうかも?
▼フィッシングサイトは本物と酷似している
▼この時点で個人情報の抜き取り完了だ
耕平
















【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
すしざんまいが落札した「5億円本マグロ」を食べてみた / 1人1貫限り、税込437円で提供
【裏技】パンダエクスプレスで「外国人の注文」がカッコ良すぎたから真似した結果 → 通りすがりのZ世代が沸く事態に
散歩好きにはたまらん! 日暮里駅の「よりみちまっぷ」ガチャを回したら、想定外の出会いだらけだった
辛子明太子の『かば田』の福箱を開封! 点数は減ったけど…新顔の塩辛が衝撃の旨さでリピ確定【福袋2026】
楽天モバイル歴2年半の真実。安さは最強だが、主要駅や地下で味わう「経済的損失」と「情報的損失」の悩み
【2026年福袋特集】これまでに公開された福袋記事へのリンク集(随時更新)
【嘘だろ】楽器通販サイト「サウンドハウス」の3000円福袋の中身が全く楽器ではない! 買ってみたら山に登りたくなった
【伝説登場】「スタバ福袋2026」の中身を大公開 / 編集部22人全滅…それでも届いた正月の奇跡
【物価高】洋菓子メーカー「モロゾフ」の福袋を開けたら、メーカーの悲痛な叫びが聞こえた / 何年も変わらなかった中身がついに…!
アルペンで買った「ニューバランス福袋(1万3200円)」の中身が5万円超で大当たり…と思ったら1つだけ衝撃的な問題があった
【裏側】テレビで自分の曲が流れたのに使用料が支払われてないから、JASRACに逆凸してみた一部始終
【泊まれるスーパー銭湯ランキング】記者がガチで朝まで過ごしたオススメ施設7選 / 宿泊費を抑えて大浴場・サウナ入り放題で最高だったぞー!
【値上げ検証2025】スーパーとコンビニで「全く同じもの」を買ったら価格差はいくらになるのか → 絶望が待ち受けていた
2023年に炎上した「高島屋のクリスマスケーキ」を今年も買ってみた結果 → 意外な変化が…
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【フィッシング詐欺まとめ】報告件数100万件間近!個人情報を抜き取る危険な偽サービス3選 / 2022年版
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【完全敗北】自称フィッシング詐欺研究家が100%騙された最恐の手口とは?