
日に日に種類が増加し、一向に止まないフィッシング詐欺。以前、イオンカードを騙るフィッシング詐欺によって個人情報が抜き取られるまでの一部始終をお伝えしたが、今、私(耕平)の迷惑メール専用メールフォルダをひときわ賑やかしているものがある。
それが「ETC利用照会サービス」を騙るフィッシング詐欺だ。
ETCサービスが始まって今年で20年経つが、国土交通省のデータによると2021年7月時点で利用率は90%を超えている。ETCカードを持っている人が多いということは、それだけ被害拡大の可能性が大きいとも言える。そこで今回は、このフィッシング詐欺に潜入し防止策も含めたレポートをお届けしよう。
・2種のフィッシングメール
入口となる詐欺メールは複数の種類が確認されているが、今回は主に2種類を紹介したい。最初は、「E T Cサービスのお知らせ」という件名のものだ。これは、私が受信したETC系フィッシングメールの中で最も多いパターン。
どれもメールアドレスのドメインが「.cn」と中国のもので、差出人は「etc-meisai」と、いかにもっぽい名前。
本文を読んでみると、「カードが無効になったから再登録してね」的な内容がシンプルにまとめられている。変な日本語が使われているわけではないので、メールの文面自体に違和感を抱く人は少ないだろう。だからこそ、注意が必要だ。
2つ目は、「ETCが異常に2回使用されました。(ETC利用照会サービス)」という件名のメール。
本文には使用履歴が記載されており、使用した覚えがなければメール内のリンクからキャンセルする作業が必要とのこと。注意すべきは「24時間以内に確認が無い場合は、アカウントをロックするよ」という趣旨の記載がある点だ。
緊急性を感じさせる文面だけに、少しでも心当たりがある人が読むと騙される可能性は否定できない。
いずれにせよ、2通ともAmazonを装った詐欺のような違和感ありまくりのフィッシングメールと比べて、危険性は高いと言えるだろう。
それではいよいよ、以下でフィッシングサイトに潜入していく。今回もブラウザはGoogle Chromeを使用するぞ。
・悪質なフィッシングサイト
先程取り上げた2種のメールだが、文中のリンクをクリックすると案の定、詐欺サイト対策の警告画面が表示された。
構わず進むと、フィッシングサイトが姿を表す。
ちなみに本物のサイトと比べたら一部違いはあるものの、パッと見は変わらないクオリティだ。
そして今回も、アメリカンエキスプレスを名乗るフィッシング詐欺の時と同様、数字の「1」のみで潜入を試みる。
「ログイン」をクリックすると……
ログインできた。
表示された内容を確認すると、「支払い方法が無効だから、情報を更新してね」的な内容。まぁ、いつものパターンだ。
右下の「支払い方法の更新する」のボタンをクリックすると、個人情報の入力フォームに誘導される。
ここでも数字の「1」のみ入力。生年月日もデタラメだ。
「次へ」をクリックすると……
「メールアドレスの欄に@が入っていない」とのダイアログが表示されたので、@を入れて再度クリック。
すると今度は、「@に続く文字列を入力」との表示が。偽サイトのクセに微妙に仕様を本物に寄せてきているところが腹立たしい。
とりあえず、それっぽく「@」の後に「jp」とだけ入力。
3度目の正直で「次へ」をクリック。
進めた!
現れたのはクレジットカード情報を入力するフォームだ。
ここも「1」のみを入力。
そして「次へ」をクリックすると……
「情報更新完了」という画面が表示された。おそらくこの時点で、個人情報の抜き取りが完了したと思われる。
最近のフィッシング詐欺を振り返ると、「VISAカード」を騙るフィッシング詐欺のように、最終的に本物のサイトに飛ばされるパターンが多い印象がある。
しかし今回は自動でどこかに飛ばされることはなく、右下にある「ページのTOPへ」をクリックしても偽物のログインページに移動する仕組みだった。
・騙されないために
前提として、本物のETC利用照会サービスが警告しているように、ETC利用照会サービスからETCカードの有効期限に関するメールを配信することはない。大事なことだから覚えておこう。
これを踏まえたうえで、いつもお伝えしているようにメールのURLを踏んで直接サイトにアクセスしないことを徹底すれば、100%被害は防止できるはず。
注意すべきなのは、今回見ていただいた通り本物と見分けにくいこと。おまけに危険度も高いので、車を運転する人は十分気をつけていただきたい。
──以上、この記事が被害防止の一助になれば幸いである。
参考リンク:ETC利用照会サービス「ETCカードの有効期限に関する不審なメールにご注意ください」
執筆:耕平
Photo:RocketNews24.
▼メールはシンプルだが、誤字などが無いため本物と疑ってしまうかも?
▼フィッシングサイトは本物と酷似している
▼この時点で個人情報の抜き取り完了だ
耕平
















【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【抜き打ち検査】コンビニ3社のミックスサンドに『断面詐欺』はあるのか? 詐欺は無かったが「各社の思惑」が数字にダダ漏れていた
吉野家「牛丼・油そばセット」は無難な味と思いきや、牛丼の肉を移して酒のつまみにしたら大化けした
JR東日本の値上げ、定期券は「本日3月13日」までの購入で旧料金に。対象外の私を救った “残日数放棄” という公式の方法
韓国人が日本の病院で困惑。「風邪で注射してくれない」のはなぜ? 日韓でこれほど違う医療の常識
【嘘だろ】左手で文字を書く練習を3年以上続けたら意外なことに気づいた
【一部店舗限定】牛角の食べ放題専門店で「ランチ1980円コース」を頼んだらこうなった
歌舞伎町で「ミニカレー200円」の看板を見て吸い込まれるように入店した / 本当に200円で済むのか検証
【3月31日閉店】半世紀以上の歴史に行列。駅のホームの立ち食いラーメン「西新井らーめん」を食べたら都内だけど旅情を感じた
【検証】セブンイレブンの「すじこのおにぎり」にほぼすじこが入っていないと話題 → 10個買って確かめてみた
【朝食ビュッフェ無料】1泊6900円で泊まれる「コンフォートホテル横浜関内」が本当に良かった
60分2000円のシャトレーゼのスイーツバイキング知ってる? 平日にひとりで行ったら、情けない結果になった
【Amazon】最大68%オフ! 価格が一気に下がった注目アイテム24選(3月2日)
非公開: 【Amazon】最大60%オフ! 価格が一気に下がった注目アイテム11選(2月24日)
歌舞伎町のど真ん中、女性客に囲まれて「おひとりさま食べ放題」を体験 → 浮きまくる中で得た学びについて
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
何も期待せず「カメムシブロック」ってスプレーを窓に吹いたら後日ヤバイことになっていた【100万円の古民家】
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【フィッシング詐欺まとめ】報告件数100万件間近!個人情報を抜き取る危険な偽サービス3選 / 2022年版
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【警告】PayPayを名乗るフィッシング詐欺が拡散中! 今までに無い新しいパターンの手口とは?
【激怒】「日本赤十字社」を装って寄付を呼びかけるフィッシング詐欺がかなり悪質!騙されないために覚えておくこと