
次から次へと新しい手口で、我々の個人情報を抜き出そうとする「フィッシング詐欺」。その種類は一説によると優に100を超えているとか。そして最近、私(耕平)の迷惑メール専用のフォルダを賑わしている新たな偽メールがある。それは「セゾンカード」を騙(かた)るフィッシング詐欺だ。
今回も本物と見分けがつかないクオリティで、かなり危険なのでセゾンカードユーザーは是非一読していただきたい。ということで、個人情報を抜き取るまでの一部始終をご覧いただこう。
・入口の偽メールはクオリティ高め
このフィッシング詐欺の入口になる「セゾンカード」を名乗る偽メールは、複数の件名のものが存在する。
中でも最近猛威を奮っているのは、件名を問わず本文で「SAISON CARD Netアンサー」を名乗るメールだ。
「SAISON CARD Netアンサー」とは、セゾンカード会員専用のインターネットサービスのこと。偽メールの内容は、よくある「セキュリティ上、ご利用を一部制限しているから、ここからアクセスして情報を確認してください」というものだ。ヘッダーのデザインや、署名部分がいかにも本物っぽいので、クオリティは相当高いと思われる。
しかもこの偽メールの怖いところは、前回紹介した「三井住友銀行を名乗る偽メール」同様、送信元のメールアドレスが本物と思われるようなものが使われていること。
ちなみに私(耕平)自身セゾンカードユーザーでは無い。そのため本物の送信元アドレスのドメインが「@saison.co.jp」なのか断定は出来なかった。しかしセゾンカードが注意喚起している「フィッシング詐欺について」のページ内で、送信元ドメインは「@mail.saisoncard.co.jp
」と記載されていた。
この点は見分ける1つのポイントとして、セゾンカードユーザーは覚えておいた方がいいだろう。
・うっかり抜かれる個人情報
次に個人情報を抜き取るフィッシングサイトを見てみよう。偽メールにある本文中の「■ご利用確認はこちら」と書かれたリンクをクリックすると、ブラウザのセキュリティが働いて、おなじみの警告ページが登場。
構わずセキュリティを突破すると、偽のログインページが姿を現した。
ちなみに本物のログインページは、ログインIDとパスワードを記入するフォームの下に「パズル認証」と呼ばれる不正ログイン防止の機能がついている。
ただしそれ以外は見た目がほとんど一緒なので、この詐欺の存在が全く頭に無い人は、コロッと騙されてしまう可能性も高いだろう。いよいよ潜入を試みる。まずはアメリカンエキスプレスカードのフィッシング詐欺などでも試している初歩的な潜入手法である「全て数字の1を打ち込む」を試してみる。
すると……
なんと、アッサリ入れてしまった。
そして各個人情報の項目も全て「1」で打ち込んでいくと、途中「このフォームは安全な接続を使用していないため、クレジットカードの自動入……」と、自動入力機能からの登録を促してくる。
ここで自動入力を打ち込んでしまうと、詐欺グループの思うツボ。構わずひたすら「1」を全てのフォームに打ち続ける。
そして下にスクロールして、「利用規約に同意して確認画面へ」のボタンをクリックする。
そうしたら、なんと……
本物のセゾンカードの「お客様へのお知らせ」のページに飛ばされてしまった。
おそらく、この時点で個人情報が抜き取られていると思われる。
・被害に遭わないために
いかがだっただろうか? 今回紹介した「セゾンカード」を騙るフィッシング詐欺がメール、サイトともに本物と見分けが付かないくらいのクオリティであることがお分かりだろう。なので、セゾンカードユーザーは十分に注意してもらいたい。
メールの他にもSMSからのアクセスを促す詐欺手法もあるらしく、前述したセゾンカードが注意喚起している「フィッシング詐欺について」にかなり詳しく書いてある。よって、セゾンカードユーザーは必ず目を通しておいた方が良いだろう。
また毎回言っているが、とにかくフィッシング詐欺防止の一番の方法は……
「メールやSMSから、直接サイトにアクセスしないこと」
これが1番の対策なので、とんでもない金額の被害に遭わないために、ぜひとも守っていただきたい!
参考リンク:クレディセゾン「フィッシング詐欺について」
執筆:耕平
Photo:RocketNews24.
▼入口の偽メールのクオリティは高め
▼フィッシングサイトは「パズル認証」が無いので、見極めるポイントとして覚えていただきたい
▼個人情報を抜いた後に本物のサイトに飛ぶパターンが昨今では定番になりつつある
耕平














【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【フィッシング詐欺まとめ】報告件数100万件間近!個人情報を抜き取る危険な偽サービス3選 / 2022年版
【許せん】「ウクライナ人道危機救援金の募集」を騙る極悪非道なフィッシング詐欺に注意!
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【1時間1000円】スロット専門の時間制ゲーセン「DENDO~殿堂」には1~5号の歴代名機が揃っている / まさかアメ横の真横にあったとは…
九州最大級の道の駅! 熊本に誕生した『道の駅ウェルネスあらお』に日帰り強行軍で行ってみた / 850駅制覇マニアが突撃レポ
【逆に】スマホ広告の「閉じる」ボタンが見当たらねンだよォォォ!!! そんな現代社会のモヤモヤを解決する『秒で消せる広告』が登場!! 一体何のために!?
鳩よけのカラスを置いたら鳥寄せになった
【4コマ】魔王軍はホワイト企業 2017話目「休暇明け⑲」
【4コマ】魔王軍はホワイト企業 2013話目「休暇明け⑮」
【関西限定】ファミマの500円福袋を買ってみたら、一瞬ガッカリ → よく見たらめっちゃエエやんけ!
【4コマ】魔王軍はホワイト企業 2012話目「休暇明け⑭」
1400円でカレーや唐揚げが食べ放題! 創業28年のネパール料理店『マナカマナ』のランチに感じた「信頼の積み重ね」板橋区大山
【4コマ】魔王軍はホワイト企業 2015話目「休暇明け⑰」
【1000円以下食べ放題】900円のランチ定食注文で炒飯食べ放題! 唐揚げや水餃子もついてくるガチ中華『四川厨房 随苑 内神田店』
定額で遊び放題! 福生『ゲームセンター タンポポ』は、行き場のない “みなし機” の新たな活躍場所 / 懐かしの名機に会える楽園
都内の「天下一品」跡地に10店同時オープンした「伍福軒」が全店一斉閉店 / 6月中旬で店舗ゼロに
覚悟して「2つ折りスマホ」を買って1年2カ月が経過。今の端末の状態と、購入を検討している人はむしろコレを気にしてほしい
【実録】心筋梗塞になりました / 第1話「かつてない胸の痛み」
【事件】久しぶりに「串カツ田中」に行ったらほぼ別の店になっていた / 豚もエビもレンコンも食べずに帰ることになった理由
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
黄ばんだスマホケースを『オキシ漬け』したらこうなった / TPU素材の変色は復活するのか?
【激怒】「日本赤十字社」を装って寄付を呼びかけるフィッシング詐欺がかなり悪質!騙されないために覚えておくこと
【危険度大】「三井住友銀行」を名乗るフィッシング詐欺が横行中 / 本物そっくりのクオリティに最大限の注意を
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
ブラックカードへ招待!? アメックス『センチュリオン・カード』を騙るフィッシング詐欺に潜入 → 個人情報を抜き取る一部始終を確認した
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【笑わせるな】『警察庁』を名乗る新手で雑すぎる詐欺が横行中! 謎の ”ギャング活動容疑” から150万円の振込を要求する手口とは?
【ポンコツ】『東京水道局』を名乗るフィッシング詐欺が大量発生中! 偽メールのレベルが過去イチ残念な詐欺の一部始終を徹底解説
【警告】申請期限締切間近を狙う『マイナポイント』を装うフィッシング詐欺に注意! 個人情報を抜き出す手口の全貌とは?