
クレジットカードがなくてもオンラインショップなどで「あと払い」ができる決済サービス「Paidy(ペイディ)」。
分割手数料無料で3回に分割払いができる「3回あと払い」サービスや、Appleで利用できる「ペイディあと払いプランApple専用」が評判だ。私(耕平)が使用している「MacBook Air」は、このペイディが提供している金利ゼロの24回払いを利用して購入している。
そんな素晴らしいサービスを提供しているペイディにも、偽のフィッシング詐欺が横行しだした。これはサービスを利用しているユーザーとしても許せん! ということで、さっそく潜入。その個人情報を抜き取る一部始終と対策をお伝えしよう。
・偽装ドメインを搭載した危険な偽メール
フィッシング詐欺の入口となるペイディを騙(かた)る偽メールは、複数確認している。中でも危険なのは「ペイディご利用確認のお願い」という件名のものだ。
その理由は三井住友銀行を名乗る偽メールでも見られた、送信元のメールアドレス「info@paidy.com」に使われているドメイン「paidy.com」を偽装していること。
ちなみに本物のペイディが配信している、メールの送信元アドレスは「noreply@paidy.com」だ。
この違いこそが、現時点で偽メールを見分けるポイントの1つ。ペイディユーザーは覚えていてほしい。ただし、今後「noreply@paidy.com」を完全に偽装してくる可能性も十分にあるので、個人情報の入力を求めてくる内容のメールには細心の注意を払ってもらいたい。
・本物そっくりのサイトに注意!
いよいよ潜入を試みる。偽メールのリンクをクリックすると、お決まりのブラウザによる警告画面が表示された。
警告画面は本当に役立つ。ただし、毎回お伝えしているように表示されない場合もあるので、この機能があるからといって安心しないでいただきたい。
そのまま進んでいくと、ログイン画面が表示される。
まずは、アメリカンエキスプレスカードのフィッシング詐欺などで試している、「1」のみを打ち込んで進んでいくといった初歩的な潜入手法を試してみる。
ただ最近のフィッシング詐欺は進化しているので、この方法で潜入を試みても弾かれてしまうことがほとんどだ。今回はダメ元で「次へ」をクリックしたところ……
進めてしまった。
次に携帯番号の入力フォームが表示される。ここでも「1」のみを打ち込んでみる。
しかし、今度は弾かれてしまった。そこで次の手段、「1」を携帯番号と同じ11ケタ打ち込んでみる。
すると……
進めた!
ペイディは「セキュリティコードによる2段階認証」を採用しているので、4ケタの認証コードが求められる。まぁ、先ほどの携帯番号の入力フォームで「1」の羅列しか打ち込んでないから、認証コードが届くはずもないのだが。そしてここでも「1」のみを打ち込んでみる。
続けて「ログイン」をクリック!
さすがに弾かれた。
次の手段として、適当に「1234」と打ち込んでみる。
再度「ログイン」をクリックすると……
本物のログインページに飛ばされてしまった。
近年定番になっているパターンであり、この時点で個人情報の抜き取りが完了していると思われる。
・騙されないために
まとめよう。今回調査したフィッシング詐欺の特徴としては下記の3点。
・メールの送信元アドレスのドメインは、本物と同じ
・ログインページの登録フォームは、本物と異なる(本物は「メールアドレス+携帯番号」の入力だが、偽物は「メールアドレス → 携帯番号」)
・認証コードによる、2段階認証を採用している
本物とは若干ログイン方法が異なるものの、この程度の違いでしかない。事前知識がない人ならば騙されても不思議ではないだろう。そして毎回お伝えしているが、フィッシング詐欺防止の一番の方法は……
「メールやSMSから、直接サイトにアクセスしないこと」
これに尽きる。なお、ペイディからも注意喚起されているので、ペイディユーザーは一読必須だ。
──以上、この記事が被害拡大防止の一助になれば幸いである。
参考リンク:ペイディ「【ご注意ください】ペイディを装った不審なメール・SMSについて」
執筆:耕平
Photo:RocketNews24.
耕平














【フィッシング詐欺まとめ】報告件数100万件間近!個人情報を抜き取る危険な偽サービス3選 / 2022年版
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【警告】申請期限締切間近を狙う『マイナポイント』を装うフィッシング詐欺に注意! 個人情報を抜き出す手口の全貌とは?
歌舞伎町で「ミニカレー200円」の看板を見て吸い込まれるように入店した / 本当に200円で済むのか検証
ヤクルトの次は「コーラ」だ! AI考案『炊飯器プルドポーク』に挑戦したら……おい、ホロホロの意味わかってんのか?
スーパーで買った「普通の生姜」を土に植えたらどうなる? → 2ヶ月で天井到達、最終的に食べるまでの全記録
【栃木】佐野厄除け大師の近くで「750円の爆盛り海鮮丼」を発見 / 大盛り無料で逆に引いた
物価高の波は「役所の食堂」にも来ていた。約3年ぶりに新宿区役所でカレーを食べて実感した世知辛さと温もり
60分2000円のシャトレーゼのスイーツバイキング知ってる? 平日にひとりで行ったら、情けない結果になった
【Amazon】最大68%オフ! 価格が一気に下がった注目アイテム24選(3月2日)
徒歩10時間、新宿から横浜中華街まで歩いた人にありがちなこと45連発
【肉4倍で麺特盛】『伝説の肉そば屋』で “伝説盛り” を完食! 器の底に刻まれたメッセージとは?
【4コマ】魔王軍はホワイト企業 1915話目「入隊案内①」
黄ばんだスマホケースを『オキシ漬け』したらこうなった / TPU素材の変色は復活するのか?
食が細くなったので叙々苑で高い肉を一皿だけ食べて帰ってみた / 加齢を逆手にとった逆転グルメ
【90分間2800円】御用邸チーズケーキも食べ放題!「チーズガーデン」でスイーツビュッフェを楽しもう! エミテラス所沢店
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
何も期待せず「カメムシブロック」ってスプレーを窓に吹いたら後日ヤバイことになっていた【100万円の古民家】
【激怒】「日本赤十字社」を装って寄付を呼びかけるフィッシング詐欺がかなり悪質!騙されないために覚えておくこと
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【許せん】「ウクライナ人道危機救援金の募集」を騙る極悪非道なフィッシング詐欺に注意!
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【警告】株式口座の乗っ取り被害が急増中! 最新の証券会社フィッシング詐欺4社に潜入した衝撃の実態
【注意喚起】「ANA」を装うフィッシング詐欺が横行中! そして競合のあの他社を名乗る詐欺も…