
クレジットカードがなくてもオンラインショップなどで「あと払い」ができる決済サービス「Paidy(ペイディ)」。
分割手数料無料で3回に分割払いができる「3回あと払い」サービスや、Appleで利用できる「ペイディあと払いプランApple専用」が評判だ。私(耕平)が使用している「MacBook Air」は、このペイディが提供している金利ゼロの24回払いを利用して購入している。
そんな素晴らしいサービスを提供しているペイディにも、偽のフィッシング詐欺が横行しだした。これはサービスを利用しているユーザーとしても許せん! ということで、さっそく潜入。その個人情報を抜き取る一部始終と対策をお伝えしよう。
・偽装ドメインを搭載した危険な偽メール
フィッシング詐欺の入口となるペイディを騙(かた)る偽メールは、複数確認している。中でも危険なのは「ペイディご利用確認のお願い」という件名のものだ。
その理由は三井住友銀行を名乗る偽メールでも見られた、送信元のメールアドレス「info@paidy.com」に使われているドメイン「paidy.com」を偽装していること。
ちなみに本物のペイディが配信している、メールの送信元アドレスは「noreply@paidy.com」だ。
この違いこそが、現時点で偽メールを見分けるポイントの1つ。ペイディユーザーは覚えていてほしい。ただし、今後「noreply@paidy.com」を完全に偽装してくる可能性も十分にあるので、個人情報の入力を求めてくる内容のメールには細心の注意を払ってもらいたい。
・本物そっくりのサイトに注意!
いよいよ潜入を試みる。偽メールのリンクをクリックすると、お決まりのブラウザによる警告画面が表示された。
警告画面は本当に役立つ。ただし、毎回お伝えしているように表示されない場合もあるので、この機能があるからといって安心しないでいただきたい。
そのまま進んでいくと、ログイン画面が表示される。
まずは、アメリカンエキスプレスカードのフィッシング詐欺などで試している、「1」のみを打ち込んで進んでいくといった初歩的な潜入手法を試してみる。
ただ最近のフィッシング詐欺は進化しているので、この方法で潜入を試みても弾かれてしまうことがほとんどだ。今回はダメ元で「次へ」をクリックしたところ……
進めてしまった。
次に携帯番号の入力フォームが表示される。ここでも「1」のみを打ち込んでみる。
しかし、今度は弾かれてしまった。そこで次の手段、「1」を携帯番号と同じ11ケタ打ち込んでみる。
すると……
進めた!
ペイディは「セキュリティコードによる2段階認証」を採用しているので、4ケタの認証コードが求められる。まぁ、先ほどの携帯番号の入力フォームで「1」の羅列しか打ち込んでないから、認証コードが届くはずもないのだが。そしてここでも「1」のみを打ち込んでみる。
続けて「ログイン」をクリック!
さすがに弾かれた。
次の手段として、適当に「1234」と打ち込んでみる。
再度「ログイン」をクリックすると……
本物のログインページに飛ばされてしまった。
近年定番になっているパターンであり、この時点で個人情報の抜き取りが完了していると思われる。
・騙されないために
まとめよう。今回調査したフィッシング詐欺の特徴としては下記の3点。
・メールの送信元アドレスのドメインは、本物と同じ
・ログインページの登録フォームは、本物と異なる(本物は「メールアドレス+携帯番号」の入力だが、偽物は「メールアドレス → 携帯番号」)
・認証コードによる、2段階認証を採用している
本物とは若干ログイン方法が異なるものの、この程度の違いでしかない。事前知識がない人ならば騙されても不思議ではないだろう。そして毎回お伝えしているが、フィッシング詐欺防止の一番の方法は……
「メールやSMSから、直接サイトにアクセスしないこと」
これに尽きる。なお、ペイディからも注意喚起されているので、ペイディユーザーは一読必須だ。
──以上、この記事が被害拡大防止の一助になれば幸いである。
参考リンク:ペイディ「【ご注意ください】ペイディを装った不審なメール・SMSについて」
執筆:耕平
Photo:RocketNews24.
耕平














【フィッシング詐欺まとめ】報告件数100万件間近!個人情報を抜き取る危険な偽サービス3選 / 2022年版
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【警告】申請期限締切間近を狙う『マイナポイント』を装うフィッシング詐欺に注意! 個人情報を抜き出す手口の全貌とは?
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【天国】錦糸町の名銭湯「黄金湯」に泊まってみた / 昭和と令和が融合した銭湯天国を満喫!
【地獄の空気】あんなオペレーションが悪い「有名飲食チェーン店」は初めてだった
【何これ】高速道路脇にそびえる巨大エスカレーターの先には何があるのか / 上信越道「佐久平PA」
鳥貴族の食べ飲み放題「トリキ晩餐会(税込3900円)」が思ってたより最高だった / 忘年会に最適だと思った2つの理由
やばい倉庫じゃないよね…と思いきや「駄菓子屋あひるショップ」はお得と自由があふれるシュールなお祭り空間だった
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【中国渡航自粛】ガチ中華だらけの上野・アメ横に行ってみたら → 取材拒否の連続に…
【極論】焼肉って結局ウインナーが一番うまくないか? 「ウインナーだけ焼肉」やってみた結果 …
中国「渡航自粛勧告」から1週間経った、東京・浅草を見に行ってみた
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【激怒】「日本赤十字社」を装って寄付を呼びかけるフィッシング詐欺がかなり悪質!騙されないために覚えておくこと
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【許せん】「ウクライナ人道危機救援金の募集」を騙る極悪非道なフィッシング詐欺に注意!
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【警告】株式口座の乗っ取り被害が急増中! 最新の証券会社フィッシング詐欺4社に潜入した衝撃の実態
【注意喚起】「ANA」を装うフィッシング詐欺が横行中! そして競合のあの他社を名乗る詐欺も…