
久々に心の底から怒りが込み上げている……。私(耕平)は今まで数々のフィッシング詐欺に潜入して、その危険性や防止策をお伝えしてきた。主に国内の企業、金融機関やサービスを装うもので、これらの詐欺も決して許されるものではない。
ただ今回取り上げるのは、戦渦で大変な思いをしている国への善意を利用して搾取する極悪非道な手口。それが「ウクライナ人道危機救援金の募集」を騙(かた)るフィッシング詐欺だ。
こんなものには絶対に引っ掛かってほしくない! という願いを込めて、電子マネー情報を搾取されるまでの一部始終と防止策をお伝えしよう。
・「WebMoney」を装ったフィッシングメール
今回、私の迷惑メール専用ボックスに入ったフィッシングメールは「ウクライナ人道危機救援金の募集」という件名のもの。
本記事の執筆時点では、確認している偽メールの種類はこの1通のみ。差出人は「WebMoney(ウェブマネー)」となっている。知らない人のために説明すると、「ウェブマネー」とはauペイメント株式会社が運営するプリペイド型電子決済サービス。
実際「ウェブマネー」は、5月2日まで「ウクライナ人道危機救援金の募集」を募っていた。
今回のフィッシング詐欺は、この善意ある社会貢献活動を装ったものだ。本当に腹立たしい。ちなみに送信元のメールアドレスは「mail@webmoney.jp」と、「@」以降のドメインは本物のサイトを偽装している。
・電子マネーを抜き取る偽サイト
メール本文の最下部にあるリンクをクリックすると、偽のページが姿を現す。
ページのURLは「https://spwebmoney.com/?2f.5c」と本物っぽく装っている。しかし前述した通り、本物のサイトのURLは「https://www.webmoney.jp/」だ。
ここでは募金するポイントのみの入力画面となっているので、とりあえず最大値の「999999」を入力。
「募金する」のボタンをクリックすると……
募金する金額が表示され、プリペイド番号の入力画面に進んだ。そして「半角数字16桁を入力してください。」と表示があるが、「1」のみを入力して進めるかどうかを試みる。
「お支払いを行う」のボタンをクリック!
進めた。
支払いの完了画面が表示され、この時点で電子マネーの情報が抜き取られていると思われる。さらに「ご利用サイトにもどる」のボタンをクリックすると……
お礼の文章が記載されているページに飛んだ。
・新しいパターン
そしてここからが新しいパターン。今まで潜入してきたフィッシング詐欺とは違った展開を目にすることになる。ページ中央にある「WebMoney HOME」と記載されたボタンをクリックしてみると……
本物のページに飛ばされた。
と思ったら、URLをよく見ると……
偽サイトのURLだった!
今までのフィッシング詐欺のパターンだと、「三井住友銀行」を装ったフィッシング詐欺のように、この時点で本物のページに飛ばされることがほとんどだった。しかし、この「ウクライナ人道危機救援金の募集」を騙るフィッシング詐欺では、本物をそのままコピーしたような偽サイトに飛ばされるようだ。
そして、ここであることに気づく。よく見たら一番最初のページから、URLの表示が全く変わっていないのだ!
どういう理由でこういった仕様になっているのかは定かではないが、いずれにしても偽物なのは間違いないので、深追いしない方が賢明だろう。
・被害に遭わないために
このように、極悪非道な「ウクライナ人道危機救援金の募集」を騙るフィッシング詐欺。この詐欺からの防止策だが、前提として……
「ウェブマネーによるウクライナ人道危機救援金の募集は、すでに終了している」
まずは、このことを頭に入れておいてほしい。そしてウェブマネーからも注意喚起が促されているので、ウェブマネーユーザーは一読してほしい。そして毎回お伝えしているが……
「メールやSMSから、直接サイトにアクセスしないこと」
これさえ守っていれば確実に被害防止につながるので、常に意識してほしい。ということで、この記事が被害拡大防止の一助になれば幸いである。
参考リンク:WebMoney「≪ご注意≫ 当社をかたるウクライナ募金への偽メール、SMSにご注意ください」
執筆:耕平
Photo:RocketNews24.
耕平












【激怒】「日本赤十字社」を装って寄付を呼びかけるフィッシング詐欺がかなり悪質!騙されないために覚えておくこと
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【フィッシング詐欺まとめ】報告件数100万件間近!個人情報を抜き取る危険な偽サービス3選 / 2022年版
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
予算5000円の「1人忘年会」は快活CLUBのカラオケルームで豪遊 → 自宅で “A5和牛ステーキ” を焼けば100%優勝できる!
マッチングアプリでまさかのお坊さんとマッチング → 3ヶ月使って「私にアプリは向いていない」と思った理由
奈良県吉野町にて2時間だけオープンする『ラーメン河』に行ってみた
【美濃焼】おうちカフェ食器10点入り3980円の福袋が大正解! ただ、ひとつだけ不満な点もあった…
中国公演を手掛ける海外イベンターに聞いた「渡航自粛呼びかけ前後で変わったこと」/ ひと足早く気づいた水面下の異変
【泊まれるスーパー銭湯ランキング】記者がガチで朝まで過ごしたオススメ施設7選 / 宿泊費を抑えて大浴場・サウナ入り放題で最高だったぞー!
全国で4か所! 牡蠣もアワビも食べ放題の超豪華バイキングが圧巻「大江戸温泉物語Premium 鬼怒川観光ホテル」
【4コマ】魔王軍はホワイト企業 1836話目「忘年会②」
寿司しゃぶしゃぶ食べ放題の『ゆず庵』で予算5000円の「1人忘年会」してみた結果 → 時を忘れた【ぼっち忘年会最強プラン決定戦】
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
中国「渡航自粛勧告」から1週間経った、東京・浅草を見に行ってみた
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【警告】申請期限締切間近を狙う『マイナポイント』を装うフィッシング詐欺に注意! 個人情報を抜き出す手口の全貌とは?
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【警告】PayPayを名乗るフィッシング詐欺が拡散中! 今までに無い新しいパターンの手口とは?
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【注意喚起】「ANA」を装うフィッシング詐欺が横行中! そして競合のあの他社を名乗る詐欺も…
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?