
留まる気配が一向に無いフィッシング詐欺。
その種類の多くはVISAカードやアメリカンエキスプレスなどのクレジットカード会社や三井住友銀行やイオン銀行などの銀行を装う、いわゆる金融系だ。
その他にもAmazonなどのECサイトを装うフィッシング詐欺も相変わらず猛威を奮っている中、今回取り上げるフィッシング詐欺は初のテレビ局を装うもの。しかもあの『NHK』だ。
子供からシルバー世代まで幅広く試聴される国民的チャンネルだけに、多くの被害が予想される。そこで今回はこの『NHK』を名乗るフィッシング詐欺が個人情報を搾取するまでの一部始終と防止策をお伝えしよう。
・入口の偽メールは2種類?
まずはフィッシング詐欺の入口である、偽メールから見ていこう。
現在、私(耕平)のメールボックスで受信しているのは、主に2種類。まず1つ目が「【NHKサポートセンター】NHKより重要なお知らせ」という件名のもの。
こちらの偽メールの内容は、受信料の支払いの確認を促すものだ。送信元のメールアドレスも「info@nhksupport.com」と、いかにも本物っぽいので騙されないようにしていただきたい。
そして2つ目は「【重要】NHKプラスアップグレードサービスお知らせ」という件名のメール。
こちらは「NHKプラス」というサービスに、無料アップグレードできるといった内容のもの。「NHKプラス」とは、NHKで放送された番組を1週間、インターネットに接続されたスマホやPCなどで繰り返し試聴できるサービスのことだ。
このサービスは受信料を納めていれば本当に無料で契約ができる。したがって、個人で選んで契約するようなクレジットカードや各種サービスなどのフィッシング詐欺とは違い、国民のほぼ全員に近い確率で該当するところが、この詐欺の恐ろしいところだ。
・ほぼ完コピの偽サイト
それではいよいよ、個人情報を抜き取るフィッシングサイトに潜入を試みる。メール本文のリンクをクリックすると「NHK 日本放送協会ID登録」というページに飛ばされた。
ちなみに本物のサイトは「NHKプラスID登録」というタイトルだが、それ以外は全て同じといった徹底したコピーっぷりだ。
そしてページ下部にある「登録手続きへ」をクリックすると……
「ログイン情報等の入力」と書いてあるページに移動した。
ここから個人情報の抜き取りが始まる。ここで「VISAカードを騙るフィッシング詐欺」などでも使っている手法でお馴染み、全て数字の「1」のみを打ち込んで進む戦法を今回も試みる。
しかし最近のフィッシング詐欺は巧妙化していることもあり、簡単に弾かれてしまった。そこでそれっぽいケタ数で、デタラメな英数字を打ち込んでみる。
ページ下部の「放送受信契約情報の入力へ」をクリック!
すると……
進めた!
お客様情報の入力ページが表示され、氏名や住所などの個人情報の入力が求められる。
ここで改めて数字の「1」のみ入力戦法を試みる。
ひたすら「1」……。
そして最下部の「へ進む」と書かれた、謎のボタンをクリックすると……
クレジットカード情報の入力ページに進むことができた。
ここでも「1」のみを打ち込もうと試みる。が、以前潜入したJR東日本が提供しているサービス「えきねっと」を騙るフィッシング詐欺の時と同様、手打ちで入力することができない。このフォームは、あらかじめGoogle Chromeなどにブラウザに登録しているカード情報から自動入力するしか受け付けない仕様になっている。
ただ、この時フィッシングサイト対策用に仕込んでいた架空のカード番号で登録した名義である「FISHINGTAROU(フィッシングタロウ)」を使って対抗。難なく入力に成功する。
あとは適当に打ち込んで、「入力を完了する」のボタンをクリック。
クレジットカードのパスワード入力ページに飛んだ。
ここも「1」のみを打ち込んで……
「送信」をクリック。
弾かれてしまった。
そこで適当にケタ数だけ合わせて、デタラメな英数字を打ち込んでみる。
再度「送信」をクリックすると……
本物のNHKの番組表のサイトに飛ばされた。
このパターンは、もはやフィッシング詐欺では王道となりつつある。もちろん、この時点で個人情報が全て抜き取られていると思われる。
・被害に遭わないための2つのポイント
今回の「NHK」を名乗るフィッシング詐欺が、かなり危険な理由、それは前述したとおり……
「日本国民のほぼ全ての人が対象になる」
これに尽きる。今までの金融系やその他サービスを装うフィッシング詐欺は、その会社やサービスと契約していないとすぐに偽メールと気づいてしまう。しかし、テレビ放送が受信できる設備があるだけで契約義務が発生してしまう「NHK」の契約条件に当てはまらない人の方が、圧倒的に少ないのではないだろうか?
しかも日本国民で「NHK」を知らない人は、まずいないだろう。ある意味、今まで紹介したフィッシング詐欺に使われている会社やサービスの中で、一番知名度は高いのではないだろうか。そんな環境下で、このフィッシング詐欺は巧妙な手口で襲いかかってくる。
ということで防止策として、1つ目はNHKが注意喚起している「NHKを名乗り不審なサイトに誘導するメールにご注意下さい」を一読していただきたい。
2つ目は毎回警告しているが、確実な防止策として……
「メールやSMSから、直接サイトにアクセスしないこと」
これは今回のフィッシング詐欺に関わらず、あらゆるサービスにおいて意識してもらえれば、100%に近い確率で騙されることはないだろう。
──この記事が被害拡大防止の一助になれば幸いである。
参考リンク:NHK「NHKを名乗り不審なサイトに誘導するメールにご注意下さい」
執筆:耕平
Photo:RocketNews24.
耕平
























【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【激怒】「日本赤十字社」を装って寄付を呼びかけるフィッシング詐欺がかなり悪質!騙されないために覚えておくこと
【フィッシング詐欺まとめ】報告件数100万件間近!個人情報を抜き取る危険な偽サービス3選 / 2022年版
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【注意喚起】「ANA」を装うフィッシング詐欺が横行中! そして競合のあの他社を名乗る詐欺も…
岐阜県の道の駅56駅を全制覇したのでオススメ10選を紹介する / 850駅を巡ったマニアのまとめ「全国2番目に道の駅が多い県」
【990円~】フードコートで “60分食べ放題” だと !? 新しく出来た『天丼やまと』はそば1杯で、そば・天ぷら・ご飯・カレーがおかわり自由だ!
公式の「約2倍」はウソ! ファミマ『巨大オールスター祭』で3倍近く重い逆詐欺グルメがこちらです
【4コマ】魔王軍はホワイト企業 2011話目「休暇明け⑬」
アパホテル東京板橋駅前がビュッフェ好きに有名な理由 / 1250円でインドカレー食べ放題の『アシルワード』がコスパ最高
初めての「カプリチョーザ」でサイゼリヤとの価格差にビビるも、『トマトとニンニク』に胃袋を掴まれた
両隣にイチャつくカップル…私が1人焼肉で「豚肉」を食べまくった理由 / おひとりさま食べ放題のリアル
「ハト専用超音波撃退機」を設置した翌朝の光景
刺身食べ放題の『漁港食堂 三方』が東京初出店! 多摩センター店に行って分かった「従来の漁港食堂との違い」と「コスパ」
【4コマ】魔王軍はホワイト企業 2007話目「休暇明け⑨」
【1000円以下食べ放題】900円のランチ定食注文で炒飯食べ放題! 唐揚げや水餃子もついてくるガチ中華『四川厨房 随苑 内神田店』
定額で遊び放題! 福生『ゲームセンター タンポポ』は、行き場のない “みなし機” の新たな活躍場所 / 懐かしの名機に会える楽園
都内の「天下一品」跡地に10店同時オープンした「伍福軒」が全店一斉閉店 / 6月中旬で店舗ゼロに
覚悟して「2つ折りスマホ」を買って1年2カ月が経過。今の端末の状態と、購入を検討している人はむしろコレを気にしてほしい
【実録】心筋梗塞になりました / 第1話「かつてない胸の痛み」
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
【事件】久しぶりに「串カツ田中」に行ったらほぼ別の店になっていた / 豚もエビもレンコンも食べずに帰ることになった理由
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
黄ばんだスマホケースを『オキシ漬け』したらこうなった / TPU素材の変色は復活するのか?
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
ブラックカードへ招待!? アメックス『センチュリオン・カード』を騙るフィッシング詐欺に潜入 → 個人情報を抜き取る一部始終を確認した
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【警告】申請期限締切間近を狙う『マイナポイント』を装うフィッシング詐欺に注意! 個人情報を抜き出す手口の全貌とは?
【注意喚起】カード会社を装うフィッシング詐欺のメールにはテンプレートが存在していた!
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【知らなきゃ抜かれる】「大規模接種センター」を騙るフィッシング詐欺が猛威を振るっているので潜入してみた