
今年も年明けから、猛威が止まらないフィッシング詐欺。私(耕平)の迷惑メール専用ボックスには、年末年始関係なく相変わらずあらゆるサービスの名前を騙(かた)る偽メールが、ひっきりなしに届いている。
そんな中、新たな手口のフィッシング詐欺が姿を表した。それはキャッシュレスサービスの筆頭「PayPay」を名乗るフィッシング詐欺だ。いったいどんな手口なのか? 潜入調査してみたので、防止策も含めてレポートしよう!
・毎日1通届く偽メール
はじめに話しておくと、この「PayPay」を名乗るフィッシング詐欺は、入口から出口までの全てが今までに無い手口だ。数々のフィッシング詐欺に潜入してきた私でも、全てが初めてお目にかかるような流れである。ということで、まずは入口の偽メールを見ていこう。
この偽メールの特徴としては、今でも猛威を振るっている「Amazonを騙(かた)るフィッシング詐欺」みたいな、1日に何通も送られてくる「爆撃系」のメールとは異なる。
どういうことかというと、1日に1通だけ件名に「2023年1月11日お支払い金額のお知らせ – PayPayカード」というような、日付が入った形で送られてくるのだ。
そしてメールアドレスに目を向けると、とてもPayPayのものとは思えない、デタラメなもの。
メールを開封すると、なぜか「このメールには本文がありません」と表示される。
その下の「履歴を表示」をクリックすると……
メール本文が表示された。
金額は40000円と表示されている。もちろん使った覚えが無いのだが、それでクリックさせるのが奴らの手口。ということで、「ご利用明細を確認する」のボタンをクリック。
すると、PayPayの支払い画面らしきサイトに移動した。そして金額はなぜか20000円に減額されている。
・フィッシングサイトが存在しない
まぁ、よくある偽サイトに誘導して個人情報を抜き取るパターンなのか? と思いきや……
本物のPayPayの支払い画面だった。
今まで私が潜入してきたフィッシング詐欺は、全て共通して「偽メール → 偽サイト」に誘導するパターン。その後、個人情報を抜き取ったり、架空の支払いを促したりといった手口だった。
ところが、この「PayPay」を名乗るフィッシング詐欺は「偽メール → 本物のPayPay支払い画面」というシンプルな流れ。このパターンは今まで無かった。本物のPayPayの支払い画面なので、残高を抜いて仮の支払いなどを試してみたが、そんな小細工は通用しない。
・いったい何が目的なのか?
この「PayPay」を名乗るフィッシング詐欺に表示された金額は、いったい何に対して支払うものなのか? ズバリ結論から言うと、某オンラインゲームの課金を装うものだ。偽メールからクリックして支払い画面に行くと、そのオンラインゲームの名前が表示される。
そして一定時間が経つと、支払いができなくなってしまった。
その画面のURLを見ると、「●●●●●.jp」と先ほどのPayPayの支払い画面以外のURLが表示されている。
そのURLを手がかりに調べてみると、このオンラインゲームを運営する会社のサイトにたどり着いた。
しかし、そのサイトのURLをよく見ると、同じURLっぽいがドメインが「●●●●●.co.jp」となっていた。
ということは、その運営会社を装った架空請求の可能性が高い。よって、このオンラインゲームを課金してプレイしているユーザーは騙されてしまう可能性があるので、注意が必要だ。
なお、ほかにも電子マネー「ビットキャッシュ」をPayPayの支払い画面から購入させる手口も発見されている。
・防止策は?
この「PayPay」を名乗るフィッシング詐欺は、個人情報を抜き取る偽サイトが存在せず、架空の支払いのみを要求してくるものだ。ただ偽メールからのアプローチは、他のフィッシング詐欺と変わらない。
そもそも冷静になって考えてみればわかるのだが、ご利用明細の確認メールなのに、リンク先のページに支払い用のQRコードがあること自体が不自然だ。
よって確実な防止策として……
「メールやSMSから、直接サイトにアクセスしないこと」
毎回言ってるが、結局これに尽きる。これを押さえておくだけで、被害に遭う確率は限りなくゼロに近くなるだろう。
そして、PayPayから注意喚起されている「フィッシングメールにご注意ください」も一読していただきたい。
──この記事が、被害拡大防止の一助になれば幸いである。
参考リンク:PayPay「フィッシングメールにご注意ください」
執筆:耕平
Photo:RocketNews24.
耕平














【注意喚起】PayPayキャンペーンを装ったフィッシング詐欺が横行中! その狡猾な手口とは?
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【許せん】「ウクライナ人道危機救援金の募集」を騙る極悪非道なフィッシング詐欺に注意!
予算5000円の「1人忘年会」は快活CLUBのカラオケルームで豪遊 → 自宅で “A5和牛ステーキ” を焼けば100%優勝できる!
【4コマ】魔王軍はホワイト企業 1842話目「忘年会⑧」
中国公演を手掛ける海外イベンターに聞いた「渡航自粛呼びかけ前後で変わったこと」/ ひと足早く気づいた水面下の異変
【美濃焼】おうちカフェ食器10点入り3980円の福袋が大正解! ただ、ひとつだけ不満な点もあった…
『日清オンラインストア』の「おトクすぎるヒミツの福袋」はガチでお得!! ノベルティまで日清らしくて最高 / 福袋2026
【泊まれるスーパー銭湯ランキング】記者がガチで朝まで過ごしたオススメ施設7選 / 宿泊費を抑えて大浴場・サウナ入り放題で最高だったぞー!
全国で4か所! 牡蠣もアワビも食べ放題の超豪華バイキングが圧巻「大江戸温泉物語Premium 鬼怒川観光ホテル」
【4コマ】魔王軍はホワイト企業 1836話目「忘年会②」
寿司しゃぶしゃぶ食べ放題の『ゆず庵』で予算5000円の「1人忘年会」してみた結果 → 時を忘れた【ぼっち忘年会最強プラン決定戦】
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
中国「渡航自粛勧告」から1週間経った、東京・浅草を見に行ってみた
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【ポンコツ】『東京水道局』を名乗るフィッシング詐欺が大量発生中! 偽メールのレベルが過去イチ残念な詐欺の一部始終を徹底解説
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【注意喚起】「ANA」を装うフィッシング詐欺が横行中! そして競合のあの他社を名乗る詐欺も…
【警告】株式口座の乗っ取り被害が急増中! 最新の証券会社フィッシング詐欺4社に潜入した衝撃の実態
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【激怒】「日本赤十字社」を装って寄付を呼びかけるフィッシング詐欺がかなり悪質!騙されないために覚えておくこと
【警告】申請期限締切間近を狙う『マイナポイント』を装うフィッシング詐欺に注意! 個人情報を抜き出す手口の全貌とは?
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【フィッシング詐欺まとめ】報告件数100万件間近!個人情報を抜き取る危険な偽サービス3選 / 2022年版
【笑わせるな】『警察庁』を名乗る新手で雑すぎる詐欺が横行中! 謎の ”ギャング活動容疑” から150万円の振込を要求する手口とは?