
あらゆるものには歴史があり、それがブランドとなるケースは多々ある。日本風の言い方で表現するなら「老舗」で、その文化はインターネット上のフィッシング詐欺業界にも存在する。フィッシング詐欺業界の老舗……それは「ヤマト運輸」を装うフィッシング詐欺だ。
当サイトでは2016年に取り上げていて、この頃はまだ今ほどフィッシング詐欺が横行していなかった。しかしそれから時代が変わり、昨年にはフィッシング詐欺の報告件数も過去最多を記録。
そんな中、老舗と言われるヤマト運輸のフィッシング詐欺も進化していた。潜入してみるとツッコミどころもしばしば。果たして、その内容とは? そして防止策を今流行りのアレにも聞いてみたので一部始終をお伝えしよう!
・入口の偽メール
まず入口の偽メールを見ていこう。この記事の執筆時現在、私のメールボックスで確認されているのは1種類。
しかし一説によると3~4種類あるそうなので、身に覚えのないヤマト運輸からの怪しいメールが届いたら、むやみに開封しないでいただきたい。そしてメールの中身はというと……
ヤマト運輸のロゴが表示されている、それっぽい内容のメールだ。ただ、いくつかツッコミどころもある。まずは「<<重要·再送>>【ヤマト運輸】郵便物が配達できないため、配送情報をご補充ください」という件名。本文にも数ヶ所入っているが、「配送情報をご補充ください」という日本語に、違和感を感じずにはいられない。
また本文に「*また、100円の再配送料がかかります。」とあるが、ヤマト運輸の再配達に料金はかからない。
ただし危険なのは、本物のヤマト運輸のドメインを偽装しているところだ。
ちなみに補足すると「@kuronekoyamato.co.jp」は偽装できているものの、本物のヤマトからの配達に関するメールの「@」の前は、「admin」ではなく「mail」になるので、覚えておいて損はないだろう。
・違和感だらけの偽サイト
そしていよいよ、本文中の「==>クリックしてから配送情報をご補充ください」をクリックして、偽サイトに潜入する。
すると、ヤマト運輸の「荷物お問い合わせシステム」を模倣したサイトが姿を現す。
ただ、よく見ると上部にある3つのバナーの画像比率が明らかにおかしい。ちなみに、本物のヤマトの「荷物お問い合わせシステム」ページと比べたら一目瞭然だ。
そして下にスクロールしていくと、なぜか個人情報を打ち込むフォームが姿を現す。
通常「荷物お問い合わせシステム」は送り状番号だけ打てばいいのだが……。まぁ個人情報を搾り取ることが目的だから、こんなもんか。
そしてフィッシングサイト対策でお馴染み、「NHK」を名乗るフィッシング詐欺などで使用している、全て数字の「1」を打ち込んで進んでいく。
最近のフィッシング詐欺は、かなり巧妙化しているので大抵こんな初歩的なやり方では進めないものがほとんどだ。なので、大して期待せずに「個人情報の確認」をクリックすると……
進めてしまった。
そしてここでも、全て数字の「1」を打ち込んで対応する。
これでもまだ進めるのか? 「次へ」をクリックしてみると……
余裕で進めた。
なんかイージー過ぎて物足りない気がするが、ここでもパスワード欄に「1」を1文字だけ打って……
「送信」ボタンを押すと……
認証が完了した……らしい。
しかし完了画面の本文の日本語も、何やらメチャクチャだ。当然だが、まともに個人情報やクレジットカードの情報を入力していれば、この時点で全て抜き取られていることだろう。
・被害に遭わないために
今回紹介した老舗のフィッシング詐欺「ヤマト運輸」を装う一連の個人情報抜き取りの一部始終だが、防止法については他のフィッシング詐欺の記事でもお伝えしている通りだ。そして当然ながら、ヤマト運輸ホームページから注意喚起がされている。
ただし今回は、自称フィッシング詐欺専門家の私の見解以外の意見を、アレに聞いてみようと思う。そのアレとは今、流行りに流行っている「ChatGPT」だ。
さっそく「ヤマト運輸を装うフィッシング詐欺の防止法を教えて」と質問したら、返ってきた答えはこうだった。
思いのほか、長文で返ってきたので見出しだけを要約すると……
1.不審なメールやSMSには注意を払う
2.フィッシングサイトに注意する
3.パスワードの強化
4.セキュリティソフトの導入
5.ヤマト運輸の公式サイトで情報を確認する
ということだ。さすが「ChatGPT」、ごもっともな答えが返ってきた。否定の余地は全くない。そんなわけでこの記事が、被害拡大防止の一助になれば幸いである。
参考リンク:ヤマト運輸「ヤマト運輸の名前を装った「迷惑メール・電話」が多発しています。「なりすましサイト」への誘導に十分ご注意ください」
執筆:耕平
Photo:RocketNews24.
耕平


















2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【注意喚起】「ANA」を装うフィッシング詐欺が横行中! そして競合のあの他社を名乗る詐欺も…
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【警告】申請期限締切間近を狙う『マイナポイント』を装うフィッシング詐欺に注意! 個人情報を抜き出す手口の全貌とは?
【詐欺】ついクリックしちゃった!「お荷物のお届けにあがりましたが不在の為持ち帰りました」から始まるSMSに気をつけて!!
餃子の王将に「新極王7シリーズ」登場!『極王鶏の唐揚』を食べたら「鶏の唐揚」とは明らかな違いがあった
編集部が困惑するレベルで大量の「謎のスナック」が届いたので食べてみた結果 → まさかの感動の再会を果たした
【年末ジャンボ宝くじ開票結果】運を付けるべくウ◯コを漏らして購入したら、まさかの「プラス1.5倍の大儲け」!!
うまい棒鍋に猿の塩焼きまで…25年以上活動する「謎フード公安委員会」会長に2025年ベスト5を聞いてみた!
ファミマの新レンジ麺があまりに “天下一品” の雰囲気なので検証してみた / その名は「こってり鶏白湯ラーメン」
「完全に当店の都合のみで中身を詰め込む」と宣言している『店長おまかせ福袋』を開封して感じた “適量の大切さ” について / 福袋2026
世界最大規模のティーブランド「Gong cha(ゴンチャ)」の福袋、 “福”はあまり無いがとんでもなく“華”はあった
あずきバーの井村屋「2026福箱」開封レポ!3千円台で驚きの内容量と、過剰なほど誠実な梱包の正体
山手線駅前で1泊5900円「ホテルB4T田端」が当たりだった / ユニットバスが苦手な人向けビジネスホテル
メンソレータムの福缶は1年でどう変わった? 2025年 → 2026年で比較してみたら…安定感はあるけど、来年のリピートはなしかも?
【裏側】テレビで自分の曲が流れたのに使用料が支払われてないから、JASRACに逆凸してみた一部始終
【2026年福袋特集】これまでに公開された福袋記事へのリンク集(随時更新)
2023年に炎上した「高島屋のクリスマスケーキ」を今年も買ってみた結果 → 意外な変化が…
【不穏】渋谷で白昼堂々 “怖い人が広告にスプレーで落書きしてる” 事案が発生! デスゲーム映画のプロモーションらしいけど「さすがにやりすぎ」と話題に
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
【ポンコツ】『東京水道局』を名乗るフィッシング詐欺が大量発生中! 偽メールのレベルが過去イチ残念な詐欺の一部始終を徹底解説
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【は?】詐欺SMS「佐川急便よりお荷物のお届けに上がりました」のあとに続く文が予想外だったので…キレ気味に混乱してリンクをクリックした
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【要注意】佐川急便を装う「なりすましメール」のクオリティが上昇中 / クオリティ別に比較してみた!
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【警告】PayPayを名乗るフィッシング詐欺が拡散中! 今までに無い新しいパターンの手口とは?
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【許せん】「ウクライナ人道危機救援金の募集」を騙る極悪非道なフィッシング詐欺に注意!
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意