
あらゆるものには歴史があり、それがブランドとなるケースは多々ある。日本風の言い方で表現するなら「老舗」で、その文化はインターネット上のフィッシング詐欺業界にも存在する。フィッシング詐欺業界の老舗……それは「ヤマト運輸」を装うフィッシング詐欺だ。
当サイトでは2016年に取り上げていて、この頃はまだ今ほどフィッシング詐欺が横行していなかった。しかしそれから時代が変わり、昨年にはフィッシング詐欺の報告件数も過去最多を記録。
そんな中、老舗と言われるヤマト運輸のフィッシング詐欺も進化していた。潜入してみるとツッコミどころもしばしば。果たして、その内容とは? そして防止策を今流行りのアレにも聞いてみたので一部始終をお伝えしよう!
・入口の偽メール
まず入口の偽メールを見ていこう。この記事の執筆時現在、私のメールボックスで確認されているのは1種類。
しかし一説によると3~4種類あるそうなので、身に覚えのないヤマト運輸からの怪しいメールが届いたら、むやみに開封しないでいただきたい。そしてメールの中身はというと……
ヤマト運輸のロゴが表示されている、それっぽい内容のメールだ。ただ、いくつかツッコミどころもある。まずは「<<重要·再送>>【ヤマト運輸】郵便物が配達できないため、配送情報をご補充ください」という件名。本文にも数ヶ所入っているが、「配送情報をご補充ください」という日本語に、違和感を感じずにはいられない。
また本文に「*また、100円の再配送料がかかります。」とあるが、ヤマト運輸の再配達に料金はかからない。
ただし危険なのは、本物のヤマト運輸のドメインを偽装しているところだ。
ちなみに補足すると「@kuronekoyamato.co.jp」は偽装できているものの、本物のヤマトからの配達に関するメールの「@」の前は、「admin」ではなく「mail」になるので、覚えておいて損はないだろう。
・違和感だらけの偽サイト
そしていよいよ、本文中の「==>クリックしてから配送情報をご補充ください」をクリックして、偽サイトに潜入する。
すると、ヤマト運輸の「荷物お問い合わせシステム」を模倣したサイトが姿を現す。
ただ、よく見ると上部にある3つのバナーの画像比率が明らかにおかしい。ちなみに、本物のヤマトの「荷物お問い合わせシステム」ページと比べたら一目瞭然だ。
そして下にスクロールしていくと、なぜか個人情報を打ち込むフォームが姿を現す。
通常「荷物お問い合わせシステム」は送り状番号だけ打てばいいのだが……。まぁ個人情報を搾り取ることが目的だから、こんなもんか。
そしてフィッシングサイト対策でお馴染み、「NHK」を名乗るフィッシング詐欺などで使用している、全て数字の「1」を打ち込んで進んでいく。
最近のフィッシング詐欺は、かなり巧妙化しているので大抵こんな初歩的なやり方では進めないものがほとんどだ。なので、大して期待せずに「個人情報の確認」をクリックすると……
進めてしまった。
そしてここでも、全て数字の「1」を打ち込んで対応する。
これでもまだ進めるのか? 「次へ」をクリックしてみると……
余裕で進めた。
なんかイージー過ぎて物足りない気がするが、ここでもパスワード欄に「1」を1文字だけ打って……
「送信」ボタンを押すと……
認証が完了した……らしい。
しかし完了画面の本文の日本語も、何やらメチャクチャだ。当然だが、まともに個人情報やクレジットカードの情報を入力していれば、この時点で全て抜き取られていることだろう。
・被害に遭わないために
今回紹介した老舗のフィッシング詐欺「ヤマト運輸」を装う一連の個人情報抜き取りの一部始終だが、防止法については他のフィッシング詐欺の記事でもお伝えしている通りだ。そして当然ながら、ヤマト運輸ホームページから注意喚起がされている。
ただし今回は、自称フィッシング詐欺専門家の私の見解以外の意見を、アレに聞いてみようと思う。そのアレとは今、流行りに流行っている「ChatGPT」だ。
さっそく「ヤマト運輸を装うフィッシング詐欺の防止法を教えて」と質問したら、返ってきた答えはこうだった。
思いのほか、長文で返ってきたので見出しだけを要約すると……
1.不審なメールやSMSには注意を払う
2.フィッシングサイトに注意する
3.パスワードの強化
4.セキュリティソフトの導入
5.ヤマト運輸の公式サイトで情報を確認する
ということだ。さすが「ChatGPT」、ごもっともな答えが返ってきた。否定の余地は全くない。そんなわけでこの記事が、被害拡大防止の一助になれば幸いである。
参考リンク:ヤマト運輸「ヤマト運輸の名前を装った「迷惑メール・電話」が多発しています。「なりすましサイト」への誘導に十分ご注意ください」
執筆:耕平
Photo:RocketNews24.
耕平


















【注意喚起】「ANA」を装うフィッシング詐欺が横行中! そして競合のあの他社を名乗る詐欺も…
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【警告】申請期限締切間近を狙う『マイナポイント』を装うフィッシング詐欺に注意! 個人情報を抜き出す手口の全貌とは?
【詐欺】ついクリックしちゃった!「お荷物のお届けにあがりましたが不在の為持ち帰りました」から始まるSMSに気をつけて!!
【抽選結果速報】ケンタ福袋2026の抽選に編集部20人で応募してみた → さすがに泣いた
鳥貴族の食べ飲み放題「トリキ晩餐会(税込3900円)」が思ってたより最高だった / 忘年会に最適だと思った2つの理由
【狙うは3億8000万円】生成AIにロト6の過去全データを学習させ「理論的な予想」をしてもらった結果…
【中国渡航自粛】今なら「一蘭」に並ばず入れるのではないか? いつも中国人で大行列の新宿中央東口店に行ってみた結果…
【24時間営業】今どき500円!『秋葉原ラーメンセンター』の醤油ラーメンが始まったので食べてみた
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【中国渡航自粛】ガチ中華だらけの上野・アメ横に行ってみたら → 取材拒否の連続に…
【極論】焼肉って結局ウインナーが一番うまくないか? 「ウインナーだけ焼肉」やってみた結果 …
中国「渡航自粛勧告」から1週間経った、東京・浅草を見に行ってみた
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【ポンコツ】『東京水道局』を名乗るフィッシング詐欺が大量発生中! 偽メールのレベルが過去イチ残念な詐欺の一部始終を徹底解説
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【は?】詐欺SMS「佐川急便よりお荷物のお届けに上がりました」のあとに続く文が予想外だったので…キレ気味に混乱してリンクをクリックした
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【要注意】佐川急便を装う「なりすましメール」のクオリティが上昇中 / クオリティ別に比較してみた!
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【警告】PayPayを名乗るフィッシング詐欺が拡散中! 今までに無い新しいパターンの手口とは?
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと