
猛暑となった2023年の夏の勢いとともに、相変わらずとどまることを知らないフィッシング詐欺。そのほとんどがPayPay銀行や三井住友銀行などの金融機関を装ったものや、VISAカードやアメリカンエキスプレスを名乗るクレジットカード系のものだ。
そんななか、新たなジャンルのフィッシング詐欺が拡散されている。それは航空会社大手の「ANA」を装うフィッシング詐欺だ。
私(耕平)自身、ANAが運営している「ANAマイレージクラブ」の会員になっているため、一瞬騙されかけた。そして、あの競合会社を装うフィッシング詐欺も拡散されていた。今回はその詐欺の全貌と防止策をお伝えしよう。
・偽メールの中身
まず入口である偽メールの内容を見ていこう。メール自体は至ってシンプルなものだ。
差出人名は「ANAマイレージクラブ」で本物と同じだ。ただし本物のメールとはアドレスが異なっている。
メールの文面を見ると、怪しい日本語の類などは一切なく、誤字脱字も見当たらない。偽メールのクオリティとしては、なかなかのものだ。しかし今まで本物の「ANAマイレージクラブ」から来るメールにテキストだけのものはなく、大抵は冒頭に画像が入っているHTML形式のものだ。
よって、メールの形式で偽物と見分ける目安になると思われるが、確定的では無いため参考程度にとどめておいてもらいたい。
・個人情報を抜き取るまで
そしてメールにあるリンクから、個人情報を抜き取る偽サイトに移動してみる。リンクをクリックすると……
「会員情報確認」と書かれたページが姿を現した。ちなみに本物のページとは見分けがつかないくらいの作りだが、本物は「会員情報確認」ではなく「新規会員登録」と表記されている。
下にスクロールすると、住所の記入欄や……
お決まりのクレジットカード情報の記入欄がある。
そして、ヤマト運輸を騙るフィッシング詐欺などでも使用した、すべての入力欄に「1」だけを打ち込む、通称「1攻め」で潜入していく。
どんどん「1」のみを入力して……
すべて打ち終わったら「登録内容の確認画面へ」のボタンをクリック。
すると……
「メールアドレスに「@」を挿入してください。〜」と表示されたので、メールアドレスの入力フォームに「1@jp」と打ち込む。
その後、「登録内容の確認画面へ」をクリックすると、今度は「カード番号は無効です。〜」と表示された。
このあたりの昨今のフィッシング詐欺の進化は織り込み済みだ。そこでフィッシング詐欺対策用のカード番号を打ち込む。
で、再度クリックすると……
クレジットカードのパスワード入力画面に進んだ。
ここでも「1」のみを打ち込むが弾かれてしまったので、それっぽい英数字を入力。そして送信を押すと……
登録完了画面が表示された。
ちなみに、このページも偽物だ。昨今のフィッシング詐欺では、「東京ディズニーリゾート」を名乗るフィッシング詐欺のように、このタイミングで本物のページに飛ばされるのがほとんどだ。しかし、この「ANA」を名乗るフィッシング詐欺は本物のページに飛ばされることはなかった。
ただ、この時点で完全に悪用される可能性が高い、全ての個人情報が抜かれているだろう。
・あの最大手の会社も
今回「ANA」を名乗るフィッシング詐欺を紹介したわけだが、「ANA」と言えば同じ航空業界では「JAL」を連想する人も多いのではないだろうか? 実は私の迷惑メール専用のメールボックスには、つい先日までこの「JAL」を名乗るフィッシング詐欺が横行していた。
ただこちらのフィッシング詐欺は、なぜか全てのリンク先のページが消滅していて、潜入することができなかった。
余談になったが今回紹介した「ANA」を名乗るフィッシング詐欺は、現時点では偽メールに誤字も無く、偽サイトも本物そっくりであることから、危険性はかなり高いと言える。
前述したメールからの見分け方のポイントや、登録画面の表記の違いなども説明したが、いつ改良されるかわからない。したがって、いつも言っているが……
「メールやSMSから、直接サイトにアクセスしないこと」
絶対的な防止策はこれに尽きる。──というわけで、私と同じ「ANAマイレージクラブ」の会員は、この記事をよく読んでいただくことで被害拡大防止の一助になれば幸いである。
参考リンク:ANA「ANAを装ったフィッシング詐欺にご注意ください」
執筆:耕平
Photo:RocketNews24.
耕平


















【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【警告】申請期限締切間近を狙う『マイナポイント』を装うフィッシング詐欺に注意! 個人情報を抜き出す手口の全貌とは?
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【危険度大】「三井住友銀行」を名乗るフィッシング詐欺が横行中 / 本物そっくりのクオリティに最大限の注意を
18種類もチャーハンのある炒飯ガチ勢なガチ中華で、日本の町中華にはない異国風味の「黒チャーハン」を食す / 大磯「鴻運来」【ガチ中華チャーハン紀行:第1回】
祝40周年!昭和女子が熱狂した「ジェニーちゃん」を探して…秋葉原で見つけた驚きのプレミア価格、そして感動の再会
【Amazon低評価検証】1948円の敷布団を買ったらペラペラマットが届いて震えた
禁断の合体。ピザハットの吉村家監修「家系ラーメンピザ」を家系ファンが全力で受け止めてみた
【4コマ】魔王軍はホワイト企業 1925話目「新人時代③」
60分2000円のシャトレーゼのスイーツバイキング知ってる? 平日にひとりで行ったら、情けない結果になった
歌舞伎町で「ミニカレー200円」の看板を見て吸い込まれるように入店した / 本当に200円で済むのか検証
【一部店舗限定】牛角の食べ放題専門店で「ランチ1980円コース」を頼んだらこうなった
【朝食ビュッフェ無料】1泊6900円で泊まれる「コンフォートホテル横浜関内」が本当に良かった
【4コマ】魔王軍はホワイト企業 1918話目「入隊案内④」
【Amazon】最大68%オフ! 価格が一気に下がった注目アイテム24選(3月2日)
非公開: 【Amazon】最大60%オフ! 価格が一気に下がった注目アイテム11選(2月24日)
歌舞伎町のど真ん中、女性客に囲まれて「おひとりさま食べ放題」を体験 → 浮きまくる中で得た学びについて
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
何も期待せず「カメムシブロック」ってスプレーを窓に吹いたら後日ヤバイことになっていた【100万円の古民家】
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【許せん】「ウクライナ人道危機救援金の募集」を騙る極悪非道なフィッシング詐欺に注意!
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【笑わせるな】『警察庁』を名乗る新手で雑すぎる詐欺が横行中! 謎の ”ギャング活動容疑” から150万円の振込を要求する手口とは?
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意