
日々進化を遂げているフィッシング詐欺。私(耕平)はこれまで数々の手口を取り上げてきたが、今回遭遇した『楽天銀行』を装う詐欺には驚愕した。
といっても複雑な手口ではない。むしろ極めてシンプルだ。ただ、シンプルゆえに、危険度は最大級レベルと言っても差し支えないだろう。しかも、2024年5月になってから以前より頻繁に偽メールが送られてくる……。
というわけで、その手口の一部始終を紹介していくぞ!
・入口の偽メール
ちなみにいつもは、「『東京水道局』を名乗るフィッシング詐欺」のときのようにPCの画面で解説しているが、今回は極めてシンプルということもあり、スマホの画面で解説していきたいと思う。
まずは入口の偽メールを見ていこう。
件名は「楽天銀行からのお知らせ[ATM入金を行いました]」で、内容は入金の通知とマイページにログインを促すもの。至ってシンプルだ。
その他にも「【楽天銀行】アカウントのセキュリティに関する重要なお知らせ」という偽メールも確認している。なお、送信元のメールアドレスはドメインが「.cn」という、中国のものが使われていた。
このメールにはいくつものURLが貼られているが、個人情報を抜き取るフィッシングサイトに誘導するのは1番上のリンクだけだ。その他はすべて本物の楽天銀行のサイトに飛ぶ仕組みになっている。
・超シンプルで危険なフィッシングサイト
それでは今回、個人的に危険度MAXレベルと警告するフィッシングサイトを見ていこう。先ほどのリンクをクリックすると、楽天銀行のログイン画面を模したページに飛ばされる。
ID・PASSを登録するフォームだが、ページだけ見ると本物と見分けがつかないくらいに巧妙な作りだ。ただ、URLをよく見ると明らかにおかしいのがわかる。
ここですべてのフォームに「1」のみを打ち込む、通称「1攻め」で潜入を試みる。ちなみに、この方法は「ANA」を装うフィッシング詐欺などでも試したものだ。
すると……
本物の楽天のサイトに飛ばされた。
・このフィッシング詐欺の恐ろしいところ
今まで本サイトで紹介してきたフィッシング詐欺は、クレジットカードなどを入力させるものが多かった。具体的に言うと……
フィッシングサイトにログイン
↓
名前やメールアドレスなどの個人情報を入力
↓
クレジットカードやプリペイトカードなどの番号を入力
↓
本物のサイトに飛ばされる
といった流れである。ところが、今回の楽天銀行を装うフィッシング詐欺はID・PASSのみを抜き取るタイプだ。
これは非常にシンプルだが、実は1番怖かったりする。なぜなら……
「ログインできれば何でもできちゃうから」
これに尽きる。振り込みはもちろん、個人情報などの抜き取りもログインしてしまえば、ある程度可能だ。
しかもログイン画面から楽天銀行のホームページに飛ぶので、この時点で怪しいと思っても “あとの祭り” 。すでにID・PASSを入力してしまっているため、登録内容を書き換えられている可能性がある。
・最近よく見る手口
実はこれ、最近のフィッシング詐欺でよく見られる手口だ。特に多いのは、ログイン画面からID・PASSを打ち込んだら、承認待ちを意味する「グルグル」が画面に表示されるパターン。
この画面が永遠に続き、その間に入力された情報を元にログインされ被害に遭うというケースが昨今増えているようだ。
・防止策
また、楽天銀行からも「楽天銀行をかたるフィッシング詐欺にご注意ください」と注意喚起が出ている。したがって、毎回言っているが……
「メールやSMSから直接サイトにアクセスしないこと」
防止策はこれ1択といっても過言ではないので、被害に遭わないように常に心がけてほしいと強く願う。
参考リンク:楽天銀行「楽天銀行をかたるフィッシング詐欺にご注意ください」
執筆:耕平
Photo:RocketNews24.
耕平










【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【注意喚起】PayPayキャンペーンを装ったフィッシング詐欺が横行中! その狡猾な手口とは?
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
朝食夕食無料・大浴場付き4580円「広島駅前ユニバーサルホテル新幹線口右」がコスパ最高! しかし…泣くほど怖かった
【悪夢かよ】横浜・伊勢佐木町の激安ホテルがアウトレイジ過ぎて震えた / まさかあの会長のホテルだったとは…夕食・朝食付き&25時間滞在OKで1泊7300円
大人気サウナ「スカイスパYOKOHAMA」に泊まってみた / 横浜で最も有名なサウナ&豪華朝食ビュッフェで小旅行気分を満喫!
【激レア】ロイヤルホストの朝食ビュッフェ付きビジネスホテルが最高だった
【検証】「一蘭」で豪遊したら会計はいくらになるのか? 数年ぶりに行ってみたらヤバイことになった
【泊まれるスーパー銭湯ランキング】記者がガチで朝まで過ごしたオススメ施設7選 / 宿泊費を抑えて大浴場・サウナ入り放題で最高だったぞー!
【値上げ検証2025】スーパーとコンビニで「全く同じもの」を買ったら価格差はいくらになるのか → 絶望が待ち受けていた
【地獄の空気】あんなオペレーションが悪い「有名飲食チェーン店」は初めてだった
かつやがコッソリ始めたグランドメニュー「トンテキ丼」が意外とテクニカル
【4コマ】魔王軍はホワイト企業 1834話目「勇者アルティ㉚(完)」
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
中国「渡航自粛勧告」から1週間経った、東京・浅草を見に行ってみた
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【警告】株式口座の乗っ取り被害が急増中! 最新の証券会社フィッシング詐欺4社に潜入した衝撃の実態
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【完全敗北】自称フィッシング詐欺研究家が100%騙された最恐の手口とは?