
今や、代表的なキャッシュレス決済の手段として定着しているPayPay。サービス開始から6年が経過し、ユーザー数は6000万人を突破している。
現金支払いによる財布からお金を取り出したり、お釣りを戻したりする煩わしさからの解放、そしてキャンペーンやポイントとの組み合わせなどで、現金を使用するよりお得に活用できることは、もはや言うまでもない。
だからこそ、そこにつけ込む悪質な詐欺も後を絶たない。ということで、今回紹介するのは、「PayPayキャンペーンを装ったフィッシング詐欺」だ。
ここ1ヶ月で猛威を振るっている、このフィッシング詐欺。果たして、どんな手段で騙し取ろうとするのか? その一部始終をご覧いただこう!
・キャンペーンを謳う偽メール
いつも私が発信するフィッシング詐欺の注意喚起記事は、パソコンの画面のものがほとんど。だがスマホからの被害が多いということもあり、前回の「楽天銀行を装うフィッシング詐欺」同様、今回もスマホ画面で解説していく。
それでは、入口の偽メールから見ていこう。このフィッシング詐欺は、今月に入ってから特に件数が増えていて、私のメールボックスにも1日2〜3通程度、受信している。
偽メールは数種類あると思われるが、最近の件名は「10月限定!最大10,000円相当のPayPayポイントをゲットするチャンス!」という件名のものが出回っている。
メール本文に目を通すと、「10月限定の特別キャンペーンで、最大10,000円相当のPayPay ポイントが当たるチャンス!日常のお買い物や支払いで簡単に参加できます」と書かれている。
続けて、キャンペーン期間も「2024年10月1日(火)~10月31日(木)」とあり、タイムリーさを演出している。おそらく11月になったら「11月限定!」という件名で、期間も11月にすることで使い回しするのだろう。
・マジでそれっぽい偽サイト
次に、個人情報を抜き取るフィッシングサイトに潜入してみよう。メール本文の「今すぐ詳細を見る」というリンクをクリックしてみると……
ログイン画面が表示された。
そしてURLの部分に目を向けると……
「ebringbreathe.twiisconnect.com」と、明らかにPayPayのURLじゃないことがわかる。そしてここで、「アメリカンエキスプレスを装うフィッシング詐欺」などで使用した潜入方法を試してみる。
それは、全てのフォームに「1」のみを記入して潜入する、通称「1攻め」だ。
しかし、これはあっさりと跳ね返されてしまった。そこで適当に「08080808080」と番号を入力し、パスワードも「1」を8桁打ち込んでみる。
すると……
5000円相当のポイントが当選したらしい。
そして、本人確認のためのクレジットカード情報を入力するページに飛ばされる。
なぜ本人確認でクレジットカードの情報を入力しなくてはいけないのか、冷静に考えたら一発でおかしいとわかる。ただし当選に浮かれて思考停止になっているケースも否定できないことから、うっかり入力してしまう可能性はゼロではないと思う。
こんなフォームは「1攻め」で十分じゃい! と、さっそく仕掛けてみる。
しかし、ここもクレジットカード番号とセキュリティーコードの部分で弾かれてしまった。
そこでまた、それっぽい適当な番号を打ち込んでみる。
「次へ」のボタンを押してみると……
「ポイントを順次お配りしております。少々お待ちください。」という文章が画面中央に表示され、しばらくこの画面のままになる。おそらく、この時点で情報が抜かれていると思われる。
その後、画面が切り替わり、なぜかPayPayのXアカウントに飛ばされた。
・被害に遭わないために
今回の「PayPayキャンペーンを装ったフィッシング詐欺」だが、本家自体がキャンペーンを行なう頻度が高いため、ついうっかり騙されてしまう可能性が高いと思われる。
よって危険度は極めて高めなので、十分注意していただきたい。そしてポイントを受け取る際に、クレジットカードの情報を求めることは絶対に無いので覚えておいていただきたい。
万が一、個人情報を打ち込んでしまった場合でも、PayPayの「フィッシング詐欺への対策」というページから問い合わせてみることをオススメする。なぜならPayPayの方で全額保証してもらえるケースがあるとのこと。詳しくはページにある内容を確認してみてほしい。
最後に大事なことなので、いつも言っているが……
「メールやSMSから、直接サイトにアクセスしないこと」
これが絶対的な防止策だ。──というわけで、この記事がPayPayユーザーの被害防止の一助になれば幸いである。
参考リンク:PayPay「フィッシング詐欺への対策」
執筆:耕平
Photo:RocketNews24.
耕平














【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【警告】PayPayを名乗るフィッシング詐欺が拡散中! 今までに無い新しいパターンの手口とは?
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【警告】申請期限締切間近を狙う『マイナポイント』を装うフィッシング詐欺に注意! 個人情報を抜き出す手口の全貌とは?
【注意喚起】「ANA」を装うフィッシング詐欺が横行中! そして競合のあの他社を名乗る詐欺も…
【福袋2026】くまちゃんが鍋に沈んでいく「くまちゃん温泉」の福袋はまだ買える!! かわいい見た目とおいしい牛肉をお得に堪能できるぞ
新作アニメ『ハイスクール奇面組』を観て「こんなんだったっけ?」となったので、旧作と観比べてわかったテンポの違い
【感動回】札幌で拾われた野良猫がサーカス団の仲間になり…九州で幸せを見つけた話 / 木下サーカスの思い出:第17回
餃子の王将「新極王7シリーズ」をノーマルと食べ比べ! 約300円高い『極王麻婆豆腐』が完全に別物だった
【食べ放題1200円】銀座でガチ中華20種以上のビュッフェが1000円台! でも看板はない『九寨溝』のランチが破格だった
「完全に当店の都合のみで中身を詰め込む」と宣言している『店長おまかせ福袋』を開封して感じた “適量の大切さ” について / 福袋2026
山手線駅前で1泊5900円「ホテルB4T田端」が当たりだった / ユニットバスが苦手な人向けビジネスホテル
世界最大規模のティーブランド「Gong cha(ゴンチャ)」の福袋、 “福”はあまり無いがとんでもなく“華”はあった
いつもサイゼの我が家が初めて「ロイヤルホスト」に行ったら会計6000円でビビった / けれどリピート確定した理由
【4コマ】魔王軍はホワイト企業 1866話目「セキュリティトラブル⑦」
【裏側】テレビで自分の曲が流れたのに使用料が支払われてないから、JASRACに逆凸してみた一部始終
【2026年福袋特集】これまでに公開された福袋記事へのリンク集(随時更新)
2023年に炎上した「高島屋のクリスマスケーキ」を今年も買ってみた結果 → 意外な変化が…
【不穏】渋谷で白昼堂々 “怖い人が広告にスプレーで落書きしてる” 事案が発生! デスゲーム映画のプロモーションらしいけど「さすがにやりすぎ」と話題に
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【警告】株式口座の乗っ取り被害が急増中! 最新の証券会社フィッシング詐欺4社に潜入した衝撃の実態
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?
【笑わせるな】『警察庁』を名乗る新手で雑すぎる詐欺が横行中! 謎の ”ギャング活動容疑” から150万円の振込を要求する手口とは?
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
2023年最新版! Amazonを名乗るフィッシングメールの件名にある謎ワード【重なら】の正体を考察してみた
【ポンコツ】『東京水道局』を名乗るフィッシング詐欺が大量発生中! 偽メールのレベルが過去イチ残念な詐欺の一部始終を徹底解説