
日々進化するフィッシング詐欺。私(耕平)の迷惑メール専用ボックスには、毎日200~300通もの詐欺メールが舞い込んでくる。
これまで複数の証券会社やAmazon、PayPayなど様々な企業やサービスを装った詐欺メールを紹介してきたが、今回は今までに見たこともない新手のフィッシング詐欺が目に飛び込んできた。その差出人名は、なんと……
『警察庁』
件名を見ると「警察庁:あなたはギャング活動」という意味不明な日本語。こんなものが詐欺メールであることは一目瞭然だが、逆に新鮮さを感じる。今回はこの前代未聞の詐欺メールに潜入し、その手口と防止策をお伝えしよう。
・あり得ない差出人と意味不明な本文
それでは思わず「えっ?」ってなってしまうような、詐欺メールの中身を見ていこう。
冒頭で述べた通り、差出人名は「警察庁」となっている。しかし送信元のメールアドレスは「1hj9ufeeyl66@akwt.com」という、明らかに怪しげなものだ。
本物の警察庁のドメインは「@npa.go.jp」。そもそも日本の行政機関のドメインは「.go.jp」で終わるものがほとんどなので、この時点で偽物と見破れる。
メールの本文は驚くほど簡素で、「あなたはギャング活動に関与しています、以下の口座に150万を振り込んでください。」
という一文と、その下に口座番号がズラリと並んでいるだけ。何の根拠も証拠も示さず、日本なのに「ギャング」という単語を使い、そしてなぜか「150万円」という中途半端な金額を要求している。
記載されていた口座番号は、すべて「三菱UFJ銀行」のもの。調べてみたところ、すべてが実在する口座番号だった。
おそらく何らかの方法で入手した「捨て口座」と呼ばれるものだろう。
また、メールの署名部分には「警察庁〒100-8974 東京都千代田区霞が関2丁目1番2号電話番号 03-3581-0141(代表)※留意事項」と書かれている。
が、住所と電話番号は本物である一方、「※留意事項」の後に何も記載がない。こういったマヌケすぎる不備も、詐欺メールを見破るポイントとなる。
・通常のフィッシング詐欺との違い
この「警察庁」を名乗る詐欺メールは、これまで私が調査してきた典型的なフィッシング詐欺とは明らかに異なる特徴を持っている。
通常のフィッシング詐欺では、まずメールからリンクをクリックさせ、偽サイトへと誘導する。そこで個人情報やクレジットカード情報を入力させ、最終的には本物のサイトに飛ばして「何事もなかったかのように」装うというのが一般的な流れだ。
また「楽天銀行」を装うフィッシング詐欺のように、IDとパスワードのみを抜き取る「シンプルタイプ」も存在する。これは一見シンプルだが、「ログインできれば何でもできてしまう」という点で非常に危険性が高い。
しかし今回の「警察庁」詐欺メールにはこうした偽サイトへの誘導リンクは存在せず、単純に「ここに振り込め」という露骨なタイプの詐欺メールだ。フィッシング詐欺の「進化形」というより、むしろ「原始的」な手口と言える。
それでいて150万円という大金を要求する大胆さ。これは典型的な「恐怖心を煽って冷静な判断力を奪う」という詐欺の古典的手法だが、あまりにも雑すぎる作りのため、冷静に見れば誰でも詐欺だと気づくレベルだろう。いわば……
「振り込んでくれたら、超ラッキー!!!」
的なもの。おそらくリスト業社から買ったメールアドレスにBcc送信で一斉にメールを送るだけだから、労力も大して伴わない。
・本物の警察庁からはメールが来ない
さて、ここまで「警察庁」を名乗る詐欺メールの手口を見てきたが、最も重要な知識をお伝えしよう。それは……
「警察庁から個人のメールアドレス宛に重要な連絡が来ることは絶対にない」
これを覚えておいてほしい。行政機関からの連絡は、基本的には郵送で行われる。特に罰金徴収や犯罪告発といった重要な案件を、メールで連絡することはあり得ない。
したがって、「警察庁」や「〇〇警察署」などの公的機関を名乗るメールが届いた場合、まずは詐欺メールだと疑うべきである。
また、以下のポイントも覚えておくと良いだろう。
・行政機関のドメインは「.go.jp」で終わる
・公的機関から罰金などの支払い要求がメールで来ることはない
・「ギャング」「犯罪組織」など曖昧な表現で犯罪を告発することはない
・身に覚えのない犯罪について突然連絡が来ることはない
・被害に遭わないために
今回紹介した「警察庁」を名乗る詐欺メールは、見た目の怪しさから比較的見破りやすいものだった。しかし、今後より巧妙化する可能性は十分にある。
例えば「三井住友銀行」を名乗るフィッシング詐欺のように、本物そっくりのメールやサイトを用意し、「カードの不正利用が確認されました」などと不安を煽り、個人情報を入力させるというパターンが多い。
また「SAISON CARD Netアンサー」を騙るフィッシング詐欺のように、本物のドメイン(@saisoncard.co.jp)を武装した高クオリティな偽メールという、最強クラスの手口もある。
それらに比べると今回の「警察庁」をかたる詐欺メールは雑すぎるものの、この手の「恐怖心を煽る」詐欺は、高齢者や情報リテラシーの低い人々を標的にしていることが多い。自分が騙されないことはもちろん大切だが、周囲の人々にも注意を促すことが重要だ。
最後に、毎回お伝えしているフィッシング詐欺防止の絶対的な対策を改めて強調しておきたい。
「メールやSMSから、直接サイトにアクセスしないこと」
これに尽きる。もし本当に警察庁からの連絡が必要な場合は、必ず郵送か直接の訪問があるはずだ。不審なメールを受け取ったら、まずは冷静に、そのメールの信頼性を確認する習慣をつけよう。
というわけで、この記事が被害拡大防止の一助になれば幸いである。
参考リンク:警察庁「フィッシング対策」
執筆:耕平
Photo:RocketNews24.
▼この記事の執筆時現在、「捨て口座」は凍結されていた

耕平






【警告】申請期限締切間近を狙う『マイナポイント』を装うフィッシング詐欺に注意! 個人情報を抜き出す手口の全貌とは?
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【完全敗北】自称フィッシング詐欺研究家が100%騙された最恐の手口とは?
【中国渡航自粛】今なら「一蘭」に並ばず入れるのではないか? いつも中国人で大行列の新宿中央東口店に行ってみた結果…
【立ち食いそば放浪記373】JR中央線本線に隠された秘密 / 立川名物として知られる「おでんそば」は、奥地に行くと強くなる
ステーキ宮で「平日ランチ(980円〜)」がスタート / 牛ハラミじゅうじゅう焼きが危険なウマさ & グランプリ受賞コーンスープも飲み放題で最高!
【4コマ】魔王軍はホワイト企業 1829話目「勇者アルティ㉕」
予算5000円で「1人忘年会」を実施したら最高すぎて逆に怖くなった / すき焼きからの焼肉、そして…【ぼっち忘年会最強プラン決定戦】
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【中国渡航自粛】ガチ中華だらけの上野・アメ横に行ってみたら → 取材拒否の連続に…
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
中国「渡航自粛勧告」から1週間経った、東京・浅草を見に行ってみた
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【警告】PayPayを名乗るフィッシング詐欺が拡散中! 今までに無い新しいパターンの手口とは?
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【警告】株式口座の乗っ取り被害が急増中! 最新の証券会社フィッシング詐欺4社に潜入した衝撃の実態
【激怒】「日本赤十字社」を装って寄付を呼びかけるフィッシング詐欺がかなり悪質!騙されないために覚えておくこと
【フィッシング詐欺まとめ】報告件数100万件間近!個人情報を抜き取る危険な偽サービス3選 / 2022年版
【注意喚起】「ANA」を装うフィッシング詐欺が横行中! そして競合のあの他社を名乗る詐欺も…
【許せん】「ウクライナ人道危機救援金の募集」を騙る極悪非道なフィッシング詐欺に注意!