
数あるフィッシング詐欺の中でも、私(耕平)の心を一瞬グラつかせる強敵が現れた。
なんと、アメリカン・エキスプレスの最高峰「センチュリオン・カード」を装うフィッシング詐欺だ。世間ではブラックカードとも呼ばれ、選ばれし者にしか招待状が届かないという、あの伝説のカードである。
私は以前にも「アメリカンエキスプレス」を名乗るフィッシング詐欺に潜入したことがあるが、今回は格が違う。なぜなら相手はカード界の頂点と言われる、センチュリオン。
そのインビテーション(招待状)は、もちろん偽メール……果たして、どんな手法で個人情報を抜き取るのか? 今回も潜入してきたので、その全貌をお届けしたいと思う。
・入口の偽メールのクオリティは過去最高?
まず私のメールボックスに届いたのは、「センチュリオン・カード 限定入会招待のお知らせ」という件名のメールだった。差出人は「American Express」を名乗っている。
開いてみると、びっくりするくらいクオリティ高っ!
漆黒の背景に、おなじみの古代ローマの兵士が描かれたセンチュリオン・カードのビジュアルがドーンと表示されている。「PRIVATE INVITATION」の文字も気品が漂っている。
そして文面には「アメリカン・エキスプレス・カード会員様 選ばれた方に究極の象徴を」と、私みたいな富裕層に憧れる一般市民が好きそうなキャッチコピーが興味を引く。
下にスクロールすると「期間限定・ウェルカムポイント 本招待を通じてご入会いただいた会員様へ、50000メンバーシップ・リワードポイントを特別に進呈いたします。」という案内と、「ACCEPT INVITATION」のボタンが鎮座している。もはや完璧な招待状の体裁だ。
しかし、ここで冷静になってほしい。センチュリオン・カードは、入会金55万円、年会費55万円とも言われるカード界の頂点。プラチナカードでの多額の利用実績や長期間の取引関係をクリアした、ごく一部の人にだけ届くものらしい。
しかも本物のセンチュリオンの招待は、重厚な箱入りの郵便物で届くと言われている。高級感のある専用の案内状が、いわば「体験」として届くのが通常だ。それがメール一本で「こちらからお申し込みください」というスタイル。どう考えても道理に合わない。
そして決定的なのは、私はもう何年も前にアメックスを解約しているということ。利用実績ゼロの人間に最高峰の招待状が届くわけがない。これはもう、フィッシング詐欺で確定だ。
・通称「1攻め」は通用せず
フィッシング詐欺だと分かっていても、潜入して全貌を解明するのが私の使命。「ACCEPT INVITATION」のボタンをクリックして、内部に潜り込んでみる。
すると、表示されたのはアメリカン・エキスプレスのログイン画面。URLは「amkanrikyo.com/aycczyom/login」と、本家とは似ても似つかないが、サイトの作りは本物と見分けがつかないクオリティだ。
ここで毎度おなじみの登場である。すべての入力欄に数字の「1」のみを打ち込む、通称「1攻め」を試してみることにした。
ユーザーIDとパスワードの欄に、それぞれ「1」を1文字だけ打ち込んで「ログイン」をクリック。すると……
「ユーザーIDまたはパスワードが正しくありません。」と、拒否された。さすがに最近のフィッシング詐欺は、「1攻め」対策がしっかり施されているケースが増えている。
こんなこともあろうかと、フィッシング詐欺対策用に作っておいた、それっぽいIDとパスワードを入力する。ID、パスワード欄にも適当な英数字を打ち込んで再度ログインを試みると、無事に次の画面へ進むことができた。
・カード情報をガンガン抜き取りにくる悪質さ
ログインに成功すると、次に現れたのは「本人確認」のページだった。
「ご本人確認のため以下の質問にお答えください。カード表面のカード番号右上に表示されている4桁のセキュリティコードをご入力ください」と、本人確認を装ってカード情報を抜き取りにくる。
ここでも対策用のダミー番号を入力して「次へ」をクリックすると、続いて「カード情報の認証: 3桁のセキュリティコード」のページに誘導された。
今度はカード裏面の3桁のセキュリティコードを要求してくる。表面の4桁と裏面の3桁、両方を取りにくるあたりがエグい。ここも適当な数字を打ち込んで進むと……

ついに「本人認証情報の登録」というページに到達。ここでEメールアドレス、携帯電話番号、4桁の電話用暗証番号という、これまた大事な個人情報を一気に要求してくる。
それぞれにダミーの情報を打ち込んで、「更新する」のボタンをクリック。さらに次のページでは認証コードの入力を求められた。
そして最後の砦、「カード情報をご入力ください。」のページ。15桁のカード番号、4桁のセキュリティコード、カード有効期限を入力するフォームが現れる。
ここまで来ると、もう個人情報の総取り状態だ。すべて適当な情報を打ち込んで「次へ」をクリックすると……
画面がグルグル回り始めた。
そう、以前潜入した「冬季節電促進助成金」を装うフィッシング詐欺と同じパターンで、グルグル画面のままそこから一切進展しない状態に陥ったのである。おそらくこの時点で、入力した情報はすべて抜き取られた後ということだろう。
・被害に遭わないために
今回のセンチュリオン・カードを装うフィッシング詐欺は、入口のメールのクオリティがかなり高く、本物のアメックスのブランディングをうまく利用していた。
しかし、冷静に考えれば見抜けるポイントは複数ある。まず、本物のセンチュリオン・カードの招待は重厚な箱入りの郵便物で届くのが通例で、メールでカジュアルに案内されることはまずない。
次に、メールの差出人ドメインを確認すれば、本物の「@americanexpress.com」や「@aexp.jp」とは異なる怪しいドメインから送られていることが分かる。
加えてフィッシングサイトのURLも、「amkanrikyo.com」という、アメックスとはまったく関係ないドメインだった。本物のアメリカン・エキスプレスのログインページは「americanexpress.com」のドメインで提供されている。
ちなみにアメリカン・エキスプレスの公式サイトでも、フィッシング詐欺に関する注意喚起ページが用意されているので、一度目を通しておくことをオススメする。
──以上、最高峰カードを装う豪華なフィッシング詐欺の全貌だ。最後にいつも口酸っぱく言っていることを、もう一度繰り返したい。
「メールやSMSから、直接サイトにアクセスしないこと」
これに尽きる。どんなに豪華な招待状が届いても、心当たりがなければスルーするのが鉄則だ。本記事が被害拡大防止の一助になれば幸いである。
参考リンク:アメリカン・エキスプレス「フィッシング(なりすまし)詐欺にご注意ください」
執筆:耕平
▼漆黒の偽メールのクオリティが高すぎる
耕平













【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
【警告】イオンカードユーザー必読!「イオンカード」を騙るフィッシング詐欺に潜入したらクオリティがヤバすぎた
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【超危険】アメリカンエキスプレスを名乗るフィッシング詐欺がヤバすぎる! 潜入したらこうだった
北海道そば食べ放題! ファミレス『とんでん』関東全店で6月~8月開催される祭「そばの日」に参戦してみた / 2026年はあと2回
【1時間1000円】スロット専門の時間制ゲーセン「DENDO~殿堂」には1~5号の歴代名機が揃っている / まさかアメ横の真横にあったとは…
午前中には売り切れるという「絶品おはぎ」を求めて旗の台へ / 沖田精米のおはぎは潤いが極上レベル
【逆に】スマホ広告の「閉じる」ボタンが見当たらねンだよォォォ!!! そんな現代社会のモヤモヤを解決する『秒で消せる広告』が登場!! 一体何のために!?
【4コマ】魔王軍はホワイト企業 2018話目「休暇明け⑳」
【4コマ】魔王軍はホワイト企業 2013話目「休暇明け⑮」
【関西限定】ファミマの500円福袋を買ってみたら、一瞬ガッカリ → よく見たらめっちゃエエやんけ!
【4コマ】魔王軍はホワイト企業 2012話目「休暇明け⑭」
1400円でカレーや唐揚げが食べ放題! 創業28年のネパール料理店『マナカマナ』のランチに感じた「信頼の積み重ね」板橋区大山
【4コマ】魔王軍はホワイト企業 2015話目「休暇明け⑰」
【1000円以下食べ放題】900円のランチ定食注文で炒飯食べ放題! 唐揚げや水餃子もついてくるガチ中華『四川厨房 随苑 内神田店』
定額で遊び放題! 福生『ゲームセンター タンポポ』は、行き場のない “みなし機” の新たな活躍場所 / 懐かしの名機に会える楽園
都内の「天下一品」跡地に10店同時オープンした「伍福軒」が全店一斉閉店 / 6月中旬で店舗ゼロに
覚悟して「2つ折りスマホ」を買って1年2カ月が経過。今の端末の状態と、購入を検討している人はむしろコレを気にしてほしい
【実録】心筋梗塞になりました / 第1話「かつてない胸の痛み」
【事件】久しぶりに「串カツ田中」に行ったらほぼ別の店になっていた / 豚もエビもレンコンも食べずに帰ることになった理由
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
黄ばんだスマホケースを『オキシ漬け』したらこうなった / TPU素材の変色は復活するのか?
【激怒】「日本赤十字社」を装って寄付を呼びかけるフィッシング詐欺がかなり悪質!騙されないために覚えておくこと
【注意喚起】「ANA」を装うフィッシング詐欺が横行中! そして競合のあの他社を名乗る詐欺も…
【警告】「ETC利用照会サービス」を騙るフィッシング詐欺が危険! 高速道路利用者はマジで気をつけて!!
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【警告】猛威を振るう「VISAカード」を騙るフィッシングメールのリンクをクリックしてみた / 身を守るために知っておくべきこと
【緊急警報】「東京ディズニーランド」を名乗る新手のフィッシング詐欺が横行中! ディズニーファンは最大限の警戒を
【まとめ】被害総額10億円超え! 危険度MAXなフィッシング詐欺3選+番外 / 2021年版
【注意喚起】カード会社を装うフィッシング詐欺のメールにはテンプレートが存在していた!
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【注意喚起】auPAYを名乗るフィッシング詐欺が激増中!新しいパターンで個人情報を抜き取る偽サイトにも要注意
【警告】PayPayを名乗るフィッシング詐欺が拡散中! 今までに無い新しいパターンの手口とは?