被害事例に学ぶ、高齢者のためのデジタルリテラシー
それってネット詐欺ですよ!
怖すぎるリアルタイムアタック機能付きフィッシング詐欺
2019年3月22日 06:00
ゆうちょ銀行からメールが来ました。「ゆうちょ銀行からのご連絡(**記号**)」という件名で、差出人は「【ゆうちょ銀行】」になっています。内容は、お客様のアカウントに不正ログインされた可能性が高いので、資金の安全性を確保するため、対策処理をしてください、というものです。日本語に誤字・脱字がありますし、試しにメールアドレスを確認したところ、無茶苦茶な文字列のアドレスだったのでネット詐欺確定です。
とはいえ、中身を確認すべく、クリックしてみました。すると、ゆうちょ銀行のモバイルサイトとほとんど同じページが開きました。PCで開いてみると、同様にPC向けのページが開きます。芸能人の写真までコピーし、メニューなどもすべて用意されています。ただし、動作するのは「ログイン」だけです。
ただ、筆者が全てのリンクをタップしまくっていたら、中国語の404エラーの画面に飛びました。セキュリティ対策が甘いようです(笑)。
ログインをタップすると、お客様番号入力の画面が開きました。本物の番号を入れるのは怖すぎるので、適当な数字を入れます。すると、「子供のころに憧れた人の名前は何?」と合言葉を求められました。ゆうちょ銀行では、合言葉を2つ入力することでログインできます。そこで、また適当な言葉を入れて「次へ」をタップしました。
すると、少し待たされてから「エラーが発生しました!」と表示されたのです。そして同じ画面が開きます。普通は、ここで2個目の合言葉を聞いてくるはずです。エラーにしてしまったら、それ以上の情報を盗むことができなくなります。そこで、いろいろな番号でアクセスし、いろいろな答えを入力しました。しかしすべて1回目の合言葉でエラーが起きます。これでは、フィッシング詐欺の意味がありません。
しかし、いろいろ試していて、恐ろしいことに気が付きました。合言葉を入れてから、数秒から数十秒待たされることがあるのですが、バックグラウンドでその情報を本当にゆうちょ銀行に入力している感じなのです。そのため、適当な情報だとエラーになるのです。確かに、本家のサイトで試したときも同じエラーが表示されました。非常に精巧な偽のウェブサイトをゆうちょ銀行のサイトにかぶせて動作しているイメージです。
もし、本当のアカウント情報を入れていたら、画面が進み、お金にアクセスできた段階でコントロールを奪うのでしょう。その先を見たいため、使っていない残高ゼロのゆうちょ銀行の口座を用意して試そうとしたときは、偽サイトは消滅していました。
対策としては、フィッシング詐欺に引っかからないようにすることが重要です。一般的なフィッシングであれば、引っかかったことに気が付いてすぐに対処すれば、被害を回避できる可能性があります。しかし、ダイレクトに裏側でログインしようとするネット詐欺であれば、入力した時点でアウトです。
怪しいURLは開かない。サービスにログインする際は自分で検索してトップページからアクセスする。お金に関わるメールはネット詐欺を疑う、といった防御策を徹底しましょう。
あなたの両親も“ネット詐欺”の餌食になっているかもしれません――その最新の手口を広く知ってもらうことで高齢者のデジタルリテラシー向上を図り、ネット詐欺被害の撲滅を目指しましょう。この連載では、「DLIS(デジタルリテラシー向上機構)」に寄せられた情報をもとに、ネット詐欺の被害事例を紹介。対処方法なども解説していきます。
「被害事例に学ぶ、高齢者のためのデジタルリテラシー」の注目記事
- SNSで仕事を受けたら「闇バイト」だったケースも、意図せず犯罪に加担してしまう危険性
- 有名人の画像を悪用した広告が氾濫中、LINEで連絡すると投資詐欺に誘導されるケースも
- 「電話料金の未納があります」、フィリピンからNTTファイナンスをかたる怪しい国際電話がかかってきた
- FBIが警鐘、2023年のネット詐欺被害は125億ドルに。投資詐欺やビジネスメール詐欺など巧妙化する手口に要注意!
- Airbnbで素敵物件を予約しようとして危うく詐欺の被害に!? 正規サイトを悪用して金銭をだまし取ろうとする手口に要注意
- みちょぱ、団長安田、ゴリけん…タレントが相次いで詐欺被害を告白、その手口とは
- チェーンメールで有名だった「神の手雲」が15年ぶりにLINEで回ってきた
- SNSの「お金配り」に応募したら当選通知が届いた!? でも指示に従ったら犯罪に加担させられたケースも
- ウェブ閲覧中に突然「ウイルス感染」の警告画面、表示されても焦って電話しないで
- マイナポイント第2弾に便乗、「獲得したポイント2万円分が失効する」という詐欺メールが拡散中
- 「当選しました」という連絡は詐欺の可能性あり! 典型パターンを押さえておこう
- ネットを見ていたら突然「ウイルス感染」警告、誘導先のアプリをインストールしてみると……
- 元ZOZO前澤氏の「お金配り」に参加したつもりが……Facebookで起こっている詐欺に注意
- iPhoneのカレンダーから「セキュリティ警告」? 身に覚えのないイベントが勝手に追加されていた
- 友だちから「写真がネットに載ってるじゃん、気まずいな!」と連絡が来た
- 2回目の「特別定額給付金」が支給される? うっかり騙されて個人情報を入力してしまった
- そのほかの詐欺事例など、この連載の記事一覧はこちら
NPO法人DLIS(デジタルリテラシー向上機構)
高齢者のデジタルリテラシー向上を支援するNPO法人です。媒体への寄稿をはじめ高齢者向けの施設や団体への情報提供、講演などを行っています。もし活動に興味を持っていただけたり、協力していただけそうな方は、「dlisjapan@gmail.com」までご連絡いただければ、最新情報をお送りするようにします。