一般求人になりすました「闇バイト」の募集や、本物そっくりに作られた「偽サイト」。かつては一発でソレと判断できるものでしたが、手口が徐々に洗練され今では、本物かどうか見分けがつかなくなっているものも珍しくありません。
そんな中、SNSで話題になっていたのがクレジットカード会社の「JCB」にソックリすぎる詐欺サイト。筆者にも「釣りメール(フィッシングメール)」が送られてきたので、早速そのサイトにアクセスしてみました。
■ 怪しげなメールが届く
以前から問題となっている「偽サイト」。かつては、本物とは異なるデザインだったり、日本語がどこかおかしかったりと、すぐさま「偽物」と判断できるものばかりでしたが、近ごろではそれもかなり巧妙化してきています。
今回筆者のもとにとどいたのは、「MyJCBカードのご利用履歴に不正が検出されました」というタイトルの釣りメール。
「平素よりJCBカードをご愛顧いただき、心より感謝申し上げます。お客様のアカウントを保護するため、一時的な停止措置を講じております旨、ご了承いただきありがとうございます。この措置は、弊社の運用監視システムが通常とは異なるアクティビティを見つけたことに伴うものです」
本文には上記のように記載されており、続けてURLが記されています。どうやらこのリンク先にアクセスを促しているようです。
では、早速リンクを踏んでみます……が、念のために注意を。今回は「検証」のためにアクセスを行います。検証にあたっては、専用機材を用意し対策を施した上で行っています。一般の方が気軽に真似して良いことではありません。絶対に真似をしないでください。
■ 早速アクセスしてみる
メールにあったURLをクリックして誘導先へとアクセスしてみました。すると現れたのはJCBの会員向けページ「MyJCB」。異常が検出されたなどの文言が記載されています。一時的に制限されているとのこと。
そこで念の為、正規サイトにアクセスして手持ちのJCBカードの情報を確かめてみると、特に異常はナシ。このサイトは明らかに「詐欺サイト」だと判断できます。