Yahoo! JAPAN

【注意喚起】PayPayキャンペーンを装ったフィッシング詐欺が横行中! その狡猾な手口とは?

ロケットニュース24

今や、代表的なキャッシュレス決済の手段として定着しているPayPay。サービス開始から6年が経過し、ユーザー数は6000万人を突破している。

現金支払いによる財布からお金を取り出したり、お釣りを戻したりする煩わしさからの解放、そしてキャンペーンやポイントとの組み合わせなどで、現金を使用するよりお得に活用できることは、もはや言うまでもない。

だからこそ、そこにつけ込む悪質な詐欺も後を絶たない。ということで、今回紹介するのは、「PayPayキャンペーンを装ったフィッシング詐欺」だ。

ここ1ヶ月で猛威を振るっている、このフィッシング詐欺。果たして、どんな手段で騙し取ろうとするのか? その一部始終をご覧いただこう!

・キャンペーンを謳う偽メール

いつも私が発信するフィッシング詐欺の注意喚起記事は、パソコンの画面のものがほとんど。だがスマホからの被害が多いということもあり、前回の「楽天銀行を装うフィッシング詐欺」同様、今回もスマホ画面で解説していく。

それでは、入口の偽メールから見ていこう。このフィッシング詐欺は、今月に入ってから特に件数が増えていて、私のメールボックスにも1日2〜3通程度、受信している。

偽メールは数種類あると思われるが、最近の件名は「10月限定!最大10000円相当のPayPayポイントをゲットするチャンス!」という件名のものが出回っている。

メール本文に目を通すと、「10月限定の特別キャンペーンで、最大10000円相当のPayPay ポイントが当たるチャンス!日常のお買い物や支払いで簡単に参加できます」と書かれている。

続けて、キャンペーン期間も「2024年10月1日(火)~10月31日(木)」とあり、タイムリーさを演出している。おそらく11月になったら「11月限定!」という件名で、期間も11月にすることで使い回しするのだろう。

・マジでそれっぽい偽サイト

次に、個人情報を抜き取るフィッシングサイトに潜入してみよう。メール本文の「今すぐ詳細を見る」というリンクをクリックしてみると……

ログイン画面が表示された。

そしてURLの部分に目を向けると……

「ebringbreathe.twiisconnect.com」と、明らかにPayPayのURLじゃないことがわかる。そしてここで、「アメリカンエキスプレスを装うフィッシング詐欺」などで使用した潜入方法を試してみる。

それは、全てのフォームに「1」のみを記入して潜入する、通称「1攻め」だ。

しかし、これはあっさりと跳ね返されてしまった。そこで適当に「08080808080」と番号を入力し、パスワードも「1」を8桁打ち込んでみる。

すると……

5000円相当のポイントが当選したらしい。

そして、本人確認のためのクレジットカード情報を入力するページに飛ばされる。

なぜ本人確認でクレジットカードの情報を入力しなくてはいけないのか、冷静に考えたら一発でおかしいとわかる。ただし当選に浮かれて思考停止になっているケースも否定できないことから、うっかり入力してしまう可能性はゼロではないと思う。

こんなフォームは「1攻め」で十分じゃい! と、さっそく仕掛けてみる。

しかし、ここもクレジットカード番号とセキュリティーコードの部分で弾かれてしまった。

そこでまた、それっぽい適当な番号を打ち込んでみる。

「次へ」のボタンを押してみると……

「ポイントを順次お配りしております。少々お待ちください。」という文章が画面中央に表示され、しばらくこの画面のままになる。おそらく、この時点で情報が抜かれていると思われる。

その後、画面が切り替わり、なぜかPayPayのXアカウントに飛ばされた。

・被害に遭わないために

今回の「PayPayキャンペーンを装ったフィッシング詐欺」だが、本家自体がキャンペーンを行なう頻度が高いため、ついうっかり騙されてしまう可能性が高いと思われる。

よって危険度は極めて高めなので、十分注意していただきたい。そしてポイントを受け取る際に、クレジットカードの情報を求めることは絶対に無いので覚えておいていただきたい。

万が一、個人情報を打ち込んでしまった場合でも、PayPayの「フィッシング詐欺への対策」というページから問い合わせてみることをオススメする。なぜならPayPayの方で全額保証してもらえるケースがあるとのこと。詳しくはページにある内容を確認してみてほしい。

最後に大事なことなので、いつも言っているが……

「メールやSMSから、直接サイトにアクセスしないこと」

これが絶対的な防止策だ。──というわけで、この記事がPayPayユーザーの被害防止の一助になれば幸いである。

参考リンク:PayPay「フィッシング詐欺への対策」 
執筆:耕平 
Photo:RocketNews24.

【関連記事】

おすすめの記事

新着記事

  1. 【白菜と切り干し大根あったら絶対これ作って】「抱えて食べたいレベルだわ」味見でなくなる簡単サラダレシピ

    BuzzFeed Japan
  2. ローカルな雰囲気ただよう王子神社で「王子熊手市」が12月6日に開催。当日は熊手守りの授与も!

    さんたつ by 散歩の達人
  3. 三井アウトレットパーク神戸がパワーアップ!見どころ&注目店3選

    anna(アンナ)
  4. 話題の「異世界転移チャレンジ」を検証 手首に“690452”と書いて寝ると行ける?

    おたくま経済新聞
  5. JR神戸駅前「HDC神戸」に『ディズニーデザイン』のショールームができてる。キャラモチーフの部屋プラン

    神戸ジャーナル
  6. 「2番目に好きな色」を取り入れて「自分の色」を作り出す方法とは!?【本当の性格がわかる 未来が変わる 色でよみとく心理学】

    ラブすぽ
  7. Uniposと九大、2000人の調査で企業文化を類型化 業績に影響するのはどんなカルチャー?

    月刊総務オンライン
  8. 【収蔵品による新春企画「富士山と妙高山」】名画を鑑賞して、ひと足早く新春気分|新潟市中央区新光町

    日刊にいがたWEBタウン情報
  9. 清水エスパルスの高橋祐治がJ2優勝して嬉しかったこと!幼稚園に子どもを送りに行ったら先生たちが…「やっぱりは静岡は独特」

    アットエス
  10. みきママ、東京大学の文化祭を訪れたことを報告「優しくて良い子ばかりでさ、感動しまくり」

    Ameba News