ハイソなクレジットカードの代表格、アメリカン・エキスプレス(以下、アメックス) のフィッシング(詐欺)サイトが確認されました。この記事ではフィッシングサイトの特徴を皆様にお伝えして、詐欺被害に遭われる方が減ることを望んで書いております。
アメックスのフィッシング詐欺サイト
アメックスを名乗る突然の一通のメール
ある日唐突にこんなメールが来ました。アメックス解約してるんだけど、American Express Connect関連かな?と一瞬思いましたが…
以下、ラフな訳文
「こんにちは、○○さん。あなたの情報がアップデートされました。」
「e-mailアドレス変更のリクエストを以下のアドレスより承りました。あなたのアカウントのセキュリティは我々にとってとても大切なものです。もしe-mailアドレスが誤りであったり、変更が認可されていない場合、至急カード裏面の番号へご連絡いただくか、下記のリンクへアクセス願います。」
へー、情報変更なんかした覚えもないし、胡散臭いけどアクセスしてみるか(笑)。これまで中国人が書いたと思しき、日本語が不自由な三井住友銀行のフィッシングメールが来たことはありましたが、アメックスのフィッシングは初めてです。
因みにリンク先URLは、https://t.co/gBY7mVvZmD です。アホなんでしょうか。
差出人情報
フィッシングサイトに行く前に、メーラーで差出人のアドレスを確認してみます。
amex.com
はい、違います。アメックスのドメインは、americanexpress.com ですよね。顧客対応関係のメールは、[email protected] あたりからくるものです。でも、クレジットカードマニアでもない限りこれ見ても分からんよなあ…。
スポンサーリンク
いざ、フィッシングサイトへ
ほぼ100%の確信をもってフィッシングサイトを訪問。デザインだけAMEXをパクりつつ、作りは意外と雑でした。
雑なURL。もうちょっと工夫しろ
URLは、"american.express-confirmation.com" です。うん、express-confirmation.com とかいう聞いたことない団体が何でAMEXの情報を扱うんだ?www
この時点で突っ込みどころ満載。
よく見るとタイトルもAMEXじゃない
サイトのロゴを見てみますと、先頭の文字がAではない別の文字で、ソースを見てみると、<title>Àmerican Express Login </title>、と書かれています。よく見たらLoginのLもエルじゃありませんでした。
ひたすらログインアカウント入力へ誘導
残念ながら、ID・パスワード入力のところ以外みんなリンクが無効になっていました。せっかくだから偽アメックスカードの案内とか見たかったのに残念です。
スポンサーリンク
せっかくなのでログインしてみました
私の品性が疑われるようなIDで申し訳ありませんが、クレヨンしん○ゃんみたいなIDで試しにログインボタンを押してみました。どうなるかな~?
ログイン後はやはりカード情報を入力させる画面でした
やはりカード情報の入力画面です。典型的なフィッシング詐欺サイトですね。ここは適当に思いついた架空の人物の名前で登録してみましょう。カード番号は先頭だけAMEX番号で後はでたらめです。
ここも適当に入力してみます。
お次は個人情報の収集です。ここも適当にありもしない住所と個人情報を登録してみます。
「あなたの忍耐に感謝します」という英文の下に「確認実行中」と出て画面がくるくる回りますがあっという間に終わりました。はっきり言って早すぎでリアリティがありませんでした。普通はもっと時間かかりますよ、カード会社ならきちんと認証してデータチェックしてるんですから。しょぼいFlashですませずに真面目に作りなさい。
と思ったらいきなりログアウト。ログアウト後は本物のアメックスのサイトのログアウト画面に飛ばされます。本物に飛ばす方がリアリティを感じられるわけですか。
これで終わりか~。何かありもしないサービスだとかカードの宣伝だとかしてくれるのを期待していましたが、このフィッシングサイトはカード情報だけ集められればいいや、というのが丸見えで訪問者を楽しませる意欲に欠けていますね。何とも残念なサイトです。
まとめと注意事項
よく見れば作りがちゃちで引っかかりようがない、と思うかもしれませんが、スマホで見てるとリンク先のURLが分からなかったり、そもそもこうしたリテラシーのない人の方が多いと思いますので、とにかく身に覚えのないクレジットカードの登録情報変更やらのメールが来たらアクセスせずにカード会社に確認しましょう。
また、アクセスしちゃってもその時点でどうこうなるわけではありませんが、クレジットカード番号やセキュリティコード入力を求める画面が出てきた場合、間違いなく詐欺サイトです。絶対に自分のカード情報を入力しないこと!
そもそも、自分のクレジットカード発行元がなぜカード情報入力を求めるのか?発行元なんだからその情報持ってますよね?
何事にも疑問を抱くようにしましょう。
雑なサイトではありましたが、見た目はきちんと作ってあったので、騙されて金銭的な被害を被る方が出ないように、読まれた方がいたら共有くださいます様お願いします。