MBS(毎日放送)

あなたは?「IDやパスワード漏洩は日常茶飯事に起こっている」AさんBさんの体験談『パス変更の翌日に再び被害』も

特盛!憤マン

SHARE
X
Facebook
LINE

 私たちが日常的に使用するネットショッピング。Glossom株式会社が2022年に行った調査では、「Amazonや楽天などECサイトで買い物をしますか?」という質問に対して90.4%の人が「はい」と答えました。そんな中でECサイトを利用する際に入力する「ID・パスワード」を盗み取る『フィッシング詐欺』が横行しています。その巧妙な手口の実態に迫ります。

Aさんの場合:精巧に作られた配送通知…ログインすると…

 大阪府に住む20代のAさんのもとに届いた1通のメール。

 【Aさんのもとに届いたメールの内容】
 「商品を1つ本日お届け予定です」

 配送日時のお知らせと思いきやこのメールは実は精巧に作られた偽物でした。
2.jpg
 (被害にあったAさん)
 「身に覚えがなかったんですけど、もしかしたら何か頼んでいたのかなと思って、詳細にとんで何を頼んだか見ようと思って。そしたらフィッシングメールだったんですけど」
3.jpg
 本物と見比べてみると、文言は違いますが偽物のメールにも「Amazon」のロゴが載っていて、一見しただけでは見分けがつきません。Aさんは本物のメールだと思い、リンクからログインを試みたといいます。そして5日後…。
4.jpg
 (被害にあったAさん)
 「『商品が注文されました』みたいなメールが来て、2商品が頼まれていて。全く身に覚えがなかったので」

 アカウントを乗っ取られ、勝手にティッシュとイヤホンが注文されていたのです。しかも…。
5.jpg
 (被害にあったAさん)
 「これが勝手に使われた分で、その下に僕が頼んだとして(ティッシュを)僕の住所と名前で注文されていて。こっちの履歴だけ見られるんですよ」

 カモフラージュのためか、ティッシュをAさんの自宅に注文。高額なイヤホン(2万6677円)は別の住所に非表示で注文されていました。そのため購入履歴には表示されず、発見を遅らせる狙いだったとみられます。Aさんは商品発送前に非表示の注文に気付いたため注文をキャンセルできました。金銭被害はなかったのですが、憤りを隠せません。

 (被害にあったAさん)
 「これが発送されていたらどうなっていたんだろうなっていう。泣き寝入りするしかないのかなと思うとむかつきますよね。若い世代がだまされることはないだろうと思っていたんですけど」

Bさんの場合:乗っ取り被害にあいパスワードを変更…しかし再び注文が!

 同様の被害は他にもありました。青森県に住む30代のBさんも乗っ取り注文の被害にあいました。

 (被害にあったBさん)
 「Uber券(商品券)1万円分×5枚。『ご購入ありがとうございました』っていうAmazonからのメールが来ていたんですね。それで、こういう買い物はしていないぞということで…」
7.jpg
 知らないうちに5万円分の商品券を注文されていたのです。Bさんはすぐにキャンセルしてパスワードも変更しました。ところが…。
8.jpg
 (被害にあったBさん)
 「次の日また同じことがあったので。2回目は同じもの(商品券1万円分)を22枚なので22万円」

 憤マン取材班に対してAmazonは「個別事例には答えられない」として、パスワード変更後に乗っ取り注文をされた原因について明かしませんでした。

 Bさんの2回目の乗っ取り注文は不正購入と認定されてキャンセルされましたが、まさか自分のアカウントが乗っ取られるとは思いもしなかったといいます。

 (被害にあったBさん)
 「本当に初めての経験だったし、ちょっと驚きと恐怖っていう感じでしたね」

精巧に作られた偽サイト「犯人に筒抜けになる仕組み」

 アカウントはなぜ乗っ取られたのか。サイバー犯罪の専門家であるSBテクノロジー・セキュリティリサーチャーの辻伸弘さんは「フィッシングサイトを使った手口」だと指摘します。

 (SBテクノロジー・セキュリティリサーチャー 辻伸弘さん)
 「フィッシングサイトって言われるような、いわゆる偽サイトってやつですね。本物のサイトと同じような作りになっているものがあって。そこにメールとかで偽サイト(フィッシングサイト)に誘導させて、そこにID・パスワードを入力させて盗む」

 偽サイトの中には本物のサイトをコピーして作られたものもあり、アドレス以外で見分ける方法がないといいます。
11.jpg
 (SBテクノロジー・セキュリティリサーチャー 辻伸弘さん)
 「表示されているページが本物です。では今から偽物に切り替えるので見ていてください。偽物です」

 確かに見比べても瓜二つです。続いてIDなどを抜き取る方法を実際に見せてもらうと…。
12.jpg
 (辻さん)「偽サイトの方にログインをやってみようかなと思います。ユーザーIDはですね、『MBS』でいいですかね。パスワードは何にしましょうかね」
  (記者)「ではよんチャンテレビという番組なので『4chan』で」
 (辻さん)「『4chan4chan』と入れました」
13.jpg
 ログインボタンをクリックすると…。

 (SBテクノロジー・セキュリティリサーチャー 辻伸弘さん)
 「こんな感じで、入力した情報がフィッシングサイトを作った攻撃者・犯人に筒抜けになる、というものがフィッシングサイトのよくあるポピュラーな仕組みです」

 フィッシングサイトにひとたび誘導すれば、秘密のパスワードも簡単に抜き取れるのです。

乗っ取り注文された商品は「海外転送倉庫」に

 では注文された商品はどこに届けられるのでしょうか。Aさんのアカウントで勝手に注文されていたイヤホン。取材班はその届け先に指定されていた東京都内の住所に向かいました。その住所には…。

 (海外転送業者の社長)
 「(Q注文の住所がこちらに指定されていたが?)弊社は海外転送倉庫ですから。弊社が受け取る商品は、他社の注文になりますから、その中で不正利用されているかどうかの判断は弊社としてはできない状態ですね」
15.jpg
 この業者は、会員登録した利用者がAmazonなどの通販サイトで注文した商品を、この倉庫を経由して海外に転送するサービスを提供しています。多くの通販サイトは海外に直接配送できないため、海外に住む人などがこうしたサービスを利用しているといいます。

 (海外転送業者の社長)
 「弊社としては、(不正利用を)発見次第、利用者のアカウントをブロックしたりIPアドレスをブロックしたりとかの対策しかできない。(Q不正なことにサービスが利用されていることについては?)このサービス自体は何も問題ないサービス」

 個人情報保護の観点から乗っ取り注文を行った利用者の情報は公開できないと話しました。

『パスワードやIDが漏れることは日常茶飯事に起こっている』

 こうした乗っ取り注文について、Amazonは「フィッシング詐欺に関連するウェブサイト2万件以上の削除に協力した」などと、不正行為を一切認めない姿勢です。
17.jpg
 一方で、サイバー犯罪の専門家である辻伸弘さんは「アカウントの乗っ取りは今や珍しいことではない」と指摘します。

 (SBテクノロジー・セキュリティリサーチャー 辻伸弘さん)
 「偽物を見抜けたらいいんですけど、なかなか見抜けないと思うので。パスワードやIDが漏れることってすごい大事件のように感じるかと思うんですけど、日常茶飯事に起こっている」

 フィッシングメールを何気なくクリックしたことから始まる乗っ取り注文。あなたのアカウントもいつの間にか乗っ取られているかもしれません。

2023年02月07日(火)現在の情報です

今、あなたにオススメ

最近の記事

夢のマイホーム建たぬまま...住宅メーカーが"突然破産" 残ったのは2000万円超のローン返済「生活が成り立たない。想像を絶するつらさ」

2025/12/10

【独自】年金事務所による「強引な差し押さえ」で経営危機の運送会社 厚労省の審査会が差し押さえを取消「主張認められ大変うれしい」 日本年金機構などを相手取り差し押さえ処分の取り消しなど求めた裁判は12月9日予定

2025/12/04

「窓閉めててもうるさい」夜な夜な集まり"耳を塞ぎたくなる"ほどの轟音...改造車の「東大阪ダッシュ」に近隣住民ら怒り 「騒音には注意している」反論するドライバーも 東大阪PA

2025/12/02

【対策費用は5億円超】毎日撤去してもなくならない「大量の放置自転車」 火事発生時に緊急車両が通れない事態も 違反者は「駐輪場が足りない」と主張するが...大阪市の社会問題を記者が調査

2025/11/18

住宅地を侵食する「ゴミ屋敷」 住人が片づけに乗り出すも一向に進まない!?取材重ね見えた"心理的原因"...治療の第一歩は「つまようじ1本を捨てる」

2025/11/11

「拾った小石で竹に落書き」「立ち入り禁止エリアに侵入」京都の人気スポット・竹林の小径で迷惑行為が深刻化...記者の直撃にも悪びれないインバウンド客たち 地元商店街からも嘆き「本当にやめてもらいたい」

2025/11/04

千年以上の歴史ある寺の一部が心霊スポットに!?住職逮捕で無人化→「肝試し目的」の不法侵入が相次ぐ 近隣住民から不安の声 大阪・阿倍野区「正圓寺」

2025/10/02

水の入ったペットボトルや拾ってきたマスク...住宅地を侵食する「ゴミ屋敷」に近隣住民は悲鳴「すごく不衛生」 直撃取材に住民「片づけたい気持ちはあるけど足踏み状態。そんな情けない人間なんですよ」

2025/09/23

SHARE
X(旧Twitter)
Facebook