おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

本物と見分けつかん!「VIEW’s NET」の偽サイトが登場、ワンタイムパスワードまで狙う悪質な罠

 私たちが日常的に利用するサービスを巧みに装った詐欺サイトが、近年増加の一途を辿っています。大手サービスを模倣した巧妙な手口は、ますます洗練され、本物と見分けがつきにくくなっています。

 こうした中、筆者自身も頻繁に利用している、「VIEW’s NET」のユーザーを狙った詐欺サイトが出現。

  •  身近なサービスだからこそ、不意を突かれてしまうリスクは高いと考えられます。そこで、この詐欺サイトの実態を解明し、読者の皆様に注意喚起を行うべく、調査を行いました。

    ■ メールでの誘導

     今回の詐欺は、いつものように偽のメールから誘導されるという、よくあるパターンでした。メールは「ご利用明細更新のお知らせ」という件名で、「株式会社ビューカード」を名乗って送られてきました。

    株式会社ビューカードを騙るメール

     「VIEW’s NET」は、JR東日本グループの株式会社ビューカードが運営しているクレジットカード「ビューカード」会員限定のサイト。利用明細などの情報も勿論あつかっており、こうした通知が届いても何ら不思議ではありません。特にユーザーであれば、本物だと勘違いする人が一定数いそうです。

     そんなわけで、とりあえずメールに書かれているURLをクリックします。

    ■ アクセスするとログインを求められる

     クリックすると、不審なウェブサイトに誘導されました。表示されたURLは、普段利用している本物のサイトとは全く異なる、見慣れないもの。ITに詳しい人なら、この時点で「これはおかしい」と気づけるでしょう。

    ログイン画面

     しかし、サイトのデザインは本物と瓜二つで、見分けるのは非常に困難です。普段から利用している私も、最初は何の違いもないように思いました。

    本物と偽物

     よく見比べてみてから、フォントの種類や、ページの一番上の部分のデザインが少し違うことに気が付きました。しかし、ぱっと見ただけでは、ほとんど違いがないように見えます。

     試しに嘘のIDとパスワードを入力(本物では使えないものを使っています)すると……ログインできました。ここで偽サイトということが確定です。読者のみなさまは、くれぐれも本物のアカウント情報を入力しないように注意してください。

    ■ カード番号を入れていく

     次に、カード番号を入力するよう求められました。

    カード番号入力画面

     利用明細を確認するためにわざわざカード番号を入力しなければならない理由が、よく分かりません。しかし、今回はこの詐欺サイトの仕組みを詳しく調べるために、公開されているテスト用のカード番号を入力してみることにしました。

     ちなみに、連続した数字など、明らかに架空のカード番号を入力すると、システムに弾かれてしまい、先に進めませんでした。

    ■ ソースコードを見てみる

     カード番号を入力すると、しばらくして画面がフリーズ。これは、入力した情報が別の場所に送られている可能性が考えられます。本物のカード番号だったら大変なことです。

     興味本位で、この詐欺サイトのプログラムを見てみると、大量のJavaScriptコードでできていることが分かりました。

    偽サイトとソースコード

     また同じタイミングで届いた、「国税庁」を名のる不審なメールに含まれていたリンク先のウェブサイトも調べてみました。すると、驚くべきことに、この詐欺サイトと似たデザインで、JavaScriptのコードも非常に似ていることが判明。

    国税庁の偽サイト

     つまり、これらの詐欺サイトは、見た目を少し変えるだけで、同じプログラムを流用して作られていると考えられます。

    ソースコードのスクリプト

    ■ 「ワンタイムパスワード」まで標的に

     スマートフォンで試しにアクセスしてみたところ、パソコンではフリーズして先に進めなかった箇所を突破できました。すると、「ワンタイムパスワード」の入力画面が表示されました。

    スマホでアクセスしてみた

     これまでの詐欺ではこの後、本物のサイトを装った偽サイトにリダイレクトされたり、そのままフリーズして終わるケースが一般的でしたが、今回の手口は少し異なるようです。

     この手口には覚えがあります。直接目にするのは初めてですが、「ワンタイムパスワードを盗む手法」と考えられます。

    ワンタイムパスワード

     詐欺サイトの運営者(詐欺師)は、ユーザーがこれまでに入力した情報(IDやパスワード)をもとに、リアルタイムで正規のサイトにログインし、ワンタイムパスワードまでたどり着いている可能性があります。

     ユーザーが届いたワンタイムパスワードを偽の入力画面に入力すれば、詐欺師側も本物のサイトに入力。これでアカウントの乗っ取りが完了してしまいます。その後、正規サイトのログイン情報を変更されてしまえば、被害者はすぐに気づけない状態に陥るでしょう。この手口はこれまで以上に悪質です。

     詐欺サイトに個人情報を入力するのは非常に危険です。入力された情報は、即座に悪意のある目的に利用される恐れがあります。

     このような巧妙な詐欺に引っかからないためには、まずウェブサイトのURLを慎重に確認し、それが本物のサイトであるかを判断することが最も重要といえるでしょう。

    (たまちゃん)

    あわせて読みたい関連記事
  • (写真はイメージ/写真AC)
    イベント・キャンペーン, 経済

    JR東日本、駅そば巡りスタンプ企画 148店舗参加の「駅そばの達人2026」開催…

  • 人気ゲームを名乗るDMの正体 Xで起きたアカウント乗っ取り被害の実例
    インターネット, インターネット詐欺特集

    人気ゲームを名乗るDMの正体 Xで起きたアカウント乗っ取り被害の実例

  • 「当選者はあなた!」から始まる手口 編集部に届いた“当選DM”を追ってみた
    インターネット, インターネット詐欺特集

    「当選者はあなた!」から始まる手口 編集部に届いた“当選DM”を追ってみた

  • 「社長なりすまし詐欺」に“経理”として接触 あれこれ問い詰めたら逆ギレされた話
    インターネット, インターネット詐欺特集

    「社長なりすまし詐欺」に“経理”として接触 あれこれ問い詰めたら逆ギレされた話

  • 「○○特典ご案内」詐欺DMがXで急増 企業公式を装う悪質手口に潜入してみた
    インターネット, インターネット詐欺特集

    「○○特典ご案内」詐欺DMがXで急増 企業公式を装う悪質手口に潜入してみた

  • 送金に関する指示
    インターネット, インターネット詐欺特集

    社長のなりすましVS社長 自分宛に届いた「ニセ社長詐欺」の手口を調査

  • アイティメディア株式会社の発表
    インターネット, サービス・テクノロジー

    ITmedia装う不審メール出回る 公式が注意喚起

  • 駅ホームでの“撮り・録り”が危険に? JR東日本が注意喚起ポスターと動画を展開
    社会, 経済

    駅ホームでの“撮り・録り”が危険に? JR東日本が注意喚起ポスターと動画を展開

  • “警察からの電話”実は偽装 提供番号の悪用で通信会社が謝罪
    社会, 経済

    “警察からの電話”実は偽装 提供番号の悪用で通信会社が謝罪

  • 菊水産業「お菊社長」なりすましに接触 ウザ絡みして目的を探ってみた
    インターネット, インターネット詐欺特集

    菊水産業「お菊社長」なりすましに接触 ウザ絡みして目的を探ってみた

  • たまちゃんWriter

    記事一覧

    元秒刊SUNDAYライター。炎上ネタからグルメネタまで得意とするも、現編集部(おたくま)では炎上ネタは封印。おだやかに書いております。静岡県浜松市在住です。

    ▼こちらのライターの最新記事▼

  • タスクを切替え
    インターネット, 雑学・コラム

    編集アプリ不要?iPhoneでBGM付き動画を撮ってみた

  • スライム in スライムの本体パッケージ
    ゲーム, ホビー・グッズ

    何に使うんだ!?マクドナルドの「スライム in スライム」当選したので早速開封し…

  • 送金に関する指示
    インターネット, インターネット詐欺特集

    社長のなりすましVS社長 自分宛に届いた「ニセ社長詐欺」の手口を調査

  • 2026年も大漁!年賀状「隠しデザイン」を本気で探した結果
    季節・行事, 雑学

    2026年も大漁!年賀状「隠しデザイン」を本気で探した結果

  • Gmailを受診している画面
    インターネット, サービス・テクノロジー

    Gmailの仕様変更でPOP受信が終了 自分は対象?POP利用チェック

  • 警告ポップアップで強引に広告誘導 悪質業者が仕掛ける正規サービスを悪用した罠
    インターネット, インターネット詐欺特集

    警告ポップアップで強引に広告誘導 悪質業者が仕掛ける正規サービスを悪用した罠

  • トピックス

    1. 明治「超バニラ味グミ」がSNSで賛否 “否”の声、その原因は?

      明治「超バニラ味グミ」がSNSで賛否 “否”の声、その原因は?

      アイスの定番中の定番、「明治エッセルスーパーカップ 超バニラ」がグミになりました。Xでの反響をきっか…
    2. 「新しき村」全景画像:(C)小輪瀬光夫

      武者小路実篤「新しき村」が村長募集 住人3人からの再生プロジェクト

      「仲よきことは美しきかな」――そんな言葉でも知られる白樺派の文学者・武者小路実篤。彼が大正7年に創設…
    3. 天華アイス(天かすトッピング)

      天かす×アイスがSNSで話題 オタフク公式「天華アイス」を試したら“追い天かす”していた

      うどんやそばはもちろん、お好み焼き、焼きそば、卵かけご飯などさまざまなものにかけて食べると美味しい天…

    編集部おすすめ

    1. 僧侶に恋愛相談ができる体験型イベント「ごえんさんエキスポ2026 恋バナ縁日」

      僧侶50人集結!恋愛僧談フェス「恋バナ縁日」京都で開催 修羅BARに未練データ葬…異色企画が大渋滞

      京都・東本願寺前の「お東さん広場」で3月14日・15日の2日間、僧侶に恋愛相談ができる体験型イベント「ごえんさんエキスポ2026 恋バナ縁日…
    2. ウルトラマン、グローバル版公式Xが乗っ取り被害 その後復旧、管理権回復を発表

      ウルトラマン、グローバル版公式Xが乗っ取り被害 その後復旧、管理権回復を発表

      円谷プロダクションは2月19日、同社が展開するウルトラマンシリーズのグローバル版公式X(旧Twitter)アカウント「ULTRAMAN Gl…
    3. TVアニメ キービジュアル

      「ねずみくんのチョッキ」アニメ化決定 津田健次郎・能登麻美子が複数役担当

      株式会社ポプラ社は2月17日、ロングセラー絵本「ねずみくんの絵本」シリーズ(作:なかえよしを/絵:上野紀子)のテレビアニメ化を発表しました。…
    4. (写真はイメージ/写真AC)

      JR東日本、駅そば巡りスタンプ企画 148店舗参加の「駅そばの達人2026」開催

      JR東日本は、駅そばを味わいながらスタンプを集められるキャンペーン「駅そばの達人2026」を、2月19日から3月18日まで開催すると発表しま…
    5. ラグナロクオンライン3

      「ラグナロクオンライン3」日本展開決定 スマホ&PC対応、特定コンテンツはシーズン制

      ガンホー・オンライン・エンターテイメントは2月13日、スマートフォンおよびPC向けMMORPG「ラグナロクオンライン3(RO3)」の日本国内…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト
    支援