おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

Facebookに届く商標権侵害のメッセージに注意 目的はログイン情報の詐取

 Facebookを騙る何者かが「商標権侵害」に関する警告メッセージを、不特定多数に送信しています。筆者のもとにもFacebookメッセンジャーを通じて1月中旬、たてつづけに3通も届きました。これはただ事ではない……。

 送信タイトルは「重要なお知らせ」。本文では、Facebook ページに「商標権を侵害する投稿がある」と強い表現で警告してきています。

  •  「商標権を侵害する投稿がある」という言葉で焦りそうになりますが、勿論これはウソ。Facebook運営になりすました詐欺師が仕組んだワナです。

     今回の詐欺師は何が狙いなのか?読者命名「プロ詐欺ラレヤー」の筆者が、みなさまの代わりに潜入してみました。

    Facebookから届いた商標権侵害のメッセージ 釣られてアクセスするとどうなる!?

    ■ Facebookメッセンジャーから「商標権侵害」のメッセージ

     2023年夏頃からFacebookメッセンジャーでばらまかれている「Facebookでの重要なお知らせ」。筆者のもとには2023年10月に2件、2024年1月中旬に3件とアカウントをかえてかなりしつこく送られてきていました。

    送られてきたメッセージ一覧

     内容はほぼ共通。言い回しだけが若干変更されており、どれもFacebook運営からのメッセージだと誤解させる内容になっています。

     送られてきた実際の文章は次のとおり。★で伏せている部分はURLです。

    【送られてきたメッセージ(一部抜粋)】

    重要なお知らせ:

    一部の投稿が当社の商標権を侵害しているため、あなたのFacebookページとアカウントは永久に削除される予定です。当社は慎重に検討し、当社の知的財産保護ポリシーに従ってこの決定を下しました。
    これが誤解であると思われる場合は、永久に無効になる前に、サイトとアカウントを復元するよう申し立てを行ってください。

    レビューのリクエスト: {{ https://★★★★.★★★★★.net.br/}}

    この状況により、お客様の継続的な事業運営に影響が出る可能性があることを理解しております。

     多い週には3通も届いた上記のメッセージ。よほど警告したかったのかもしれませんが、「商標権侵害」をした覚えは勿論まったくありません。

     詐欺師がしかけたワナはまさにここ。この「身に覚えがない」というのが落とし穴なんです。「わからないなら詳しくみてみよう」と思わせ、書かれているURLをタップさせるのが最初の狙いだからです。

    Facebookから突如くる謎の商標権侵害メッセージ

    ■ 「商標権侵害」のメッセージをタップして進むと……

     では、メッセージ本文の「レビューのリクエスト」という欄にあるURLをタップしてみます。すると現れたのがFacebookのログイン画面でした。

     どうやらログインをしないと見られないらしい。ですので、まずはアカウント情報を入れて……

     ……ってちょっと待った!

    Facebookから突如くる謎の商標権侵害メッセージにアクセスすると。。。

     既にFacebookにログインしてメッセンジャーを使っているんじゃないの?なぜまたログインが必要?

     と冷静になれるわけですが、「商標権侵害」という言葉に慌てて、なんとかしなければならないと思った方は、もしかするとひっかかってしまうかもしれません。

     その場合はユーザー名・パスワードを入れてしまうことでしょう。するとまんまと相手に個人情報を渡すことにつながります。

     今回は潜入ということもあり、まずはデタラメなアカウント情報を入れてみました。パスワードは適当に簡単な数字「12345」。そしてログインすると……

     画面いっぱいに「Enviado com sucesso!」の文字。翻訳機で調べたところ、ポルトガル語で「送信成功」という意味だそうです。なぜポルトガル語!

    ポルトガル語で「送信成功」

     実はこのログイン画面。届いた5つのメッセージをチェックすると、もう1バージョンあることが分かっています。こちらもアクセスしてみると、もれなくログインを促しています。ちなみにポップアップ表示に書かれている「Cookie」に関する注意書きを翻訳機にかけるとポルトガル語でした。

    もう一つのログイン画面

     今度もデタラメなユーザー名と、パスワード「123456」を入力してみます。

    デタラメな情報を入力

     すると、なんと通らない……。あまり適当すぎるのはだめなようです。

    あまり適当すぎるのはだめなよう

     改めてソレっぽいアカウント情報を入れてみたところ……通りました。どうやら「123456」みたいな簡単な情報では通らないようになっているようです。

     恐らくイタズラを見越して作られているのでしょう。正しいログイン情報かどうかをFacebookのデータベースで照合しているように見せかけ、焦らせる作戦かと。手ごわい。

    ■ ログイン後に飛ばされるのはFacebook公式

     さて、こうしてログイン完了させて次に飛ばされたのはFacebookの公式サイトっぽいページ。届いた全てのURLの飛び先がほぼ同じページでした。最初に試したログイン画面の「Enviado com sucesso!」が出たあとの飛び先も同じページ。

    Facebookから突如くる謎の商標権侵害メッセージにアクセスしてパスワード入力すると、公式に

     URLを見てみると「https://vi-vn.facebook.com/」となっていましたが、どうやらこのURLは正しいFacebookのURL。「vi-vn」はベトナムの言語コードです。

     念のためドメイン情報が調べられる「Whois」でもチェックしてみましたが、まちがいなく所有者はFacebook(Meta社)。どうやらベトナム語版のFacebookに飛ばされたようです。ちなみに環境によってはベトナム語版ではなく、日本語版がすぐ表示されます。

    日本語版

     詐欺師としては、これで任務完了。まんまとアカウント情報を得ることに成功したのです。あとは好きなように正規サイトを徘徊してもらえればいいというわけ。

     しかしながら、これはやっかい。人によっては被害に気づきにくいかもしれません。ユーザー名(ID)、パスワードを入力してログインしたら、本物のサイトに飛ばされるわけですから。

     この「IDとパスワードを盗み取り」「最後本物に飛ばす」という手口は、実はかなり昔から存在しています(筆者の記憶では20年ほど前からある)。それが現在もあるということは、それだけ「ひっかかる人が多い手口」ということ。恐らく今回もかなり多くの人が騙されているものと思われます。

    ■ 正しい情報をいれてしまったら

     なお、今回の手口にもし引っかかってしまった場合には、速やかにパスワードの変更を行い、二段階認証の設定がまだの場合には、必ず設定しておくことをおすすめいたします。

     もしも既に乗っ取られてしまった……という場合には、Facebookヘルプセンターにある「アカウントへの不正アクセスや偽アカウント」のページを確認してみてください。

    【編集部より注意】
    記事化を目的に潜入取材を行いましたが、絶対に真似はしないでください。編集部では、専用機材を用意し、セキュリティ面、やりとりをする担当者のメンタル面にも十分な注意を払い取り組んでいます。安易に真似をすると大変危険です。

    <参考>
    アカウントへの不正アクセスや偽アカウント(Facebook)

    (たまちゃん)

    あわせて読みたい関連記事
  • “警察からの電話”実は偽装 提供番号の悪用で通信会社が謝罪
    社会, 経済

    “警察からの電話”実は偽装 提供番号の悪用で通信会社が謝罪

  • 菊水産業「お菊社長」なりすましに接触 ウザ絡みして目的を探ってみた
    インターネット, おもしろ

    菊水産業「お菊社長」なりすましに接触 ウザ絡みして目的を探ってみた

  • 警告ポップアップで強引に広告誘導 悪質業者が仕掛ける正規サービスを悪用した罠
    インターネット, サービス・テクノロジー

    警告ポップアップで強引に広告誘導 悪質業者が仕掛ける正規サービスを悪用した罠

  • 怪しい電話を意図せず撃退してしまう?黒電話ユーザーの詐欺対応が話題
    インターネット, おもしろ

    怪しい電話を意図せず撃退してしまう?黒電話ユーザーの詐欺対応が話題

  • 「ふくぎょうのおしごと!」既視感満載の怪しい広告が勧めてくる“副業”とは?
    インターネット, 社会・物議

    「ふくぎょうのおしごと!」既視感満載の怪しい広告が勧めてくる“副業”とは?

  • 偽ファッション広告
    インターネット, 社会・物議

    偽ファッション広告がGoogle広告に大量出現 サポート詐欺被害に注意

  • ちょ、まてよ。それ何のドラマだよ!「勇者」出演の偽キムタクとLINEで対峙した一部始終
    インターネット, 社会・物議

    ちょ、まてよ。それ何のドラマだよ!「勇者」出演の偽キムタクとLINEで対峙した一…

  • 偽公式からの当選通知を追跡!行き着いたのは「能登半島応援」を騙る悪質詐欺
    インターネット, 社会・物議

    偽公式からの当選通知を追跡!行き着いたのは「能登半島応援」を騙る悪質詐欺

  • AIで生成されたフェイク動画
    インターネット, 社会・物議

    一瞬本物かと……有名人の顔と声までAIで再現!進化する投資詐欺の実態とは

  • “ネット詐欺のベストアルバム”に遭遇!「○○プレゼント」詐欺体験レポート
    インターネット, 社会・物議

    “ネット詐欺のベストアルバム”に遭遇!「○○プレゼント」詐欺体験レポート

  • たまちゃんWriter

    記事一覧

    元秒刊SUNDAYライター。炎上ネタからグルメネタまで得意とするも、現編集部(おたくま)では炎上ネタは封印。おだやかに書いております。静岡県浜松市在住です。

    ▼こちらのライターの最新記事▼

  • Gmailを受診している画面
    インターネット, サービス・テクノロジー

    Gmailの仕様変更でPOP受信が終了 自分は対象?POP利用チェック

  • 警告ポップアップで強引に広告誘導 悪質業者が仕掛ける正規サービスを悪用した罠
    インターネット, サービス・テクノロジー

    警告ポップアップで強引に広告誘導 悪質業者が仕掛ける正規サービスを悪用した罠

  • マクドナルド非公認レシピ「改造てりたま」
    グルメ, 作ってみた

    マクドナルド非公認レシピ!夏のてりたま欲を満たす「改造てりたま」を作ってみた

  • LINEの画面って拡大できないの?タイトル画像
    インターネット, サービス・テクノロジー

    ピンチ操作が効かないLINE画面も拡大!iPhoneの隠れ便利機能「ズーム」活用…

  • AIで生成されたフェイク動画
    インターネット, 社会・物議

    一瞬本物かと……有名人の顔と声までAIで再現!進化する投資詐欺の実態とは

  • “ネット詐欺のベストアルバム”に遭遇!「○○プレゼント」詐欺体験レポート
    インターネット, 社会・物議

    “ネット詐欺のベストアルバム”に遭遇!「○○プレゼント」詐欺体験レポート

  • トピックス

    1. 「LINEグループ作成」を要求する詐欺メールに注意 海外のサイバー監視が日本向け攻撃を警告

      「LINEグループ作成」を要求する詐欺メールに注意 海外のサイバー監視が日本向け攻撃を警告

      海外のサイバー脅威情報を発信する「Hackmanac」が12月19日、日本国内の複数の組織を標的とし…
    2. 電話対応の様子(NORAD Tracks Santa Newsroom)

      NORAD、サンタ追跡作戦に万全の体制 即時追跡方針を強調

      米国防総省は、北米航空宇宙防衛司令部(NORAD)による重要ミッション「サンタ追跡作戦」を、2025…
    3. Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行

      Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行

      Googleは12月16日、個人情報がダークウェブ上に流出していないかを確認できる「ダークウェブ レ…

    編集部おすすめ

    1. 「漆黒の指輪」は実在したものの……サン宝石、カプセルトイ「中二病が疼くリング」の“誇大表現”を謝罪

      「漆黒の指輪」は実在したものの……サン宝石、カプセルトイ「中二病が疼くリング」の“誇大表現”を謝罪

      アクセサリーや雑貨の販売で知られる「サン宝石」は12月16日、同社が展開するカプセルトイ「中二病が疼くリング」について、公式サイトおよびSN…
    2. 雨や洪水の警報が変わる 新・防災気象情報、警戒レベル表示で行動判断しやすく

      雨や洪水の警報が変わる 新・防災気象情報、警戒レベル表示で行動判断しやすく

      国土交通省と気象庁は12月16日、雨や洪水などの危険を伝える「防災気象情報」について、2026年(令和8年)の大雨シーズンから新たな運用を始…
    3. コミケの名物現象がまさかのグッズ化 「食べられるコミケ雲(わたあめ)」爆誕

      コミケの名物現象がまさかのグッズ化 「食べられるコミケ雲(わたあめ)」爆誕

      夏コミ名物、会場の熱気と参加者の汗が昇華して天井付近に発生するという伝説の現象「コミケ雲」。まさかそれを口にできる日が来るとは、誰が想像した…
    4. Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

      Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

      情報処理推進機構(IPA)は12月10日、多くのウェブサービスで使われている開発技術に重大な問題が見つかり、国内でも悪用したとみられる攻撃が…
    5. ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

      ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

      ライブ配信アプリ「Pococha(ポコチャ)」で活動するライバーをサポートしている事務所4社が、所属ライバーの“退所後の活動”を不当にしばっ…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト