おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

「メルカリ」名のる怪しいメールを調査 誘導先には何がある?

 ネット詐欺を調査する記事ばかりを担当していたら、怪しいメールにも耐性がつきすぎてしまった今日この頃ですが、今回紹介するメールはかなり怪しいものでした。

 調査の発端は、読者から届いた調査リクエスト。転送されてきたのは、あの大手フリマサイト「メルカリ」を名乗るメールです。

  •  開くとのっけからGmail側が警告を出しており、もはや判別する前に「クロ」と思われる危険なメール。一般の人ならこの先に進もうとは思わないことでしょう。が、依頼があったからには調べてみることにしました。

    ■ 怪しさしかない「メルカリ」からのメール

     最初に毎度のお約束ですが、筆者は調査にあたり、万全の備えをして挑んでいます。一般の方が気軽に真似して良い行為ではありませんので、これから筆者が行うことは決して真似しないでください。好奇心は本稿で、満たしていただけたら幸いです。

     さて、今回読者から転送されてきたのは「【メルカリ】お客様のアカウント認証に関するお知らせ」というタイトルのメールですが、Gmailが優秀なため、「危険」であることをすでに警告してくれております。

    メルカリ?からきた怪しげなメール

     一体この先にアクセスすると何が起きるのか、潜入してみます。ちなみに、リンクはGmailが削除したのかクリックしてもアクセスできないので、直打ちしてアクセスします。URLはメルカリとは全く関係ないドメインになっていました。

    ■ 偽メルカリにアクセスしてみる

     まず出てきたのがログイン画面。ここではユーザーIDとパスワードを……

    偽メルカリのログイン画面

     とちょっとまった、これは相手がユーザーIDとパスワードを盗むために仕込んだ罠。いわゆる、情報を抜き取るために作られた「フィッシングサイト」と呼ばれるものです。ここで安易に情報を入れてはいけません。

     ということで、実際には存在しないユーザーIDとパスワードを入れます。

     すると……「偽のサイトでパスワードを入力しました。アカウントを保護するため、保存したパスワードをすぐに確認することをおすすめします」という、ブラウザからの警告が出て止めにはいってくれました。ありがとう。

    Googleからの警告

     でもここで回れ右はできないので、進みます。すると出てきたのが……

     「パスワードが誤っています」

    「パスワードが誤っています」の画面

     ほう。はじかれました。しかし文字に違和感。よく見ると、「誤」の文字は、右側が「呉」ではなく「口に天」。調べると中国語の「誤」の文字が使われていました。

     その後、色々試行錯誤して、無理やりログイン画面を突破しようとすると、スクリプトがエラーを起こします。どうやら開発者があまりその辺のテストをしていない模様。だめだこりゃ。

    エラー画面

     この手のフィッシングサイトの場合は、もちろん正規のユーザーデータベースと連携していません。だから大半はでたらめを入力しても突破できるのですが、今回は「パスワードが誤っています」と出てきました。

     この理由はおそらくですが、何度も入力させて複数のパスワードを盗み取るのが目的。

     普通の方ならば、「パスワードが誤っています」が出た時点で、あれ?何か間違ったかな?となり、別のパスワードを……となる場合があるでしょう。そこで別のパスワードを入れようものならば、さらにまたパスワードが抜かれる……ということです。よって、絶対に入れてはいけません。

     というか、このサイトにアクセスする時点で本来は危険。絶対にアクセスはしないでいただきたいです。

    ■ パスワード再設定画面に遷移してみる

     とりあえず、パスワードは上記で抜かれるものとして、その下の「パスワードを忘れた方」を押すとどうなるか。

     すると、パスワード再設定画面に遷移。遷移先のURLは本物の「メルカリ」のドメインとなっていました。偽メルカリから、本物のメルカリに飛ばしているのです。

    パスワード再設定画面に遷移。遷移先のURLは本物の「メルカリ」

     偽メルカリからしたら、散々パスワードを抜いたあとなので、もう用無し。盗まれた側は、その後本物に飛ばされるので、被害に気付かないこともあるでしょう。フィッシングサイトではよくある手口です。情報抜いたあとは、最後本物に飛ばす。今回もその流れのようです。

     筆者はここで離脱しましたが、その後しばらくして再度このフィッシングサイトにアクセスしたところ、ブラウザ側が完全に「悪質サイト」として認識したためか、赤い警告画面が登場し、アクセスは不能となっていました。

    赤い警告画面

     仮に警告画面が出たとしても、相手は次々とアドレスを変更し、我々の個人情報を狙ってきます。

     今回のように、「メール」という常套手段を使う場合や、SNSを使う場合もあり、最近その手口は多種多様化しております。ですので、まずは、サイトにアクセスする前に「本当に大丈夫か?」というのを常に意識しておくことが重要かと思われます。

    (たまちゃん)

    あわせて読みたい関連記事
  • 人気ゲームを名乗るDMの正体 Xで起きたアカウント乗っ取り被害の実例
    インターネット, インターネット詐欺特集

    人気ゲームを名乗るDMの正体 Xで起きたアカウント乗っ取り被害の実例

  • 「当選者はあなた!」から始まる手口 編集部に届いた“当選DM”を追ってみた
    インターネット, インターネット詐欺特集

    「当選者はあなた!」から始まる手口 編集部に届いた“当選DM”を追ってみた

  • 「社長なりすまし詐欺」に“経理”として接触 あれこれ問い詰めたら逆ギレされた話
    インターネット, インターネット詐欺特集

    「社長なりすまし詐欺」に“経理”として接触 あれこれ問い詰めたら逆ギレされた話

  • 「○○特典ご案内」詐欺DMがXで急増 企業公式を装う悪質手口に潜入してみた
    インターネット, インターネット詐欺特集

    「○○特典ご案内」詐欺DMがXで急増 企業公式を装う悪質手口に潜入してみた

  • 送金に関する指示
    インターネット, インターネット詐欺特集

    社長のなりすましVS社長 自分宛に届いた「ニセ社長詐欺」の手口を調査

  • アイティメディア株式会社の発表
    インターネット, サービス・テクノロジー

    ITmedia装う不審メール出回る 公式が注意喚起

  • “警察からの電話”実は偽装 提供番号の悪用で通信会社が謝罪
    社会, 経済

    “警察からの電話”実は偽装 提供番号の悪用で通信会社が謝罪

  • 菊水産業「お菊社長」なりすましに接触 ウザ絡みして目的を探ってみた
    インターネット, インターネット詐欺特集

    菊水産業「お菊社長」なりすましに接触 ウザ絡みして目的を探ってみた

  • Xで「ブロック確認サイト」装うフィッシング投稿拡散 Twilog公式が注意喚起
    インターネット, 社会・物議

    Xで「ブロック確認サイト」装うフィッシング投稿拡散 Twilog公式が注意喚起

  • 警告ポップアップで強引に広告誘導 悪質業者が仕掛ける正規サービスを悪用した罠
    インターネット, インターネット詐欺特集

    警告ポップアップで強引に広告誘導 悪質業者が仕掛ける正規サービスを悪用した罠

  • たまちゃんWriter

    記事一覧

    元秒刊SUNDAYライター。炎上ネタからグルメネタまで得意とするも、現編集部(おたくま)では炎上ネタは封印。おだやかに書いております。静岡県浜松市在住です。

    ▼こちらのライターの最新記事▼

  • タスクを切替え
    インターネット, 雑学・コラム

    編集アプリ不要?iPhoneでBGM付き動画を撮ってみた

  • スライム in スライムの本体パッケージ
    ゲーム, ホビー・グッズ

    何に使うんだ!?マクドナルドの「スライム in スライム」当選したので早速開封し…

  • 送金に関する指示
    インターネット, インターネット詐欺特集

    社長のなりすましVS社長 自分宛に届いた「ニセ社長詐欺」の手口を調査

  • 2026年も大漁!年賀状「隠しデザイン」を本気で探した結果
    季節・行事, 雑学

    2026年も大漁!年賀状「隠しデザイン」を本気で探した結果

  • Gmailを受診している画面
    インターネット, サービス・テクノロジー

    Gmailの仕様変更でPOP受信が終了 自分は対象?POP利用チェック

  • 警告ポップアップで強引に広告誘導 悪質業者が仕掛ける正規サービスを悪用した罠
    インターネット, インターネット詐欺特集

    警告ポップアップで強引に広告誘導 悪質業者が仕掛ける正規サービスを悪用した罠

  • トピックス

    1. 明治「超バニラ味グミ」がSNSで賛否 “否”の声、その原因は?

      明治「超バニラ味グミ」がSNSで賛否 “否”の声、その原因は?

      アイスの定番中の定番、「明治エッセルスーパーカップ 超バニラ」がグミになりました。Xでの反響をきっか…
    2. 「新しき村」全景画像:(C)小輪瀬光夫

      武者小路実篤「新しき村」が村長募集 住人3人からの再生プロジェクト

      「仲よきことは美しきかな」――そんな言葉でも知られる白樺派の文学者・武者小路実篤。彼が大正7年に創設…
    3. 天華アイス(天かすトッピング)

      天かす×アイスがSNSで話題 オタフク公式「天華アイス」を試したら“追い天かす”していた

      うどんやそばはもちろん、お好み焼き、焼きそば、卵かけご飯などさまざまなものにかけて食べると美味しい天…

    編集部おすすめ

    1. 僧侶に恋愛相談ができる体験型イベント「ごえんさんエキスポ2026 恋バナ縁日」

      僧侶50人集結!恋愛僧談フェス「恋バナ縁日」京都で開催 修羅BARに未練データ葬…異色企画が大渋滞

      京都・東本願寺前の「お東さん広場」で3月14日・15日の2日間、僧侶に恋愛相談ができる体験型イベント「ごえんさんエキスポ2026 恋バナ縁日…
    2. ウルトラマン、グローバル版公式Xが乗っ取り被害 その後復旧、管理権回復を発表

      ウルトラマン、グローバル版公式Xが乗っ取り被害 その後復旧、管理権回復を発表

      円谷プロダクションは2月19日、同社が展開するウルトラマンシリーズのグローバル版公式X(旧Twitter)アカウント「ULTRAMAN Gl…
    3. TVアニメ キービジュアル

      「ねずみくんのチョッキ」アニメ化決定 津田健次郎・能登麻美子が複数役担当

      株式会社ポプラ社は2月17日、ロングセラー絵本「ねずみくんの絵本」シリーズ(作:なかえよしを/絵:上野紀子)のテレビアニメ化を発表しました。…
    4. (写真はイメージ/写真AC)

      JR東日本、駅そば巡りスタンプ企画 148店舗参加の「駅そばの達人2026」開催

      JR東日本は、駅そばを味わいながらスタンプを集められるキャンペーン「駅そばの達人2026」を、2月19日から3月18日まで開催すると発表しま…
    5. ラグナロクオンライン3

      「ラグナロクオンライン3」日本展開決定 スマホ&PC対応、特定コンテンツはシーズン制

      ガンホー・オンライン・エンターテイメントは2月13日、スマートフォンおよびPC向けMMORPG「ラグナロクオンライン3(RO3)」の日本国内…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト
    支援