最近Googleを騙ったフィッシング詐欺が流行っており、私も遭遇したのでその手口をご紹介します。ChromeやSafariでウェブサイトを閲覧していると「Googleギフトが当選しました!」などのポップアップが出現して、最終的に個人情報とクレジットカード情報を抜き取る詐欺です。
「Googleメンバーシップ・リワード」と書かれていますが、グーグルの運営サイトではないのでくれぐれも騙されないようにご注意ください。
食べログを閲覧していたらポップアップが出現
Windows10パソコンのChromeで食べログのコメントを閲覧していたら、突然「おめでとうございます!」などと書かれたポップアップが出現しました。
キャプチャー画面↓
文字に起こしたもの↓
Googleユーザーのあなた、おめでとうございます!(1)件のGoogleギフトが当選しました!
7月 125月 24
毎週 木曜日水曜日 幸運な10名のユーザーが1日に一度無作為に選ばれ、スポンサーからのギフトが進呈されます。これは当社製品やサービスに対するご愛顧への感謝の印です。
Movie Card Streaming, iPad Air 2, Samsung Galaxy S6 の中からお選びください。
賞品を受け取るには次の3つの質問にお答えください。
注意: 10名の無作為に選出されたユーザーがこの招待状を受け取っており、賞品は限られた数のみとなっております。
コメントも書かれている
信じ込ませようとするこんなコメントも書かれていました。
キャプチャ画面↓
コメントの一例↓
最初は冗談だと思ったんですが、本当にMovie Card Streamingが今朝届きました。その後すぐに全部の賞品にサインアップしましたw
前に一度この懸賞を見たけれど詐欺だと思って放置していました。退屈だったので試してみたら…本当にSamsung S6が当たりました!こんなことありえるんですね!
いかにも怪しいですが、これで信じてしまう人もいるようです。
クイズに答えると
クイズが出題されています。
クイズはとても簡単な問題が3問。
・Bill Gates
・Mark Zuckerberg
・Larry Page
質問2/ 3: Googleの本拠地はどこ?
・USA
・England
・Russland
質問3/ 3: Googleが創立された年は?
・1998
・2012
・2014
間違った答えを選んでも全問正解となり(わざと間違えてみました)、「おめでとうございます!」というのがでてきます。
次に「賞品を選択してください:」となります。Movie Card Streamingを選択しました(それ以外は「在庫なし」)。
フォーム入力へ誘導される
続いて「身元を確認するために次のページのフォームを入力してください。」が表示されます。
メールアドレスとパスワード入力画面となり、無料アカウント作成へ誘導されます。
私はこれ以上の操作はやっていませんが、このあとクレジットカード情報を入力させる画面へ誘導されるようです。Googleはこのようなことはやっていないので、完全な詐欺サイトです。SNS上にはクレジットカード番号を入力してしまい、被害者にあってしまったという人もいました。個人情報やクレジットカード情報を入力しないように注意してください!
クレジット情報を入力してしまったら
もしクレジットカード情報を入力してしまった場合にはすぐにクレジットカード会社に連絡してください。不正利用されていなければ、カードを停止することで被害を防ぐことができます。
カードを停止したら、カードを再発行してもらいます。カードを再発行すると『カード番号』が変更となるため、公共料金の引き落としなどにそのクレジットカードを利用していた場合は、カード情報の変更手続きをする必要があります。
こちらの方はカード情報を入力してしまい、カード会社に連絡してカードを止めたとのことですが、少額使われてしまったようです。
やっぱり詐欺られていました。
被害額は今のところ116円×3回。
限度額が55万円だったので昨日から泣きそうでした(/ _ ; )
もしかしたらこれから増えるかもしれないけど、今のところほっとしています(;_;)不可思議さんエスさんエースさんニアさんありがとうございました(;_;)— ネーミー☆ (@sugamiemi) 2018年7月11日
当選画面の消し方
「当選しました」などの変なポップアップが出現したら、ブラウザのタブを閉じることで、それ以上出なくなります。何度も出現する場合には、ブラウザのCookieを削除してみてください。
2018年7月 急増しておりSNSでも話題に
この手のグーグル当選詐欺は2018年5月頃に多かったみたいですが、2018年7月に入ってから再び増えているようで(私が遭遇したのは7月12日)、Twitterで呟いている人が多くいます。
私と同じく食べログから飛ばされたという人もいました。食べログは閲覧注意!
食べログ見てたら変なサイトに飛ばされた。Googleがうんたらかんたらで当選おめでとうございます!って誰がこんなインチキクサイのをクリックするか?
こんな管理だと食べログももう終わりかねぇ。— カナリン (@kanarinrinb26) 2018年7月11日
ネットしてたら突然GALAXYやipadが当選したってポップアップが出てそれがグーグルの提供みたいな画面表示になってたんだったんだよね。調べてみたらグーグルを騙った詐欺サイトだったみたい、登録しようとしてクレジットカード登録が必要と知って、持ってないから諦めたんだけど、持ってなくて良かった
— エリシオン(閃乱) (@elysionkyojin) 2018年7月11日
「Googleメンバーシップ・リワード」というGoogleの利用に対する感謝の気持ちで行われているようなプレゼントキャンペーンだが、Google社が行っているキャンペーンではありません。つまりGoogle社になりすました偽の当選ページ。個人情報やクレジットカードの番号を入力してしまわないように注意! pic.twitter.com/8Ajivgutpx
— サプリメント管理士 (@ritsumih) 2018年7月11日
コメント