電気代が勝手に安くなる ーただし「手続きが必要」と言われたら!? 行政を騙る詐欺メールの現在地(FRIDAY)
37 分前

「電気・ガス料金支援に関する詐欺メールにご注意ください」
’26年6月25日、資源エネルギー庁が自らのサイトでこのような注意を呼びかけた。
同庁の名前を騙(かた)り、電気・ガス料金支援の受け取りにはオンライン手続きが必要と求めるメールが届いているという相談が寄せられたためだ。
実際に確認されたメールは、未受領の補助金があると告げ、
〈期限までに手続きしなければ受給資格が失効する〉
などと迫るもので、リンク先は同庁とは無関係な偽サイトだった。
狙いは個人情報を入力させることである。同庁は「こうしたメールを送った事実は一切ない」としたうえで、「この支援制度では利用者に申請手続きも個人情報も手数料も求めることはない」と明言している。
電気・ガス料金支援だけではない。国税庁や警視庁、あるいは国民健康保険料や住民税の納付を求めるものまで、行政を騙る手口は後を絶たない。役所の名前は、それだけで人の警戒心を下げるからだ。その手口は、多くの人が思い浮かべる「偽サイトに誘導されカード番号を打ち込まされる」という形から大きく“進化”している。中にはボタンを押しただけで本物のPayPay送金画面が開いたり、二段階認証を設定していても突破されてしまうといったケースが多発しているのである。
こうした手口を追い続けているのが「フィッシング対策協議会」だ。
同団体は、銀行やカード会社、セキュリティ企業など150社近くが参加し、一般から寄せられる偽メールや偽サイトの通報を集め、分析して注意喚起を出している。事務局長の吉岡道明氏が説明する。
「行政を装う詐欺には、はっきりした“型”があります。ひとつはタイミング。フィッシングメールやSMS(ショートメッセージサービス)は、税金の徴収時期や年末調整、マイナポイントといった、世間で話題になり一般の方がニュースとして耳にしているタイミングに合わせて届きます。受け取った人が、少なからず自分に関係あるかもと思わせるような文面を作ってくるケースが多いです」
二つ目の“型”が、関心のある話題に見せかけて、まず読ませる。そのうえで畳みかけるという方法。つまり、考える余裕を与えないのだ。 国税庁を騙るメールであれば〈期限内に支払わなければ財産を差し押さえる〉、警視庁を名乗るものであれば〈マイナポータルに不審なアクセスがあった〉といった警告を突きつけてくる。
「電気・ガス料金支援に関する詐欺メールにご注意ください」
’26年6月25日、資源エネルギー庁が自らのサイトでこのような注意を呼びかけた。
同庁の名前を騙(かた)り、電気・ガス料金支援の受け取りにはオンライン手続きが必要と求めるメールが届いているという相談が寄せられたためだ。
実際に確認されたメールは、未受領の補助金があると告げ、
〈期限までに手続きしなければ受給資格が失効する〉
などと迫るもので、リンク先は同庁とは無関係な偽サイトだった。
狙いは個人情報を入力させることである。同庁は「こうしたメールを送った事実は一切ない」としたうえで、「この支援制度では利用者に申請手続きも個人情報も手数料も求めることはない」と明言している。
電気・ガス料金支援だけではない。国税庁や警視庁、あるいは国民健康保険料や住民税の納付を求めるものまで、行政を騙る手口は後を絶たない。役所の名前は、それだけで人の警戒心を下げるからだ。その手口は、多くの人が思い浮かべる「偽サイトに誘導されカード番号を打ち込まされる」という形から大きく“進化”している。中にはボタンを押しただけで本物のPayPay送金画面が開いたり、二段階認証を設定していても突破されてしまうといったケースが多発しているのである。
こうした手口を追い続けているのが「フィッシング対策協議会」だ。
同団体は、銀行やカード会社、セキュリティ企業など150社近くが参加し、一般から寄せられる偽メールや偽サイトの通報を集め、分析して注意喚起を出している。事務局長の吉岡道明氏が説明する。
「行政を装う詐欺には、はっきりした“型”があります。ひとつはタイミング。フィッシングメールやSMS(ショートメッセージサービス)は、税金の徴収時期や年末調整、マイナポイントといった、世間で話題になり一般の方がニュースとして耳にしているタイミングに合わせて届きます。受け取った人が、少なからず自分に関係あるかもと思わせるような文面を作ってくるケースが多いです」
二つ目の“型”が、関心のある話題に見せかけて、まず読ませる。そのうえで畳みかけるという方法。つまり、考える余裕を与えないのだ。 国税庁を騙るメールであれば〈期限内に支払わなければ財産を差し押さえる〉、警視庁を名乗るものであれば〈マイナポータルに不審なアクセスがあった〉といった警告を突きつけてくる。
行政からの通知だと思っているところに“差し押さえ”や“失効”といった言葉が並ぶと、落ち着いて確かめる気持ちはそこで後回しになる。しかもパソコンやスマートフォンの画面に、差出人として「国税庁」や「.go.jp」(編集部註:日本国の政府機関、独立行政法人、特殊法人が登録(取得)できる公式ドメイン)の公式ドメインが表示されていれば、疑う理由はますます見つからない。だが、吉岡氏は次のように指摘する。
「その表示は当てになりません。省庁のドメインも装えるからです。画面に出ている『.go.jp』は、あとから貼り替えのきく看板でしかないのです。まして、確かめる材料そのものが画面に出ていないこともあります。特にスマートフォンの場合は、パソコンに比べ表示される情報が限られています。文面がある程度整っていて、自分に関係のありそうな内容なら、反射的に開いてしまう方は多いと思います」
こうしてリンクを踏んだ先で何が起きるのか。日本年金機構を騙った手口に、こんな例があった。
〈年金保険料が未納です〉というタイトルのメールに付いたボタンを押すと、スマートフォンの画面にPayPayが立ち上がる。表示されているのは送金画面で、送り先も金額も、すでに入力されている。あとは〈送る〉を押すだけという仕組みだ。
「PayPayには送金機能があります。そのリンクがメールについていて、開くとPayPayが立ち上がって送金画面になるんです。金額は犯罪者側が設定したもので、何も考えずに送ってしまうと、自分のPayPay口座から犯罪者の元にお金が送られてしまうのです」(吉岡氏)
ブラウザで偽サイトを表示するのではなく、本物のアプリが立ち上がるのだ。しかも本人は年金機構への支払い手続きの途中だと思っている。この二つが重なるため、疑うきっかけがないまま犯罪者に送金をしてしまうという仕組みだ。この手口の被害だけでも、多い月には1ヵ月で7000件もの報告がフィッシング対策協議会に寄せられた。
現在、PayPay側は本人確認を済ませていないアカウントでは請求リンクを作成できないようにするなど、対策を進めている。それでも、一度犯罪者の動線に乗ってしまえば、これほど簡単に金を送らされてしまうということを知っておいたほうがいい。
本文の著作権はYahoo!ニュースにあります。