楽天を装ったフィッシングサイトの被害は後を絶たず、その手口は年々巧妙化しています。
もしも偽サイトにクレジットカード情報を入力してしまった場合、まず何よりも優先すべきは冷静さを取り戻すことです。
被害を最小限に抑えるためには、分単位の迅速な対応が求められます。
「自分は大丈夫」と思っていても、巧妙に作り込まれた偽のログイン画面や支払い画面を見分けるのは非常に困難です。
本記事では、楽天の偽サイトに情報を入力してしまった直後に取るべき緊急ステップと、二次被害を防ぐための具体的な対策を詳しく説明します。
クレジットカード情報を入力した直後にすべき緊急対応
偽サイトにカード番号や有効期限、セキュリティコードを入力してしまった場合、犯人はその情報を即座に不正利用しようと試みます。
一刻も猶予はありませんので、以下の手順を順番に実行してください。
クレジットカード会社へ連絡しカードを停止する
最も優先すべき行動は、利用したクレジットカード会社へ至急連絡し、カードの利用を停止することです。
多くのカード会社では、紛失・盗難や不正利用に関する窓口を24時間365日体制で受け付けています。
「偽サイトに入力してしまったかもしれない」と正直に伝えることで、オペレーターが適切な対応を案内してくれます。
カードを停止するとその番号は無効化され、新しい番号でカードが再発行されることになります。
公共料金やサブスクリプションサービスの支払いにそのカードを登録している場合は、後ほど変更手続きが必要になりますが、今は不正利用を防ぐことが最優先です。
不正利用の有無を確認し補償について相談する
カード会社への連絡時に、直近で身に覚えのない決済が行われていないかを確認してください。
フィッシング詐欺による不正利用は、カード会社の盗難保険や不正利用補償の対象となることが一般的です。
ただし、被害に気づいてから連絡が遅すぎると、補償が受けられないケースもあるため注意が必要です。
また、カード会社によっては警察への被害届の提出を求められることがあります。
受理番号(届出番号)が必要になることが多いため、手続きの流れをメモしておきましょう。
楽天アカウントの乗っ取りを防ぐ対策
偽サイトではクレジットカード情報だけでなく、楽天ID(メールアドレス)やパスワードの入力を求められることがほとんどです。
これらを入力してしまった場合、楽天アカウントそのものが乗っ取られる危険性があります。
楽天会員のパスワードを直ちに変更する
もし現在、楽天の公式サイトにログインできる状態であれば、すぐにパスワードを変更してください。
犯人がログイン情報を入手した後、パスワードを書き換えて持ち主を締め出す前に操作を完了させる必要があります。
パスワードは、他のサービスで使い回していない、推測されにくい複雑なものに設定しましょう。
ログインできない場合は、すでに犯人によってパスワードが変更されている可能性があります。
その際は、楽天のカスタマーサポートへ連絡し、アカウントの利用停止や復旧の相談を行ってください。
ログイン履歴(ログインアラート)を確認する
楽天には、いつどこからログインがあったかを確認できる「ログイン履歴」機能があります。
パスワード変更後、履歴を確認し、自分の操作ではない不審なログインがないかチェックしてください。
不審な履歴がある場合は、犯人がすでにアカウント内部の情報を閲覧したり、住所録を書き換えたりした形跡がないか調べる必要があります。
特に「送付先リスト」に見覚えのない住所が追加されていないかを確認しましょう。
他サービスでのパスワード使い回しをチェックする
楽天と同じメールアドレスとパスワードの組み合わせを、AmazonやYahoo! JAPAN、SNSなどで使い回していませんか。
犯人は入手したリストを使って、他の主要なWebサービスでもログインを試みる「パスワードリスト攻撃」を行います。
同じパスワードを使用している全てのサービスで、速やかにパスワードの変更を行ってください。
これを怠ると、被害が楽天以外にも拡大してしまう恐れがあります。
住所や電話番号を入力してしまった場合の注意点
偽サイトで氏名、住所、電話番号などの個人情報を入力してしまった場合、それらを直接止めることはできません。
しかし、今後起こり得る二次被害を予測し、備えることは可能です。
迷惑メールやフィッシングSMSの増加に備える
流出したメールアドレスや電話番号は、詐欺グループの間で「騙しやすい人物の名簿」として共有されることがあります。
そのため、今後さらに巧妙なフィッシングメールや、不在通知を装った詐欺SMS(スミッシング)が届く可能性が高まります。
不審なリンクは絶対にクリックせず、心当たりのない連絡は無視する姿勢を徹底してください。
身に覚えのない荷物(代引き)への対応
住所情報が漏れた場合、注文していない商品が「代金引換」で届く「送り付け商法」に悪用されるケースがあります。
家族にも事情を話し、身に覚えのない荷物が届いた場合は、その場で支払いをせず受取拒否をするよう徹底してください。
一度支払ってしまうと、返金させるのは非常に困難になります。
なぜ騙されてしまったのか?楽天偽サイトの主な特徴
今後の再発を防ぐために、楽天を装う偽サイトや詐欺メールがどのような特徴を持っているかを理解しておきましょう。
犯人は心理的な隙を突くために、様々な手法を駆使してきます。
偽メール・偽SMSの件名の傾向
フィッシング詐欺の入り口となるメールやSMSには、受信者を焦らせる言葉が並びます。
よくある件名の例を以下にまとめました。
| 件名のキーワード | 犯人の狙い |
|---|---|
| 【重要】楽天会員個人情報の確認 | 情報の更新が必要だと思い込ませる |
| お支払い方法の承認が得られませんでした | 決済トラブルを装い、カード情報の再入力を促す |
| 【楽天】異常なログインを検知しました | 不正アクセスへの不安を煽り、偽の解除サイトへ誘導する |
| 期間限定ポイントの失効通知 | お得な情報を逃したくないという心理を利用する |
これらのメールに含まれるURLをクリックさせるのが犯人の目的です。
公式サイトと酷似したデザイン
偽サイトのデザインは、本物の楽天公式サイトからロゴや画像をコピーして作成されているため、見た目だけで判断するのは不可能です。
スマホの小さな画面では、細かい違和感に気づきにくいことも犯人側の計算に入っています。
フォントの一部に日本の漢字ではない文字(中国語の簡体字など)が混じっていることがありますが、最近では改善されており、非常に自然な日本語が使われています。
URL(ドメイン名)のチェックが不可欠
サイトの見た目が同じでも、ブラウザののアドレスバーに表示されているURLは偽装しきれません。
楽天の公式サイトは、基本的に rakuten.co.jp というドメインを使用しています。
偽サイトの場合、以下のような不審なドメインが使われることが多いです。
rakuten-card.security-check.top(サブドメインにrakutenを混ぜている)rakutem.co.jp(一文字だけ違う:nがmになっている)rakuten.co.jp.abcd.info(末尾が異なる)
URLの末尾が「.co.jp」や「.jp」ではなく、見慣れない文字列になっている場合は100%偽サイトだと判断してください。
今後被害に遭わないためのセキュリティ対策
一度トラブルに遭うと、対策の重要性が身に沁みます。
二度と同じ過ちを繰り返さないために、以下の鉄則を守りましょう。
ブックマークや公式アプリからアクセスする
メールやSMSの中にあるリンクは、たとえ本物のように見えてもクリックしないのが一番の安全策です。
楽天を利用する際は、あらかじめブラウザに登録した「ブックマーク」からアクセスするか、スマートフォンの「楽天公式アプリ」を使用するように徹底してください。
アプリ経由であれば、偽サイトへ誘導されるリスクをほぼゼロにできます。
二要素認証(ワンタイムパスワード)を設定する
楽天アカウントのセキュリティ設定で、二要素認証(ログイン承認)を有効にしましょう。
これを設定しておけば、万が一IDとパスワードが盗まれても、あなたのスマホに届く確認コードがなければ犯人はログインできません。
「自分を守る最後の砦」として、必ず設定しておくべき機能です。
不審なメール報告窓口を活用する
「これは偽物だ」と判断したメールが届いたら、そのまま削除するだけでなく、楽天が設置している報告用窓口へ転送しましょう。
寄せられた情報は、他のユーザーへの注意喚起や、偽サイトの閉鎖依頼に役立てられます。
社会全体の被害を減らすことにも繋がります。
まとめ
楽天の偽サイトにクレジットカード情報を入力してしまったら、まずは「カード会社への連絡」と「パスワードの変更」を最優先で行ってください。
犯人はあなたの動揺を突き、言葉巧みに情報を引き出そうとします。
しかし、正しい知識を持ち、迅速に行動すれば、金銭的な被害は最小限に抑えることが可能です。
ネットショッピングを安心して楽しむために、常にURLの確認を怠らず、公式アプリや二要素認証を活用する習慣を身につけましょう。
もし不安が残る場合は、最寄りの警察署にあるサイバー犯罪相談窓口や、消費者ホットライン「188」に相談することも検討してください。
