電子メール詐欺(または電子メールスキャム)とは、電子メールを手段として、個人的な利益を得るため、あるいは他人に損害を与えるために意図的に行われる欺瞞行為のことです。電子メールが広く普及するやいなや、電話や郵便が以前の世代で利用されていたように、人々を騙す手段として利用され始めました 。
メール詐欺は、詐欺(「詐欺行為」「スマッシング」など)の形をとることがあります。詐欺行為の中には、被害者の根深い貪欲さや不正直さにつけ込むものがあります。「お買い得」や「タダで手に入る」という誘惑は非常に魅力的です。メール詐欺は、他の詐欺行為と同様に、手っ取り早く金持ちになれるという話に騙されやすい、世間知らずな人々を標的にすることが多いです。こうした詐欺には、「うますぎる話」の投資や、人気商品を「ありえないほど安い」価格で販売するという話などが含まれます。
メール詐欺のもう1つの形態は、メールスプーフィングとして知られるなりすまし技術です。受信者は、偽の発信元情報()によって誤解され、正しい口座ではなく詐欺師の口座に予定通りの支払いを行うことになります。この方法はフィッシングまたはスピアフィッシングとして知られています。「フィッシング」とは、たとえばアカウントが侵害されたと主張する何千ものメールを送信することです。「スピアフィッシング」とは、特定の個人または組織を騙して機密情報を開示させたり、悪意のある行為を行わせたりするために設計された、標的を絞ったパーソナライズされたメールまたはメッセージです。From:
なりすまし
他人のふりをして送信されたメールは、なりすましと呼ばれます。なりすましには様々な方法がありますが、共通しているのは、実際の送信者の名前とメッセージの発信元が受信者から隠されている、あるいは偽装されている点です。多くのメール詐欺では少なくともなりすましが用いられており、ほとんどの詐欺は明らかに犯罪行為であるため、犯罪者は通常、容易に追跡されないように努めます。
フィッシング
フィッシングは、攻撃者が、人を騙して機密情報を攻撃者に開示させたり[ 1 ] [ 2 ] 、ランサムウェアなどの悪意のあるソフトウェアを被害者のインフラストラクチャに展開させたりすることを目的とした、不正な(偽装、偽造、またはその他の欺瞞的な)メッセージを送信するソーシャル エンジニアリングの一種です。偽装メッセージの中には、既存の企業、おそらく標的の被害者が既に取引関係にある企業からのものであると偽るものがあります。この場合の「餌」は、たとえば被害者の銀行の「不正対策部門」からのメッセージのように見え、顧客に「情報を確認してください」、「アカウントにログインしてください」、「新しいパスワードを作成してください」などの要求をします。信頼している Web サイトに誘導される代わりに、異なる URL を持つ同じように見えるページに誘導されます。
ログイン情報を入力した後、ユーザー名とパスワードは攻撃者に見えてしまいます。多くの場合、フィッシングメールは無害に見えることがあります。例えば、ソーシャルメディアプラットフォームで新しい友達リクエストがあったことを知らせるメッセージなどです。メッセージ自体がどれほど無害に見えても、必ず偽のウェブページと偽のログイン画面に誘導されます。
ある研究では、認知的熟慮と感覚探求傾向は、フィッシング詐欺への脆弱性を予測する上で、控えめながらも重要な指標であると研究者らは結論付けた。 [ 3 ]さらに、メールの正当性を迅速に判断するようプレッシャーをかけられた参加者は、より多くの誤りを犯した。[ 3 ]
偽のオファー
商品やサービスの購入を促すメールは、詐欺未遂の事例である可能性があります。こうした詐欺的なオファーは通常、人気のある商品やサービスを大幅に値下げした価格で提供するものです。
商品は、実際の発売時期よりも前に提供される場合があります。例えば、最新のビデオゲームが発売前に、通常の販売価格とほぼ同じ価格で提供されることがあります。この場合、「欲張り要因」は、価格の割引ではなく、誰も持っていないものを、他の人が手に入れる前に手に入れたいという欲求です。もちろん、そもそも正当なオファーではなかったため、商品は届けられることはありません。
このような申し出は、被害者のクレジットカード情報を入手するためのフィッシング詐欺に過ぎない可能性さえあります。詐欺の目的は、入手した情報を使って商品やサービスを不正に入手し、被害者はクレジットカードを使い果たすまで自分が騙されたことに気づかないかもしれません。
支援要請
「助けを求める」タイプのメール詐欺は、次のような形で行われます。まず、何らかの形で助けを求めるメールが送信されます。しかし、その助けに対して報酬が提示されることが、いわば「誘い文句」となります。報酬は、多額の現金、宝物、あるいは非常に価値のあるとされる美術品などである場合があります。
この種の詐欺は少なくともルネサンス時代から存在しており、「スペイン人囚人」詐欺または「トルコ人囚人」詐欺として知られています。この手口の原型は、詐欺師が偽名で投獄された裕福な人物と連絡を取っていると偽り、その人物は釈放のための資金集めを詐欺師に頼っていると持ちかけるというものです。詐欺師は「カモ」(被害者)に対し、資金提供は「許可されている」と伝え、囚人が釈放されたら多額の報酬が支払われると約束します。詐欺師は、被害者を選んだ理由として、その人物が正直者として評判が高いことを挙げます。
他の
- ビジネスメール詐欺とは、特権的なアクセス権限(会社の財務情報など)を持つ従業員を騙して不正な支払いをさせたり、ランサムウェアをインストールさせたりするメール詐欺の一種です。
- 前払い詐欺:この種の詐欺には、ナイジェリアの手紙(419詐欺、ナイジェリア詐欺、ナイジェリア銀行詐欺、ナイジェリア送金詐欺とも呼ばれる)という種類があります。この詐欺では、ナイジェリア上院の紋章が使われることもあります。
- 宝くじ詐欺:被害者は、自分の名前やメールアドレスがコンピューターによるランダム抽選で選ばれ、マーケティング会社がスポンサーになっていると告げられることが多い。いわゆる賞金を受け取るために、被害者は銀行口座の詳細やその他の個人情報を提供するよう求められる。被害者は、請求担当者または賞品部門に連絡するよう求められる。[ 4 ]
- FBIの電子メール:FBIの対テロ・金融犯罪課からの「公式命令」であると主張し、ナイジェリアにあるとされるFBIの部隊からのもので、遺産相続の確認、または宝くじの通知を含み、いずれも受信者が数百万ドルの受益者に指名されたことを知らせる。[ 5 ]
- ヒットマン:被害者の受信箱に、受信者の「親しい友人」に雇われたヒットマンからメールが送られてくる。そのヒットマンは、被害者を殺害するために雇われたが、多額の金銭と引き換えに殺害を取りやめるという。通常、被害者が地元の警察やFBIに通報すれば、「ヒットマン」は計画を実行せざるを得なくなるという警告が添えられている。これは前払い詐欺というよりは、露骨な恐喝に近いが、被害者への最初の殺害を依頼した人物を「ヒットマン」が殺害するという形で報酬が提示されることもある。[ 6 ]
- 投資詐欺:リスクがほとんどまたは全くなく、高いリターンを約束する投資を宣伝するメール。あるバージョンでは、オフショア銀行の設立を支援する投資家を募っている。フィフス・サード・バンクのブランド、名前、ロゴは、この詐欺で頻繁に悪用されている。コンピュータセキュリティ会社のマカフィーは、2006年9月初旬にマカフィーに報告されたフィッシング詐欺メールの33%以上がフィフス・サード・バンクのブランドを使用していたと報告している。[ 7 ]
- ロマンス詐欺:この詐欺は通常、オンラインデートサイトで始まり、すぐに個人のメール、オンラインチャットルーム、またはソーシャルメディアサイトに移行します。この形態では、詐欺師(男性または女性を装う)がオンラインで関係を築き、しばらくすると被害者から金銭を要求します。彼らは、金銭を失った(または荷物を盗まれた)、暴行を受けた、またはその他の危害を受けたため、被害者の国へ飛行機で行くために国外に出る必要があると主張します。
- デート詐欺:親密な会話に誘い込んだ後、会話をオンラインに公開され、浮気者としてレッテルを貼られたくなければ金銭を支払うよう要求する。FBIの報告によると、支払いが済んだ後に記録が実際に削除されたという証拠はない。[ 8 ]
- オンラインビジネスディレクトリ:通常、存在しないディレクトリへの無料購読を提供し、細かい規約の中に高額な維持費が記載されている。
- 死亡証明書詐欺:インターネットで死亡記事を入手し、関係者を探し出し、メールアドレスを入手します。そして、別の家族が死期が近いという偽の話をでっち上げて連絡を取ります。もちろん、その話は曖昧な表現で伝えられます。この詐欺はエチオピア発祥で、メールには「makelawi」というタグが付いていますが、ドイツ語の無料メールタグ「de」が付いている場合もあります。
- 結婚相談所詐欺:翻訳会社や結婚相談所を装い、実際にはメールの翻訳や本物の花嫁との連絡は行わず、偽のメールを作成したり、出会い系サイトに偽のプロフィールを作成したりします。他のウェブサイトから実在の人物の写真を使用することもあります。通常、旧ソ連諸国出身の花嫁を探している外国人男性をターゲットにしています。被害者が婚約すると、翻訳、音声通話、ビデオ通話、「仲介手数料」などの通信費を請求します。彼らは花嫁にマッチングサービスを提供する代わりに、花嫁になりすまします。本物の女性は、自分の身元が悪用されていることに気づかない場合があります。
- 覆面調査員:標的となった被害者は、求人サイトに履歴書を掲載した後、電子メールで「覆面調査員」として働くよう勧誘されます。採用されると、被害者には偽造小切手と覆面調査員としての業務指示書や書類が送られてきます。指示内容は通常、近隣の店舗で少額の取引を複数回行い、公式文書のような用紙にその体験を記録することです。また、被害者には高額の送金を行い、その体験を評価するよう求められるのが一般的です。偽造小切手は、被害者が疑うことなく利用している金融機関で換金され、上記の業務が実行されます。
- 交通違反切符スパム:受信者に交通違反切符が発行されたと主張する詐欺メール。nyc.gov のメールアドレスを偽装したこのスパムは、ニューヨーク州警察(NYSP) からのものだと主張していた。[ 9 ]
- 口コミ型スパムメール:このタイプのスパムメールは、匿名の人物が受信者に関する秘密を投稿したと主張し、メッセージを見るには料金を支払う必要があると伝えます。
- 求人詐欺:被害者は求職活動中で、インターネット上の求人サイトに履歴書を掲載します。詐欺師はその履歴書を見つけ、正規の求人情報サービスを装ったメールを被害者に送り、被害者のスキルと経験に合った人材を探しているクライアントがいると伝えます。被害者はリンクをクリックして応募するよう促されます。リンクをクリックすると、被害者の履歴書に記載されたスキルと経験に合わせて特別に作成された求人情報が表示され、非常に高額な給与が提示され、「ここをクリックして応募してください」と促されます。被害者がその「応募」リンクをクリックすると、「応募」フォームが表示され、通常の求人応募情報に加えて、被害者の社会保障番号、生年月日、給与の振込先となる銀行名と口座番号、「親族」の紹介者などの情報の入力を求められます。この情報を使って、詐欺師は任意のオンライン銀行で口座を開設し、被害者の信用情報を利用してオンラインで商品を購入し、詐欺に加担している仲間へ発送することができます。
- PayPal詐欺:被害者の口座に支払いが行われたと偽る詐欺メール。ただし、支払いは被害者が販売する商品を相手の住所に送付した時点で完了すると記載されている。この詐欺は、海外の個人に商品を販売する際によく見られる。
- 偽造請求書の手口:注文した覚えのない商品やサービスに対して料金を請求する請求書が添付されたメールが届きます。メールは正規のものに見え、企業や学校の公式ロゴも含まれています。添付ファイルを開くと、コンピュータがマルウェアに感染する可能性があります。
- ギフトカード詐欺:誰かがあなたの親しい友人のメールアカウントをハッキングし、ギフトカードの購入を手伝ってほしいというメッセージが届きます。親切で、すぐに人を助けようとする人が、この詐欺の被害に遭いやすいのです。
メール詐欺を回避する
メールにウェブバグが広く使われているため、メールを開くだけで、送信者にメールの宛先アドレスが有効なアドレスであることを通知できる可能性があります。また、メールがスパムとして「報告」された場合にも、同様のことが起こり得ます。メールが検査のために転送され、開かれた場合、受信者がメールを開いた場合と同様に、送信者に通知されます。
メール詐欺は、以下の方法で回避できます。
- 不審なメールには返信しない。
- 自分のメールアドレスをできる限り秘密にしておくこと。
- スパムフィルターを使用する。
- 「公式文書のように見える」メール本文に、複数のスペルミスがあることに気づいた。
- あらゆる種類の迷惑メールを無視し、削除する。
- リンクをクリックしない。
- たとえ信頼できる相手からのメールに見えても、予期せぬ添付ファイルは開かないようにしましょう。多くのメール詐欺師は、ウイルスやマルウェアをメールに添付しています。
- 出所不明のオファーは無視してください。メールの内容は正式な契約書でも拘束力のある契約書でもありません。
恥や罪悪感、あるいは当惑といった感情から、多くの詐欺事件は当局に報告されないままになっている。
関連項目
- 郵便詐欺および電信詐欺– 郵便または電信を利用した連邦犯罪
- 詐欺行為– 個人またはグループを騙そうとする行為リダイレクト先の短い説明を表示するページ
- 一攫千金詐欺– 少額の投資やリスクで高収益を約束する詐欺 リダイレクト先の簡単な説明を表示するページ
- インターネット詐欺– インターネットを利用した詐欺または欺瞞行為
- メール追跡– メールが読まれたかどうかを確認する
- スパイピクセル– ウェブページの閲覧状況を追跡する方法リダイレクト先の短い説明を表示するページ
参考文献
- ↑ Jansson, K.; von Solms, R. (2011-11-09). "フィッシング対策のためのフィッシング" . Behaviour & Information Technology . 32 (6): 584– 593. doi : 10.1080/0144929X.2011.632650 . ISSN 0144-929X . S2CID 5472217 .
- ↑ Fatima, Rubia; Yasin, Affan; Liu, Lin; Wang, Jianmin (2019-10-11). "フィッシングメールはどれほど説得力があるか?フィッシング意識向上のためのフィッシングゲーム" . Journal of Computer Security . 27 (6): 581– 612. doi : 10.3233/JCS-181253 . S2CID 204538981 .
- 1 2 Jones, Helen S.; Towse, John N.; Race, Nicholas; Harrison, Timothy (2019-01-16). "Email fraud: The search for psychological predictors of susceptibility" . PLOS ONE . 14 (1) e0209684. Bibcode : 2019PLoSO..1409684J . doi : 10.1371/journal.pone.0209684 . ISSN 1932-6203 . PMC 6334892 . PMID 30650114 .
- ↑ Connolly, John (2022-12-30). "Powerball、Mega Millionsの宝くじ当選詐欺を見破る方法" . northjersey.com . 2024-11-01に閲覧。
- ↑ 「新たな電子詐欺と警告。FBI」。Fbi.gov 。 2012年2月18日取得。
- ↑ 「ヒットマン賄賂詐欺」。snopes.com。2007年1月14日。 2012年2月18日閲覧。
- ↑ 「フィッシング詐欺トップ10」。McAfee。2006年9月1日。 2006年9月1日に取得。
- ↑ 「インターネット犯罪苦情センターの詐欺警告」。IC3.gov。2012年10月23日。 2013年12月22日取得。
- ↑ 「インターネット犯罪苦情センター(IC3) – 詐欺警告」。ic3.gov。2011年10月17日。 2011年10月26日取得。