こんにちは。風読珈琲店のカエデです。
このブログは、独自ドメイン(windbookcafe.com)とレンタルサーバーで運営しています。ブログやWebサイトを持っていると、ドメインやサーバーの会社から「更新のお知らせ」「お支払いのお願い」といったメールが定期的に届きます。そして、この「更新のお知らせ」を装ったフィッシングメールが、ブログ運営者を狙って出回っています。
先日は相互リンクの営業メールについて書きましたが、今回はもう一段危険な、カード情報やログイン情報を盗もうとするメールの話です。ブログをやっていない人にも、サブスクやネットサービスの「更新・支払い」を装う詐欺として同じ見分け方が使えるので、ぜひ読んでみてください。

「ドメインが失効します」系フィッシングの手口

ドメインとは、Webサイトの住所にあたる「〇〇.com」のような文字列のことです。毎年(または数年ごとに)更新料を払わないと失効し、サイトが見られなくなります。フィッシングはこの「失効したらサイトが消える」という不安につけ込みます。
よくある件名・文面のパターン
- 期限切れの警告:「ドメインの有効期限が近づいています」「本日中に更新しないとドメインが削除されます」
- 支払い失敗の連絡:「お支払いに失敗しました」「登録カードの有効期限が切れています」
- 登録情報の確認:「【重要】登録情報を確認してください」
- メール・アカウントの停止:「メールアカウントのパスワードの有効期限が切れます」「アカウントが停止されます」
実際に、ドメイン登録サービス「お名前.com」を運営するGMOインターネットグループや、レンタルサーバーのエックスサーバーは、自社をかたるフィッシングメールについて公式に注意を呼びかけています。2024年10月には、GMOがパスワードの有効期限切れを装い、偽のログインページへ誘導するメールについて注意喚起を出しました。
狙われているのは「カード情報」と「ログイン情報」
リンク先の偽サイトは、本物そっくりのログイン画面や支払い画面になっています。ここで入力させられるのは主に次の2つです。
- クレジットカード情報:「更新料の支払い」名目で、カード番号・有効期限・セキュリティコードを入力させる
- 管理画面のID・パスワード:ドメインやサーバーの管理画面に入られると、サイトの乗っ取りや、ドメインを勝手に移管されるおそれがある
カード情報が盗まれれば金銭的な被害に、ログイン情報が盗まれればサイトそのものを失う被害につながります。ブログ運営者にとっては、お金とサイトの両方を同時に狙われる手口です。
本物と偽物を見分ける5つのポイント

1. 差出人アドレスのドメインを確認する
表示名は「お名前.com」「エックスサーバー」などと自由に設定できるので、あてになりません。見るべきなのは「@」より後ろの部分です。たとえばエックスサーバーは、正規の差出人を support@xserver.ne.jp と noreply@xserver.ne.jp と公表しています。サービスの公式ドメインと1文字でも違えば偽物と考えます。
2. リンク先のURLを開く前に確かめる
パソコンならリンクにマウスを乗せると、実際の移動先が表示されます。公式ドメインとまったく違う文字列や、公式名を含むだけの別のドメイン(例:「〇〇-support.xx」)は危険です。過去の事例でも、サポートを名乗る別ドメインへ誘導するものが確認されています。
3. 「今日中に」「削除されます」と急かしてくる
正規の更新案内は、期限の数十日前から何度も届くのが普通です。「24時間以内」「本日中」などと、考える時間を与えない文面は、フィッシングの典型的なサインです。
4. そのドメイン・サービスを本当に使っているか
契約していない会社から「更新のお知らせ」が来たら、それだけで偽物です。どのドメインをどこで契約しているか、更新日はいつかを、普段から把握しておくと見分けやすくなります。
5. メールのリンクからではなく、公式サイトから確認する
いちばん確実なのはこれです。メール内のリンクは使わず、ブックマークや公式アプリから管理画面にログインして確認する。本当に更新や支払いが必要なら、管理画面にも同じお知らせが出ているはずです。
被害を防ぐための事前対策
- 自動更新をオンにしておく:正規の更新が自動で済んでいれば、「更新してください」というメールはそもそも疑ってかかれる
- 二段階認証を設定する:ドメイン・サーバーの管理画面、WordPressのログインに二段階認証を入れておけば、パスワードが漏れても入られにくい
- 管理画面はブックマークから開く:メールのリンクから開く習慣をなくす
- 更新料の支払いに使うカードを決めておく:利用明細と照らし合わせやすく、身に覚えのない請求にすぐ気づける
パスキーや二段階認証など、カード・決済まわりの安全対策は下記記事も併せてご確認ください。

もし入力してしまったら

あわてて入力してしまっても、すぐに動けば被害を小さくできます。
- カード情報を入力した場合:すぐにカード会社の紛失・盗難窓口に連絡し、カードの利用停止と再発行を依頼する。その後は利用明細に身に覚えのない請求がないか確認する
- ID・パスワードを入力した場合:公式サイトからログインし、ただちにパスワードを変更する。同じパスワードを使い回しているサービスがあれば、そちらも変更する
- サービス会社に連絡する:ドメインやサーバーの会社のサポートに状況を伝え、不正な操作がないか確認してもらう
- フィッシングを報告する:フィッシング対策協議会(info@antiphishing.jp)に届いたメールを報告すると、注意喚起や偽サイトの閉鎖に役立つ
なお、カードの不正利用は、カード会社に早めに届け出れば補償の対象になることが多いです。「入力してしまった」と気づいた時点で、まずカード会社に電話するのが鉄則です。
画像の著作権侵害を理由に示談金を求めるメールについては、下記記事も併せてご確認ください。

大規模な個人情報漏えいが起きたときの確認方法と対策は、下記記事も併せてご確認ください。

まとめ
- ドメインやサーバーの「更新」「支払い失敗」を装うフィッシングは、ブログ運営者のカード情報とログイン情報を狙う
- 差出人のドメイン、リンク先URL、急かす文面、契約の有無を確認する
- いちばん確実なのは、メールのリンクを使わず公式サイトやブックマークから管理画面にログインすること
- 自動更新と二段階認証を設定しておけば、だまされにくく、被害も防ぎやすい
- 入力してしまったら、カード会社への連絡とパスワード変更を最優先に
ドメインやサーバーの更新は年に一度あるかないかなので、つい「そろそろだったかも」と信じてしまいがちです。メールが来たら、いったん手を止めて管理画面を自分で開く。その一手間で、お金もブログも守れると思います。

