ドメイン更新を装うフィッシングに注意|見分け方5つと対処法

フィッシング詐欺をイメージしたパソコン画面 キャッシュレス
Photo by Gustavo Fring on Pexels
この記事は約5分で読めます。
スポンサーリンク

こんにちは。風読珈琲店のカエデです。

このブログは、独自ドメイン(windbookcafe.com)とレンタルサーバーで運営しています。ブログやWebサイトを持っていると、ドメインやサーバーの会社から「更新のお知らせ」「お支払いのお願い」といったメールが定期的に届きます。そして、この「更新のお知らせ」を装ったフィッシングメールが、ブログ運営者を狙って出回っています。

先日は相互リンクの営業メールについて書きましたが、今回はもう一段危険な、カード情報やログイン情報を盗もうとするメールの話です。ブログをやっていない人にも、サブスクやネットサービスの「更新・支払い」を装う詐欺として同じ見分け方が使えるので、ぜひ読んでみてください。

相互リンクの営業メールは無視でOK|怪しいメールの見分け方6つ
「相互リンクしませんか?」という営業メールは、名前を変えた一斉送信がほとんど。実際に届いた2通をもとに、宛名・ドメイン・「管理番号」など怪しいメールを見分ける6つのポイントと、返信しない・迷惑メール報告などの対処法を解説します。

スポンサーリンク

「ドメインが失効します」系フィッシングの手口

ウェブサイトを支えるサーバー
Photo by panumas nikhomkhai on Pexels

ドメインとは、Webサイトの住所にあたる「〇〇.com」のような文字列のことです。毎年(または数年ごとに)更新料を払わないと失効し、サイトが見られなくなります。フィッシングはこの「失効したらサイトが消える」という不安につけ込みます。

よくある件名・文面のパターン

  • 期限切れの警告:「ドメインの有効期限が近づいています」「本日中に更新しないとドメインが削除されます」
  • 支払い失敗の連絡:「お支払いに失敗しました」「登録カードの有効期限が切れています」
  • 登録情報の確認:「【重要】登録情報を確認してください」
  • メール・アカウントの停止:「メールアカウントのパスワードの有効期限が切れます」「アカウントが停止されます」

実際に、ドメイン登録サービス「お名前.com」を運営するGMOインターネットグループや、レンタルサーバーのエックスサーバーは、自社をかたるフィッシングメールについて公式に注意を呼びかけています。2024年10月には、GMOがパスワードの有効期限切れを装い、偽のログインページへ誘導するメールについて注意喚起を出しました。

エックスサーバーを装ったフィッシングメールにご注意ください | レンタルサーバーならエックスサーバー
エックスサーバーを装ったフィッシングメールが複数出回っていることを確認しております。件名や本文に不審な点がある場合は本文中のリンクへのアクセスを絶対に行わないでください。

狙われているのは「カード情報」と「ログイン情報」

リンク先の偽サイトは、本物そっくりのログイン画面や支払い画面になっています。ここで入力させられるのは主に次の2つです。

  • クレジットカード情報:「更新料の支払い」名目で、カード番号・有効期限・セキュリティコードを入力させる
  • 管理画面のID・パスワード:ドメインやサーバーの管理画面に入られると、サイトの乗っ取りや、ドメインを勝手に移管されるおそれがある

カード情報が盗まれれば金銭的な被害に、ログイン情報が盗まれればサイトそのものを失う被害につながります。ブログ運営者にとっては、お金とサイトの両方を同時に狙われる手口です。


本物と偽物を見分ける5つのポイント

ブラウザのアドレス欄を確認する様子
Photo by Pixabay on Pexels

1. 差出人アドレスのドメインを確認する

表示名は「お名前.com」「エックスサーバー」などと自由に設定できるので、あてになりません。見るべきなのは「@」より後ろの部分です。たとえばエックスサーバーは、正規の差出人を support@xserver.ne.jp と noreply@xserver.ne.jp と公表しています。サービスの公式ドメインと1文字でも違えば偽物と考えます。

2. リンク先のURLを開く前に確かめる

パソコンならリンクにマウスを乗せると、実際の移動先が表示されます。公式ドメインとまったく違う文字列や、公式名を含むだけの別のドメイン(例:「〇〇-support.xx」)は危険です。過去の事例でも、サポートを名乗る別ドメインへ誘導するものが確認されています。

3. 「今日中に」「削除されます」と急かしてくる

正規の更新案内は、期限の数十日前から何度も届くのが普通です。「24時間以内」「本日中」などと、考える時間を与えない文面は、フィッシングの典型的なサインです。

4. そのドメイン・サービスを本当に使っているか

契約していない会社から「更新のお知らせ」が来たら、それだけで偽物です。どのドメインをどこで契約しているか、更新日はいつかを、普段から把握しておくと見分けやすくなります。

5. メールのリンクからではなく、公式サイトから確認する

いちばん確実なのはこれです。メール内のリンクは使わず、ブックマークや公式アプリから管理画面にログインして確認する。本当に更新や支払いが必要なら、管理画面にも同じお知らせが出ているはずです。


被害を防ぐための事前対策

  • 自動更新をオンにしておく:正規の更新が自動で済んでいれば、「更新してください」というメールはそもそも疑ってかかれる
  • 二段階認証を設定する:ドメイン・サーバーの管理画面、WordPressのログインに二段階認証を入れておけば、パスワードが漏れても入られにくい
  • 管理画面はブックマークから開く:メールのリンクから開く習慣をなくす
  • 更新料の支払いに使うカードを決めておく:利用明細と照らし合わせやすく、身に覚えのない請求にすぐ気づける

パスキーや二段階認証など、カード・決済まわりの安全対策は下記記事も併せてご確認ください。

キャッシュレス決済の安全な使い方|2026年最新の不正利用データとパスキー活用術
普段はSEとして働いているので、社内でセキュリティ研修を受ける機会が多いのですが、先日の研修で「クレジットカードの不正利用被害額」の推移データを見て、思っていたより被害が高水準で続いていることに驚きました。

もし入力してしまったら

パソコンでカード情報を入力する様子
Photo by https://kaboompics.com/ on Pexels

あわてて入力してしまっても、すぐに動けば被害を小さくできます。

  • カード情報を入力した場合:すぐにカード会社の紛失・盗難窓口に連絡し、カードの利用停止と再発行を依頼する。その後は利用明細に身に覚えのない請求がないか確認する
  • ID・パスワードを入力した場合:公式サイトからログインし、ただちにパスワードを変更する。同じパスワードを使い回しているサービスがあれば、そちらも変更する
  • サービス会社に連絡する:ドメインやサーバーの会社のサポートに状況を伝え、不正な操作がないか確認してもらう
  • フィッシングを報告する:フィッシング対策協議会(info@antiphishing.jp)に届いたメールを報告すると、注意喚起や偽サイトの閉鎖に役立つ
フィッシング対策協議会 Council of Anti-Phishing Japan
フィッシング対策協議会は2005年4月に設立され、フィッシング詐欺に関する事例情報、資料、ニュースなどの収集・提供、注意喚起、技術的・制度的検討などの活動を行っております。

なお、カードの不正利用は、カード会社に早めに届け出れば補償の対象になることが多いです。「入力してしまった」と気づいた時点で、まずカード会社に電話するのが鉄則です。


画像の著作権侵害を理由に示談金を求めるメールについては、下記記事も併せてご確認ください。

画像の著作権侵害で示談金請求?払う前に確認すべき5つのこと
「あなたのサイトの画像は無断使用です。使用料をお支払いください」――ブログやSNSに届く画像の著作権侵害の請求には、本物と詐欺の両方があります。画像の入手元・相手が権利者か・金額や支払い方法など払う前に確認すべき5つのことと、やってはいけない対応、相談先をまとめました。

大規模な個人情報漏えいが起きたときの確認方法と対策は、下記記事も併せてご確認ください。

タイムズカー情報漏えい、対象か確認する方法と今日できる対策
タイムズカーの不正アクセスで約660万件の会員情報が流出し、約160万件は運転免許証の画像も含まれます。退会者も対象です。現会員・退会者それぞれの対象確認方法、問い合わせ窓口、便乗フィッシングへの注意点、パスワード変更や信用情報の確認など今日からできる対策をまとめました。

まとめ

  • ドメインやサーバーの「更新」「支払い失敗」を装うフィッシングは、ブログ運営者のカード情報とログイン情報を狙う
  • 差出人のドメイン、リンク先URL、急かす文面、契約の有無を確認する
  • いちばん確実なのは、メールのリンクを使わず公式サイトやブックマークから管理画面にログインすること
  • 自動更新と二段階認証を設定しておけば、だまされにくく、被害も防ぎやすい
  • 入力してしまったら、カード会社への連絡とパスワード変更を最優先に

ドメインやサーバーの更新は年に一度あるかないかなので、つい「そろそろだったかも」と信じてしまいがちです。メールが来たら、いったん手を止めて管理画面を自分で開く。その一手間で、お金もブログも守れると思います。

タイトルとURLをコピーしました