ITmedia NEWS > セキュリティ >
セキュリティ・ホットトピックス

メルカリ装うフィッシングサイトに注意 本物コピーで「見分けは困難」

» 2025年11月21日 15時35分 公開
[ITmedia]

 メルカリは、同社をかたるフィッシング詐欺を多数確認したとして、ユーザーに注意を呼び掛けている。本物と見分けがつきにくい偽サイトや偽メールも多く、誤ってログイン情報を入力すると、アカウントが乗っ取られるおそれがある。

photo フィッシングサイトの例(出典:メルカリの注意喚起、以下同)

 11月14日の発表によれば、フィッシングメールでは「アカウントの制限」や「異常の検知」など不安をあおる文言のほか、「高額ポイントの付与」といった架空のキャンペーンをかたる手口も確認しているという。

photo フィッシングサイトの例

 偽サイトについては、「本物をコピーして非常に精巧に作られており、見破ることは困難」と同社。最近では、謝礼付きアンケートを装い本人確認書類の提出を求める巧妙なサイトも確認している他、入力された情報を不正利用者がリアルタイムで取得してSMS認証の突破に悪用し、アカウントを乗っ取るケースも確認しているという。

photo フィッシングメールの例

 同社は、不審なメールやSMSに記載されたリンクは「絶対に開かないように」として、アプリやブックマークなど“いつもの方法”でアクセスするよう呼び掛けている。

 この他、パスワードの使い回しを避けることや、生体認証による「パスキー」でのログイン、パスワードマネージャーの活用も推奨。SNSを通じて第三者に認証情報を伝えたことで、メルペイの不正利用被害につながったケースもあるとして、もうけ話などを持ちかけられても安易に情報を渡さないよう呼び掛けている。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

あなたにおすすめの記事PR