偽メールの文面を徹底比較!Booking. Comフィッシングの見分け方と公式チャットの危険性【最新】
攻撃者が送信してくるメッセージには、旅行者の焦りを誘う明確な心理操作が組み込まれています。文面は日本語対応している場合も多く、不自然な機械翻訳から自然なビジネス文書へと進化しています。
典型的な文面パターンは以下の通りです。
- 事前カード承認の要求:「Booking.comのシステムアップデートに伴い、チェックインの24時間前までにクレジットカードの再検証が必要です。完了しない場合、予約は自動的にキャンセルされます。」
- 支払いエラーの偽装:「ご登録いただいたカードの認証に失敗しました。以下の安全なリンクより、24時間以内にカード情報を再入力してください。」
- デポジット(保証金)の事前徴収:「当ホテルのポリシー改定により、一時的なデポジット認証が必要です。本リンクは確認用であり、実際の引き落としは発生しません。」
メッセージ内に貼られたリンクをクリックすると、Booking.comの予約確認画面を精巧に複製した偽決済ページが表示されます。背景画像、フォント、ロゴ、ホテルの写真に至るまで本物そっくりに作られており、画面の指示に従ってカード番号やセキュリティコード(CVV)、さらにはワンタイムパスワード(3Dセキュア)を入力すると、裏側で待機する攻撃者に即座に情報が渡り、不正決済が実行されます。