偽メールの文面を徹底比較!Booking. Comフィッシングの見分け方と公式チャットの危険性【最新】

偽メールの文面を徹底比較!Booking. Comフィッシングの見分け方と公式チャットの危険性【最新】

Take a closer look at 偽メールの文面を徹底比較!Booking. Comフィッシングの見分け方と公式チャットの危険性【最新】 in our detailed breakdown.

攻撃者が送信してくるメッセージには、旅行者の焦りを誘う明確な心理操作が組み込まれています。文面は日本語対応している場合も多く、不自然な機械翻訳から自然なビジネス文書へと進化しています。

典型的な文面パターンは以下の通りです。

  • 事前カード承認の要求:「Booking.comのシステムアップデートに伴い、チェックインの24時間前までにクレジットカードの再検証が必要です。完了しない場合、予約は自動的にキャンセルされます。」
  • 支払いエラーの偽装:「ご登録いただいたカードの認証に失敗しました。以下の安全なリンクより、24時間以内にカード情報を再入力してください。」
  • デポジット(保証金)の事前徴収:「当ホテルのポリシー改定により、一時的なデポジット認証が必要です。本リンクは確認用であり、実際の引き落としは発生しません。」

メッセージ内に貼られたリンクをクリックすると、Booking.comの予約確認画面を精巧に複製した偽決済ページが表示されます。背景画像、フォント、ロゴ、ホテルの写真に至るまで本物そっくりに作られており、画面の指示に従ってカード番号やセキュリティコード(CVV)、さらにはワンタイムパスワード(3Dセキュア)を入力すると、裏側で待機する攻撃者に即座に情報が渡り、不正決済が実行されます。

Share:
Sophia Al-Mansoor

Sophia Al-Mansoor

Global Business & E-Commerce Reporter

Sophia analyzes international trade, startup ecosystems, retail transformation, and supply chain logistics for modern digital publications.