掲示板

東京電力を装うSMS注意 カード番号狙う偽サイト

Screenshot_20241225-154209.png

東京電力を装ったショートメールが届きました。一瞬でスパム判定されましたが見てみたいので開いてみます。

Screenshot_20241225-152421_5.png

開いたページはあまり違和感ない仕上がりですね。
電話番号はフリーダイヤルっぽい適当な数字入れます。

Screenshot_20241225-154647.png

認証番号入れるページは出ないまま次に進めました。
ここはちょっと機械翻訳臭がします。

Screenshot_20241225-154749.png

カード番号を聞いてきました。
テスト用の番号を入れてあげます。

Screenshot_20241225-155647_2.png

おかわりを要求してきました。強欲ですね。


こんなのがあるよという注意喚起でした。


3 件のコメント
1 - 3 / 3
目が疲れているのかなあ。
東京重力に見えた・・・
クレカのセキュリティコードはカード番号 16桁などの全体桁数から計算して設定されているので、適当な番号を入れても弾かれますね。

てか、そのロジックが確か公開されていたように記憶してます。
なのでWebデザイナーなりプログラミングする側でもその情報を知っていることから、正規の番号でないと弾くように作っていると考えます。

ちょっと検索してみたら「テスト環境専用」ということで GMOペイメントゲートウェイがテスト環境に使えるカード番号を加盟店向け FAQに載せているようです。
それを見ると「4242...」の番号は外れてるみたいですね。

※用途が用途なのでリンクは貼りません。
 必要であれば調べてください。
珍獣8号
珍獣8号さん・投稿者
ベテラン

>> ばななめろん さん

https://pay.jp/docs/testcard
ここに載っていたので簡易的な判定はパスできそうだと思い使いましたが、これはpay,jpのAPIでしか有効と判断されないということですね。
ご指摘ありがとうございます。
コメントするには、ログインまたはメンバー登録(無料)が必要です。