エポスカードは2026年9月18日、同社を装う不審なSMSから利用者をチャット画面へ誘導し、最終的にクレジットカードそのものを郵送させる新手のフィッシング詐欺が発生しているとして、公式サイトで注意喚起を行いました。カード番号や暗証番号といった情報だけでなく、物理的なカード本体をだまし取ろうとする点が特徴です。本記事では、公表された内容をもとに手口を整理し、利用者への影響と具体的な防御策、そして背景にある詐欺トレンドについて解説します。
何が起きているのか(概要)
エポスカードの公表によると、今回確認されているのは「弊社を騙るSMS」を入り口とする詐欺です。SMSのリンクからチャット画面へ誘導し、「本人確認」と称して暗証番号などの個人情報を入力させたうえで、クレジットカードを郵送するよう仕向ける流れになっています。つまり、情報の窃取にとどまらず、実在するカードそのものを攻撃者の手元へ届けさせようとする構図です。
詐欺の手口を整理する
公表内容から読み取れる手口の流れは、おおむね次の段階に分けられます。
| 段階 | 攻撃者の行動 | ねらい |
|---|---|---|
| ①接触 | エポスカードを装うSMSを送信し、リンクをタップさせる | 公式連絡だと思い込ませる |
| ②誘導 | チャット画面へ誘導する | 会話形式で警戒を解き、やり取りを続けさせる |
| ③情報窃取 | 「本人確認」と称して暗証番号などの個人情報を入力させる | 暗証番号・カード情報の取得 |
| ④カード奪取 | クレジットカードの郵送・宅配ロッカーへの投函を促す | 暗証番号とセットで物理カードを入手し、不正利用する |
この手口が悪質なのは、暗証番号と物理カードの両方がそろってしまう点です。両者が攻撃者の手に渡れば、ATMでの現金引き出しや店頭での高額決済など、被害が一気に拡大するおそれがあります。「本人確認」というもっともらしい名目や、対話しながら進むチャット形式は、利用者の心理的な警戒を下げやすい設計になっています。
エポスカードが明言していること
今回の注意喚起で、エポスカードは正規の連絡では行わない事項を明確に示しています。次に該当する連絡が来た場合は、正規のものではないと判断できます。
- SMS・メールから、カード番号・暗証番号・有効期限・セキュリティコードの入力を求めることはない
- クレジットカードを本社へ郵送するよう依頼することはない
- クレジットカードを宅配ロッカーへ投函するよう依頼することはない
裏を返せば、これらを求めてくる連絡はすべて詐欺と考えて差し支えありません。特に「カードを郵送してください」「ロッカーに入れてください」という依頼は、正規のカード会社が行うことはないと覚えておくと判断しやすくなります。
利用者への影響と注意点
エポスカードの利用者にとって、今回の注意喚起は「自分あてのSMSが本物かどうか」を改めて確認すべきサインです。特に注意したいのは、次のような点です。
- SMS内のリンクは安易にタップしない:送信元の表示名は偽装できるため、「エポス」と表示されていても本物とは限りません。
- チャットでの「本人確認」に応じない:暗証番号やカード情報の入力を求められた時点で詐欺を疑ってください。
- カードの郵送・投函の依頼は絶対に応じない:物理カードを他人に渡す行為は、被害を確定させてしまいます。
- 不安があれば公式の窓口から確認:SMSやチャットの案内ではなく、カード裏面やエポス公式サイトに記載の窓口から自分で連絡します。
エポスカードは、少しでも不審に思った場合はメール・SMSを開封せずに削除するよう案内しています。開封やリンクのタップ自体を避けることが、最初の防御線になります。
被害を防ぐために取るべきアクション
1. 不審なSMS・メールは開かず削除する
身に覚えのない連絡や、緊急性をあおる文面のSMS・メールは、リンクをタップせずに削除します。開封しただけでリスクが高まる場合もあるため、内容の確認自体を避けるのが安全です。
2. 連絡は必ず「自分から」公式窓口へ
本物かどうか判断に迷ったら、SMSやチャットに書かれた番号・リンクではなく、カード裏面やエポス公式サイトに記載された正規の窓口へ、自分から連絡して確認します。相手から指定された連絡先は使わないことが重要です。
3. 暗証番号とカードは誰にも渡さない
暗証番号は家族であっても共有しないのが原則です。そして、どのような名目であっても、カード会社がカード本体の郵送や投函を求めることはありません。「返却」「交換」「回収」などと言われても応じないでください。
4. 万一情報を渡してしまったらすぐ連絡・利用停止
暗証番号やカード情報を入力してしまった、あるいはカードを送ってしまった場合は、ただちにエポスの公式窓口へ連絡し、カードの利用停止・再発行の手続きを取ります。対応が早いほど被害を抑えられます。
考察:情報だけでなく「カードそのもの」を狙う詐欺
従来のフィッシング詐欺は、偽サイトでカード番号やパスワードを入力させる「情報窃取型」が中心でした。今回のケースで注目すべきは、暗証番号を聞き出したうえで物理カードそのものを郵送・投函させるという点です。オンラインの本人認証(3Dセキュアやワンタイムパスワード)が普及し、番号情報だけでは不正利用が難しくなってきた一方で、実在のカードと暗証番号がそろえばATMや店頭での被害に直結します。攻撃者が「カード本体」という物理的な資産の奪取に動いているのは、こうした認証強化の裏返しとも読めます。
また、SMSから対話型のチャットへ誘導する手法は、利用者と会話を重ねることで信頼させ、段階的に要求を引き上げていく点で巧妙です。これはエポスカードに限った問題ではなく、他社のカードでも同様の「カード郵送・回収」をうたう手口が今後広がる可能性があります。どのカードを使っていても、「カード会社がカード本体を送らせることはない」という原則を共通の防衛ラインとして押さえておくことが有効です。
まとめ
エポスカードを装う不審SMSは、チャットでの「本人確認」を口実に暗証番号を聞き出し、最終的にカードの郵送・投函まで誘導する悪質な手口です。正規のカード会社が、SMS・メールでカード番号や暗証番号の入力を求めたり、カード本体の郵送を依頼したりすることはありません。不審な連絡は開かず削除し、確認は必ず自分から公式窓口へ——この基本を徹底することが、最も確実な防御策です。最新の注意喚起や不正利用対策の詳細は、エポスカードの公式サイトで確認してください。
出典:エポスカード「クレジットカードの郵送を誘導する不審なSMSにご注意ください」(2026年9月18日)
元記事URL:https://www.eposcard.co.jp/articles/news/26091802.html
参考:エポスカード フィッシング詐欺・不正利用に関する注意喚起


コメント