Yahoo!ニュース

Instagramのなりすましアカウントが急増中。資生堂、コクヨ等有名企業70社以上が被害に。

大元隆志CISOアドバイザー
出典:大阪王将、偽アカウントから届くDM例

 日本企業のInstagramのなりすましアカウントが急増している。元々Instagramのなりすましアカウントは問題視されていたが、これまでは主に芸能人等のインフルエンサーのなりすましアカウントが殆どだった。

 2020年9月前後から、日本企業による「Instagramのなりすましアカウントに関する注意喚起」の報告が目立ち初めた。筆者が確認出来ているものだけでも70社を超える企業がなりすまし被害にあっている。

 年末年始は企業もクリスマスや贈り物などの需要増を狙ったキャンペーンを開催することが多いため、こういった企業が開催するキャンペーンに便乗する狙いがあると推測される。

■なりすましアカウントをフォローするとどうなるか?

 多くの場合「抽選に当選した」等のDMが届き、フィッシングサイトに誘導され、個人情報やクレジットカードの入力を求められる。

 偽アカウントは本物の公式アカウントの_(アンダーバー)を.(ピリオド)に変えたり、本物ではないのに.official等を付与し、あたかも本物のようなアカウント名となっているため、アカウント名からは偽物かどうかは判断しずらい。

 フォローしたい企業がある場合には、まずその企業のホームページに訪問し、SNSの公式アカウントを調べてフォローすることを推奨する。

DM本文例

 ・クラシ手帳2021の特別賞として選ばれました

 ・賞品を入手するために記載URLにアクセスし登録を完了してください

 ・商品は本日非公開で請求でき、指定した日に一般に発表されます

 ・商品を獲得するために映画会社が提供する記載URLにアクセスし登録を確認すること

 出典:北欧、暮らしの道具店

以下は被害にあった企業が取得した偽アカウントやDMのキャプチャ。 

実際の偽アカウント例。出典:rednails
実際の偽アカウント例。出典:rednails

実際のDM例。出典:rednails
実際のDM例。出典:rednails

■被害の確認された企業一覧

 以下にあげるものは、一部ではあるが、筆者が確認出来た被害企業の一覧。化粧品やホテル、スーパー等多岐にわたる。

 これらの企業をフォローする際には偽アカウントをフォローしないように十分に気をつけて欲しい。また、これらに該当する企業をフォローしている場合は、そのアカウントが本物か一度確認することを推奨する。

マツモトキヨシ 9月22日

 正 matsukiyo_official

 偽 公式サイトに記載なし。上記以外は全て偽物とのこと。 

■OGK 10月12日

 プレス:https://ogk.co.jp/press/32290

 正 ogkgiken_official

 偽 公式サイトに記載なし。

■銀座コージーコーナー 10月14日

 プレス:https://www.cozycorner.co.jp/notice/page_422.html

 正 ginzacozycorner

 偽 公式サイトに記載なし。

 

■クレディセゾン 10月16日

 プレス:https://www.saisoncard.co.jp/news/pop/nc20201016cs.html

 正 saisoncard

 偽 saison.card

  ※.が付与されている

■GO OUT 10月20日

 プレス:https://web.goout.jp/info/166913/

 正 gooutonlinejpn

 偽 gooutonlinejpn_

 正 gripswany

 偽 gripswany_

■OSHMAN'S JAPAN 10月21日

 プレス:https://www.oshmans.co.jp/news/347

 正 oshmans_japan

 偽 oshmans_japan_

  ※アンダーバーが末尾に付け足されている

■アメリカンホリック 10月21日

 プレス:https://www.stripe-intl.com/news/2020/1021-01/

 正 @american_holic

 偽 @american_holic444

  ※末尾に444が付与されている

■アラジン 10月22日

 プレス:https://aladdin-aic.com/news/2179

 正 @aladdin_jpn

 偽 公式サイトに記載なし。上記以外は全て偽物とのこと。

■大阪王将 10月23日

 プレス:https://www.osaka-ohsho.com/news/2020/1023_02.html

 正 osakaohsho_japan

 偽 osakaohsho_japan_

■北欧、暮らしの道具店 10月26日

 プレス:https://hokuohkurashi.com/note/219887

 正 hokuoh_kurashi

 偽 hokuoh_kurashi_official

  ※偽物が"_official"と付けている

■kurasso 10月26日

 プレス:https://kurasso.woman.mynavi.jp/new/2020-10-26-211703.html

 正 kurasso

 偽 kurassoofficial

  ※偽物にofficialと付いている

■日盛ハウジング(パルコホーム) 10月26日

 プレス:https://www.palcohome.com/7999/

 正 palcohome

 偽 palcohome_

  ※末尾に_(アンダーバー)が付与されている

■株式会社デュエル 10月28日

 プレス:https://www.duel.co.jp/news/snsinfo_201028

 正 duel_yozuri

 偽 duul_yozurii

  ※末尾にiが付与されている

■シャポー船橋 10月29日

 プレス:https://shapo.jrtk.jp/funabashi/topics/7265.html

 正 shapo_funabashi_

 偽 公式サイトに記載なし。

■ヤマダ電機 10月30日 https://www.yamada-denki.jp/notice.html

 正 @yamada.denki_official

 偽 公式サイトに記載なし。

■ストライプインターナショナル 10月30日

 プレス:

 正 @stripe_club

 偽 @stripe__club

  ※アンダーバーが2つになっている。

■UN BILLION S.A 11月6日

 プレス:https://www.unbillion.com/news-detail.php?id=1001

 正 @cachecache__official

 偽 @cachecache___official

 正 @perche__official

 偽 @perche___official

■ダスキン 11月6日

 プレス:https://www.duskin.jp/info/info_201105.html

 正 @duskin_jp

 偽 @duskin.jp.official

  ※偽物に.officialが付いている

■BRUNO 11月12日

 プレス:https://idea-in.com/?pg=news_detail&am=2668

 正 bruno_enjoy

 偽 公式サイトに記載なし

■東京おかしランド 11月13日

 プレス:https://www.tokyoeki-1bangai.co.jp/news/detail/?cd=000046

 正 @tokyo_okashiland

 偽 公式サイトに記載なし。

■コイズミ 11月14日

 プレス:https://www.koizumiseiki.jp/informations/detail/114

 正 @koizumi_beauty

 偽 @koizumi__beauty

  ※アンダーバーが2つある

■4 11月16日

 プレス:https://www.fdcp.co.jp/4c-jewelry/news/id2434

 正 @4c_jewelry

 偽 @4c__jewelry

  ※アンダーバーが2つになっている。

■童心社 11月17日

 プレス:https://www.doshinsha.co.jp/news/detail.php?id=2199

 正 doshinsha

 偽 doshinsha.official

  ※偽物に.officialと付いている

■一条工務店 11月18日

 プレス:https://www.ichijo.co.jp/info/info201118/

 正 ichijo_official

 偽 ichijo__official

  ※アンダーバーが2つになっている。

■kamome 11月22日

 プレス:https://www.kamome-d.jp/assets/pdf/20201122.pdf

 正 @kamome_jp

 偽 @kamomee_jp

  ※eが多い。

■成城石井 11月23日

 プレス:http://www.seijoishii.co.jp/whatsnew/notice/desc/272

 正 seijoishii1927

 偽 seijoishii_gift

 ※ギフトとなっている。

■牛乳石鹸共進社株式会社 11月24日

 プレス:https://www.cow-soap.co.jp/corporate-info/press-release/20201124/

 正 cowsoapcp

 偽 公式サイトに記載なし。

■クラシエホームプロダクツ株式会社 11月24日

 プレス:https://www.kracie.co.jp/soudanshitsu/info/10165756_3856.html

 正 ichikami_kracie

 偽 ichikami_kracie

 ※アンダーバー部分が全角になっているとのこと。

■サーモス 11月25日

 プレス:https://www.thermos.jp/info/pdf/20201028132339.pdf

 正 @thermos_k.k

 偽 @therrmos_k.k

 偽 @thermos_kkk

 偽 @thermos.kk

 偽 @thermos_.k.k

 偽 @thermos_k_k

■ジャパン・オーガニック商品 11月25日

 プレス:https://www.japanorganic.co.jp/news/15344/

 正 donatural

 偽 公式サイトに記載なし。上記以外は全て偽物とのこと。

■coca 11月25日

 プレス:https://www.cocacoca.jp/sp/info_coca.html

 正 公式サイトに記載なし

 偽 coca_store_g

 偽 coca_official_giveaway

■ビューティーラボ 11月26日

 プレス:https://www.beautylabo.jp/news/

 正 beautylabo_hoyu_official

 偽 公式サイトに記載なし。上記以外全て偽物とのこと

■ユザワヤ 11月28日

 プレス:https://www.yuzawaya.co.jp/news/43326.html

 正 yuzawaya_hobby

 偽 yuzawayaa_hobby

 ※aが一文字多い

■資生堂 12月

 プレス:https://www.shiseido.co.jp/announcement/202011/

・SHISEIDO JAPAN

 正 shiseido_japan

 偽 shiseido_japan2

  ※正規アカウントに数字の"2"を加えて、公式アカウントの二番目のように偽っている。

・SHISEIDO JAPAN

 正 shiseido_japan

 偽 shiseido.japan

  ※正規アカウントの_を.に変えている。

・資生堂ビューティ・スクエア

 正 beautysquare.tokyo

 偽 beautysquare.tokyo_

  ※正規アカウントの最後に_を付け足している

 偽 beautysquare.tokyoo

  ※正規アカウントに"o"が付け足されている

 偽 beautysquaree.tokyo

  ※正規アカウントに"e"が付け足されている

 偽 beauttyysquare.tokyo

  ※正規アカウントに"y"が付け足されている

 偽 beautysquare_1

  ※正規アカウントの"tokyoy"が"_1"に変更されている

・ワタシプラス watashi+ by shiseido

 正 watashiplus

 偽 _watshiplus

 偽 watashipluss

・マキアージュ ビューティージャンクション

 正 maquillage_beautyjunction

 偽 maquillage__beautyjunction

  ※アンダーバーが2つになっている。

・マジョリカ マジョルカ

 正 majolicamajorca.official

 偽 majolicamajorca.offiicial

帝国ホテル 12月3日

 正 @imperialhotel_jp_official

 偽 公式サイトに記載なし

■プリンスホテル 12月3日

 プレス:https://www.princehotels.co.jp/sunshine/informations/sns_information/

 正 sunshinecityprincehotel

 偽 sunshinecitypriincehotel

  ※iが一文字多い

 偽 sunshinecityprincehotel_

  ※最後尾に_が付与されている

■ダイソー 12月4日

 プレス:https://www.daiso-sangyo.co.jp/info/important/7449

 正 daiso_official

 偽 公式サイトに記載なし

■西武池袋本店 12月7日

 プレス:https://www.sogo-seibu.jp/ikebukuro/topics/page/instagram-info.html

 正 西武・そごう公式SNS一覧

   https://www.sogo-seibu.jp/sns/#instagram

 偽 偽アカウント一覧

   https://www.sogo-seibu.jp/ss/topics/page/instagram-info.html

おかいものSNOOPY 12月7日

 正 snoopy_official_ec

 偽 snoopy_official_ec_

 ※最後にアンダーバーが付与されている

■アニコム損害保険株式会社 12月8日

 プレス:https://www.anicom-sompo.co.jp/topics/2020/topics_0201208_3.html

 正 @anicom8256

 偽 公式サイトに記載なし

■平和堂 12月8日

 プレス:https://www.heiwado.jp/news/2020/1207_fakeaccount.html

 正 hatoppy

 偽 hatoppy_official

  ※偽物に_officialが付いている

 偽 hatoppy_

  ※末尾に_が付与されている

■キッコーマン豆乳 12月10日

 プレス:https://www.k-tounyu.jp/news/3739/

 正 @kikkoman_tounyu

 偽 @kikkoman_tounyuu

  ※uが一つ多くなっている

■菊正宗 12月10日

 プレス:https://www.kikumasamune.co.jp/news_release/2020/1210/

 正 kikumasamune_official

 偽 kikumasamune_0fficial

 ※oの代わりに数字の0になっている

■IO DATA 12月11日 

 プレス:https://www.iodata.jp/news/2020/information/instagram_1211.htm

 正 @iodata.jp

 偽 @iodata.jp_

  ※末尾に「_(アンダーバー)」が入っている。

 偽 @iodatajp

  ※「.(ドットマーク)」が入っていない。

■ペリエジャパン 12月15日

 プレス:https://www.nbkk.co.jp/info/2020/12/instagram_1.php

 正 @perrierjapan

 偽 公式サイトに記載なし

■沢の鶴 12月15日

 プレス:https://www.sawanotsuru.co.jp/site/news/201215/

 正 @sawanotsuru

 偽 公式サイトに記載なし

二子玉川 蔦屋家電 12月17日

 正 tsutaya_electrics

 偽 tsutaya_electriics

  ※iが一文字多い

 偽 tsutaya.electrics

  ※アンダーバーが.になっている

■rednails 12月18日

 プレス:https://www.rednails.jp/user_data/202011info2.php

 正 @rednails_webchannel

 偽 @rednaiils_webchannel

  ※iが一文字多い

 偽 @rednails_webchannell

  ※lが一文字多い

■コーセー 12月18日

 プレス:https://maison.kose.co.jp/site/t/t1212/

■オハヨー乳業 12月20日

 プレス:https://www.ohayo-milk.co.jp/info/2020122002.html

 正 @ohayo_milk

 偽 @ohayodairy

  ※英語表記に変更

 偽 @ohayo_milk.jp

  ※jpドメインを付け加えている

 偽 @ohayomilk_team

  ※_teamを付与

■コクヨ 12月21日

 プレス:https://www.kokuyo-furniture.co.jp/topics/attention_f.html

 正 @kokuyo_fn

 偽 確認された偽アカウントは既に削除されたとのこと

■Citizen 12月21日

 プレス:https://citizen.jp/news/importance/20201221.html

 正 citizenwatchjp

 偽 公式サイトに記載なし

■マナラ化粧品 12月22日

 プレス:https://www.manara.jp/wp2/html/topics/9980

 正 manara_japan

 偽 現在削除されているとのこと

■イグニス 12月23日

 プレス:https://www.ignis.jp/io/news/detail20201223_01/

 正 @ignis_official

 偽 公式サイトに記載なし

よつ葉 12月28日

 正 yotsuba_milkproducts_official

 偽 yotsuba_milkproducts_oficial

  ※lが一文字少ない

 偽 yotsuba__milkproducts_official

  ※アンダーバーが2つになっている

 偽 yotsuba_millkproducts_official

  ※lが一文字多い

■ユニクロ 不明

 プレス:https://faq.uniqlo.com/articles/FAQ/100006456

 正 uniqlo_jp

 偽 uniqlo.jp

  ※_が.になっている

 偽 uniqlo__jp

  ※_が2つになっている

CISOアドバイザー

通信事業者用スパムメール対策、VoIP脆弱性診断等の経験を経て、現在は企業セキュリティの現状課題分析から対策ソリューションの検討、セキュリティトレーニング等企業経営におけるセキュリティ業務を幅広く支援。 ITやセキュリティの知識が無い人にセキュリティのリスクを解りやすく伝えます。 受賞歴:アカマイ社 ゼロトラストセキュリティアワード、マカフィー社 CASBパートナーオブ・ザ・イヤー等。所有資格:CISM、CISA、CDPSE、AWS SA Pro、CCSK、個人情報保護監査人、シニアモバイルシステムコンサルタント。書籍:『ビッグデータ・アナリティクス時代の日本企業の挑戦』など著書多数。

大元隆志の最近の記事