じゃらん・楽天トラベルの乗っ取り詐欺を見抜く方法:予約前に確認すべきポイント
じゃらん、楽天トラベル、Airbnbで発生する宿泊施設アカウント乗っ取り詐欺の手口と対策を解説。偽リスティング、フィッシングメッセージ、決済詐欺から身を守りましょう。
じゃらん・楽天トラベルの乗っ取り詐欺を見抜く方法:予約前に確認すべきポイント
京都の和風旅館が1泊3,000円。写真も美しく、口コミも高評価で、立地も抜群。すぐに予約して決済を済ませたのに、現地に到着してみたら該当の宿が存在しない、あるいは全く別の場所だった――。
じゃらん、楽天トラベル、Airbnbなどの宿泊予約プラットフォームで、リスティング乗っ取り詐欺が急増しています。詐欺師が正規ホストのアカウントを乗っ取り、決済情報を変更して宿泊代金を横取りする手口です。この記事では詐欺の手口と予防策を詳しく解説します。
リスティング乗っ取り詐欺の仕組み
ステップ1:ホストアカウントの乗っ取り
詐欺師はフィッシングメール、パスワードリスト攻撃、マルウェアなどで実在するホストのアカウントに侵入します。本物の口コミと利用実績があるアカウントなので、見分けるのは非常に困難です。
ステップ2:決済情報の変更
アカウントに侵入すると、振込先口座を変更したり、物件説明に「特別割引」を装ったプラットフォーム外の決済リンクを挿入したりします。
ステップ3:予約者が決済
旅行者が通常の手順で予約すると、お金は詐欺師の口座に送られます。本来のホストは宿泊客が現れるまで被害に気づかないケースがほとんどです。
詐欺を疑うべきサイン
| 警告サイン | 意味 |
|---|---|
| 相場より大幅に安い価格 | 急いで予約させるための罠 |
| プラットフォーム外での決済要求 | 正規のホストは外部決済を求めない |
| リンクのクリックを求めるメッセージ | フィッシングの可能性 |
| 突然変わるコミュニケーションスタイル | アカウントが別人に渡った可能性 |
| 非公式アドレスからの「予約確認」メール | プラットフォームを装ったフィッシング |
| 物件情報が曖昧または矛盾している | コピペやAI生成の説明文 |
LINEで届くフィッシングの罠
最も多い攻撃は予約後に始まります。ホストやプラットフォームを装ったLINEメッセージやSMSが届きます。「決済を確認してください」「カード情報を再入力してください」という内容とリンクが含まれ、そのリンク先はじゃらんや楽天トラベルそっくりのフィッシングサイトです。
防御策
- メッセージ内のリンクは絶対にクリックしない — 決済の再確認要求は疑うべき
- アプリやウェブサイトに直接アクセスする — URLを自分で入力
- 二段階認証を必ず設定する — アカウント乗っ取りを防止
- 送信元メールドメインを注意深く確認する — 微妙なスペル違いに注目
予約前に必ず確認すべきこと
1. 物件の実在を確認
宿泊施設の名前と住所をGoogleマップやストリートビューで検索しましょう。建物と写真が一致するか確認し、掲載写真をGoogle画像検索で逆引きしてみてください。
2. 口コミを丁寧に読む
最近の口コミに施設に関する具体的な内容があるか確認しましょう。口コミが急に途切れたり、一般的な褒め言葉だけの高評価が集中している場合は、アカウント乗っ取りの可能性があります。
3. プラットフォーム内でのみやり取りする
すべてのやり取りをプラットフォームのメッセージシステム内で行いましょう。ホストがLINEやメールに移ろうと言ってきたら要注意です。
4. プラットフォーム決済のみ利用する
銀行振込、ギフトカード、暗号通貨での支払い要求は拒否しましょう。
5. クレジットカードを使う
クレジットカードにはデビットカードや銀行振込にはないチャージバック保護があります。詐欺に遭っても返金される可能性がはるかに高いです。
詐欺に遭ってしまったら
- プラットフォームに直ちに連絡 — じゃらん、楽天トラベル、Airbnb全てに詐欺報告窓口がある
- カード会社にチャージバック申請
- 該当リスティングを通報
- 旅行関連の全アカウントのパスワードを変更
- 証拠を保全 — メッセージのスクリーンショット、確認メール、決済明細
旅行情報を安全に共有する方法
旅行の計画にはパスポート情報、航空券、宿泊確認書、カード番号など機密情報が多く含まれます。家族や同行者に予約情報を共有する際、LINEやメールにそのまま送る代わりに、LOCK.PUBのパスワード保護リンクを活用してみてください。メッセージが漏洩しても暗号化された情報は安全です。
まとめ
宿泊プラットフォーム詐欺は信頼を悪用します。プラットフォームを信じ、口コミを信じ、ホストを信じる — その信頼の連鎖に詐欺師が入り込むのです。
最善の防御は健全な疑いと実践的な確認の組み合わせです。あまりにも良い条件はほぼ確実に詐欺です。決済前に5分だけ余分に確認しましょう。
旅行中に機密な予約確認書や緊急連絡先を共有する必要がある場合、LOCK.PUBで自動期限付きのパスワード保護リンクを作成できます。アプリのインストール不要で、すぐに利用可能です。
安全な旅のために、LOCK.PUBで予約情報やパスポート情報を同行者と安全に共有しましょう。