SNSや知恵袋、IT掲示板には、連日リアルタイムで被害や困惑の声が投稿されています。「まさか自分が引っかかるとは思わなかった」「利用速報と同じ時間に届いたから信じてしまった」という悲痛な証言は後を絶ちません。
コミュニティや取材現場で明らかになった生の声を集約すると、被害者の多くはITリテラシーが極端に低い層ではなく、「日常的にネット通販を利用し、カード通知に慣れ親しんでいた層」であることが分かります。特に危険なのは、楽天市場で買い物をした直後や、公共料金の引き落とし日近辺に届くメールです。偶然のタイミングが重なることで、普段なら抱くはずの警戒心が無意識に解除されてしまう心理的罠が存在します。
フィッシング対策協議会 警告の統計資料を見ても、楽天カードを騙るフィッシングサイトのURL件数は毎月数千件規模で変動を続けており、海外サーバーを転々としながら短寿命の攻撃ドメインを使い捨てる手口が主流化しています。警察庁や関係機関の合同サイバーパトロールによる摘発が進む一方で、攻撃グループは生成AIを活用して自然な文面を量産しており、現場の監視網との激しいいたちごっこが繰り広げられています。