
ホテルを予約した直後に、宿泊日や予約内容を知っている相手から「予約の確認」や「支払い完了」を求める連絡が届いたら……。普段ならフィッシングを警戒する人でも、信じてしまう可能性があります。
いま、まさにそんな危険な不審メッセージが、複数の宿泊施設の予約者に届いています。
なぜ、相手は宿泊情報を知っているのか。
|
|
|
|
その背景として可能性が指摘されているのが、複数のホテルや旅館の予約情報を一元管理するシステム「TEMAIRAZU」への不正アクセスです。
システムを提供する手間いらず株式会社は9月28日、不正アクセスが確認され、宿泊者情報の一部が第三者に閲覧、または取得された可能性を否定できないと発表しました。
これと前後して、9月21日深夜ごろから、「TEMAIRAZU」を利用する複数の宿泊施設の予約者に対し、WhatsAppやメール、SMSなどを通じて不審なメッセージが送られていることも確認されています。
厄介なのは、メッセージに「宿泊予約に関する情報を把握しているとみられる内容」が含まれている点です。単にホテル名をかたるだけのフィッシングとは、見分けにくさが大きく異なります。
|
|
|
|
内容は「予約の確認・確定」「クレジットカード情報の再入力」「緊急の支払い」などを求め、偽サイトへ誘導するもの。
「本当に予約しているホテル」「本当に予定している宿泊日」といった情報が材料として使われれば、偽物を見抜く難易度は一気に上がります。
なお、手間いらずはクレジットカード情報について、同社では取り扱っておらず、データも保有していないと説明しています。
手間いらずは、不審なメッセージと今回の不正アクセスとの因果関係や影響範囲について、現在も調査を継続。
|
|
|
|
不正アクセスについては原因を特定し、アクセス制御や監視体制の強化など必要な対策を実施したとしています。
こうした中、ホテルチェーンのスーパーホテルも9月28日、予約客に注意を呼びかけました。
同社によると、「スーパーホテルをご予約いただいたお客様へ、海外の送信元番号(+351など)からWhatsApp等のメッセージアプリを使って不審なメッセージの送付を確認しております」とのこと。
不審なメッセージには「お名前・宿泊日など予約情報が記載されている場合があり、本物のご連絡であるかのように見えることがあります」と説明。
さらに9月29日には、不審なメッセージの一部で「予約がキャンセルされた」とする内容が送られていることも確認されたと追記しました。
スーパーホテルでは、WhatsAppなどのメッセージアプリを通じて予約確認や支払いを求めたり、一方的にキャンセルを通知したりすることはないとしています。不審なメッセージには返信せず、記載されたURLへのアクセスや、クレジットカード情報・個人情報の入力を行わないよう警戒を呼びかけています。
今回のケースで特に注意したいのは、「予約情報が正しい=本物の連絡」とは限らなくなっている点です。実際の宿泊日や予約内容を知っているように見えるメッセージであっても、それだけで送信元を信用することはできません。
編集部ではこれまで長年、ネット詐欺や不正アクセスの事例を追ってきましたが、もし流出した予約情報が実際に悪用されているのであれば、非常に危険度の高い手口だと考えます。受け取る側に「これは本物だ」と思わせる材料が、最初からそろっているためです。
これから秋の行楽シーズンを迎え、宿泊施設の利用や予約も増える時期です。WhatsAppやSMS、メールなどで予約確認や支払いを求める連絡が届いた場合は、たとえ記載されている予約情報が正しくても、まずは一度立ち止まり、宿泊施設や予約サイトの公式窓口から確認するよう注意してください。
<参考・引用>
手間いらず株式会社「不審なメッセージおよび当社システムへの不正アクセスに関するお詫びとお知らせ」
スーパーホテル「WhatsApp等からの不審なメッセージにご注意ください。」
|
|
|
|
|
|
|
|
Copyright(C) 2026 おたくま経済新聞 All rights reserved. | C.S.T.ENTERTAINMENT Inc. 記事・写真の無断転載を禁じます。
掲載情報の著作権は提供元企業に帰属します。

Excel、40年続く原則を変更へ(写真:ITmedia NEWS)186

Excel、40年続く原則を変更へ(写真:ITmedia NEWS)186