はじめに

リゼクリニックの公式LINEから「関税の未払い」という耳を疑うような通知が届き、不安を感じていませんか。
医療脱毛という国内完結型のサービスを提供しているクリニックから、海外輸入に関わる「関税」の請求が届くのは明らかに不自然です。
現在、多くのユーザーに同様のメッセージが届いており、これは公式アカウントが第三者によって不正利用、あるいは乗っ取られた可能性が極めて高いフィッシング詐欺の手口です。
本記事では、この偽通知の正体、公式アカウントから届くカラクリ、そして万が一クリックしてしまった際に取るべき最善の防衛策を詳細に解説します。
あなたの個人情報と資産を守るため、まずは落ち着いてこの記事を確認し、絶対にリンク先で情報の入力をしないでください。

リゼクリニックを騙る「関税未払い」LINEの正体

結論から申し上げますと、リゼクリニックの名前で届く「関税の未払いにより配送が遅れている」というLINEメッセージは、100%詐欺(フィッシング)です。
リゼクリニックは医療脱毛サービスを主軸としており、利用者が海外から直接関税を支払わなければならないような物品の配送を行うことは業務形態上、まず考えられません。
このメッセージの目的は、言葉巧みに偽のウェブサイトへ誘導し、クレジットカード番号や氏名、住所などの個人情報を盗み取ることです。
特に、提示されているURLは「is.gd」などの短縮URLが使われており、本来のリンク先を隠蔽する意図が見て取れます。
心当たりのない通知に対しては、どれほど緊急性を煽る文面であっても、決してリンクに触れないことが鉄則です。

【実際の声】リゼクリニックLINE詐欺が届いたという投稿

公式アカウントから届く理由と乗っ取りの恐怖

今回の事案で最も多くの人を惑わせているのが、リゼクリニックの「公式マーク(緑色のバッジ)」がついたアカウントからメッセージが発信されている点です。
公式アカウントから届く理由は、主に二つの可能性が考えられます。一つは、アカウントの管理権限自体が第三者に奪われた「アカウントの乗っ取り」です。
もう一つは、LINEのメッセージ配信を外部から制御するAPI(Messaging API)の連携設定が漏洩し、犯人が公式名義で一斉送信を行っているケースです。
いずれにせよ、企業側が意図して送っているものではなく、システム的な脆弱性を突かれた結果であると言えます。
「公式アカウントからの連絡だから安全である」という従来の常識が通用しない事態が発生していることを認識し、内容の整合性を常に疑う姿勢が求められます。

メッセージ内の「短縮URL」が狙うもの

メッセージに含まれるURLをクリックすると、本物の運送会社やリゼクリニックの公式サイトを精巧に模倣した偽サイトに誘導されます。
そこで「関税の支払い」や「本人確認」という名目で、クレジットカード情報の入力を執拗に求められるのが典型的な流れです。
短縮URLが利用されているのは、一目で不審なドメインであると見抜かれないようにするため、そしてセキュリティソフトの検知を回避するためです。
一度情報を入力してしまうと、そのデータは即座に犯人グループに共有され、不正利用の被害に遭うリスクが飛躍的に高まります。
視覚的に公式サイトと酷似していても、ブラウザのアドレスバーに表示されているURLが正規のもの(rizeclinic.comなど)と異なる場合は、即座に画面を閉じてください。

項目 本物の通知(例) 詐欺通知の傾向
URLの形式 公式サイトの正規ドメイン 短縮URL(is.gd等)
請求内容 契約に関する役務案内 心当たりのない関税等
日本語の質 自然で丁寧な敬語表現 助詞の誤用や不自然な改行

リンクをクリック・入力してしまった時にするべきこと

もしも不注意でリンクをクリックしてしまっても、情報を入力する前であれば、すぐにブラウザを閉じてトーク履歴を削除すれば大きな問題にはなりません。
深刻なのは、クレジットカード番号や暗証番号を入力してしまった場合です。その際は、一刻も早く以下の表にまとめた対応を行ってください。
また、LINEのアカウント自体に不安がある場合は、LINEアプリ内の「設定」から「アカウント」を確認し、身に覚えのないログイン端末がないかチェックしましょう。
公式アカウントが乗っ取られている状態であれば、そのアカウント自体を通報(ブロック・通報)することも、被害拡大を防ぐ有効な手段となります。
不安が拭えない場合は、一人で抱え込まずに公的な相談窓口へ連絡し、専門的なアドバイスを受けるようにしてください。

状況 するべきこと 相談先
カード情報を入力 カードの利用停止・再発行 各クレジットカード会社
個人情報を入力 パスワード変更・監視強化 警察相談専用電話(#9110)
被害の有無を確認 利用明細の精査・通報 消費者ホットライン(188)

リゼクリニックの公式情報の確認方法

リゼクリニックに関する正確な情報を確認したい場合は、LINE上のリンクを辿るのではなく、必ずブラウザの検索エンジンから直接公式サイトへアクセスしてください。
公式アカウントが乗っ取り被害に遭っている際、クリニック側は公式サイトのトップページや公式SNS(Xなど)で緊急の注意喚起を掲載するのが一般的です。
不審なメッセージが届いた際は、クリニックへの電話問い合わせも有効ですが、回線が混雑している可能性も考慮し、まずはWeb上の公式リリースを確認しましょう。
今後も同様の被害を防ぐためには、公式アカウントであっても「お金の話」や「外部URLへの誘導」が含まれる場合は、まず疑う習慣をつけることが大切です。
正しいURLは https://www.rizeclinic.com/ であり、これ以外の見慣れないアドレスから情報を求められた場合は、すべて偽物と判断して間違いありません。

Q&A

Q: 公式マークがあるアカウントからの連絡でも、偽物ということがあるのですか?

A: はい、あります。企業の管理体制が万全であっても、攻撃者による技術的な悪用や乗っ取りが発生することがあるため、発信元だけでなく内容の真偽を必ず確認してください。

Q: LINEで「関税」という言葉が出てきたら、すべて詐欺と考えてよいでしょうか?

A: 海外通販(個人輸入)を自ら行っている場合を除き、国内のクリニックやサービスから「関税」を請求されることはありません。心当たりがなければ詐欺と判断して差し支えありません。

Q: リンクを踏んだだけでスマートフォンがウイルスに感染することはありますか?

A: 現在のOSでは、クリックしただけで感染するリスクは低いですが、偽サイトでプロファイルをインストールさせたり、アプリをダウンロードさせようとしたりする手口があるため、操作を中断することが重要です。

参考資料

リゼクリニック公式サイト
https://www.rizeclinic.com/