【spam】ANAから野村證券の通知?「2月20日以降のログイン認証方式変更」は詐欺!

送信元ドメイン・URL・IPアドレスを確認したところ、正規メールではありません。
絶対にリンクをクリックしないでください。
最近のスパム動向
今週のスパム傾向
前書き
では、詳しく見ていくことにしましょう。
件名
[spam] 【認証記録に関する照会依頼】確認が完了していない項目があります
※判定理由: 件名に[spam]タグが付与されており、サーバー側で既にスパム判定されています。正規の金融機関がこのようなタグ付きメールを送ることは100%ありません。
件名の見出し
送信者情報
受信日時: 2026-02-02 14:24
メール本文(再現)
安全なご利用環境を維持するため、オンラインサービスの一部において、追加認証の導入が行われます。
2026年1月20午前6:00以降、通常と異なる環境からのログイン時には、以下の認証が必要となります。
ご登録済みメールアドレスへ送信される「認証コード」、またはスマートフォンの「ワンタイムパスワードアプリ」による確認が求められます。
※従来の「郵便番号」「生年月日」「電話番号下4桁」による認証は、1月31日以降ご利用いただけません。
- 新しい端末・ブラウザ・ネットワークからのログイン
- ご登録情報の変更(住所・口座・連絡先など)
- 金融商品取引・資金の出金・口座管理関連操作
- ご登録メールアドレスが最新かどうか確認してください。
- ワンタイムパスワードアプリを未導入の方は、必ず事前に設定をお願いします。
上記の対応が完了していない場合、ログインや一部サービスのご利用が制限される恐れがございます。
本メールは、セキュリティ向上に関する重要なご案内のため、全てのお客様にお送りしております。
ご不明な点がございましたら、お近くの野村證券店舗またはカスタマーセンターまでお問い合わせください。
危険なポイント
表示名は「ANA」ですが、メールアドレスは「cnbtpew.cn」という中国(.cn)ドメイン。さらに本文末尾には「野村證券」の記載。支離滅裂です。●公式アドレスとの比較
野村證券の正規ドメインは「nomura.co.jp」または「nomura.com」です。今回の「cnbtpew.cn」とは1ミリも関係ありません。
推奨される対応
Received情報(メールヘッダー)
カッコ内は信頼できる送信者情報であることを明記します。
Received: from unknown (HELO cnbtpew.cn) (101.47.74.118)
| 送信ドメイン | cnbtpew.cn |
|---|---|
| 送信元IPアドレス | 101.47.74.118 |
| ホスティング会社 | Tencent Cloud Computing |
| 国名 | China (中国) |
リンク関連情報
誘導先URL: h**ps://elevisionment.nujpdv.cn/amcmembr_Loginam/
※セキュリティのためURLの一部を伏字(**)にしていますが、実際にはフィッシングサイトへ繋がります。
URLが危険と判断できるポイント
トレンドマイクロの「ウイルスバスター」により、このURLは「詐欺サイト」として明確にブロックされました。これは悪意のあるサイトである動かぬ証拠です。
リンク先サイトの状態
現在はアクセスしても以下のエラーが表示される状態です。
“We apologize, but your request has timed out. Please try a
gain…”
おそらく通報によりサーバーが停止したか、攻撃者が一時的に閉鎖したものと思われます。
リンクドメイン詳細解析 (whois.domaintools.com)
| ドメイン名 | elevisionment.nujpdv.cn |
|---|---|
| IPアドレス | 101.47.74.118 |
| ホスティング会社 | Tencent Cloud (Tencent Computer Systems) |
| 国名 | China |
送信元と同じTencentのサーバーを使用しており、同一グループによる犯行の可能性が極めて高いです。
詐欺サイトの画像
まとめ
「[spam]」の表記や、送信元アドレスの違和感に気づけるよう、常に冷静な判断を心がけましょう。










