【解析】JCBカード年会費優遇キャンペーン詐欺メールの通信元特定レポート

 

【調査報告】最新の詐欺メール解析レポート


本レポートは、特定された不審な通信のパケットおよびメタデータを解析した技術ドキュメントです。

 

最近のスパム動向と分析


2026年現在、JCBなどの大手カードブランドを騙るフィッシング詐欺は、従来の「一斉送信型」から、季節的なキャンペーン(年度末のポイント失効や年会費更新)に便乗した「標的型」へとシフトしています。特に「年会費無料」という文言は、消費者の心理的ハードルを下げるために多用される傾向にあります。

 

不審メールの検体情報

件名 [spam] JCBカード年会費優遇キャンペーンに関するご案内
判定理由 見出しの「[spam]」タグは、受信サーバーのアンチスパムエンジンが、送信ドメイン認証(SPF/DKIM)の不整合や、過去のブラックリスト情報を基に「危険なメール」と自動判定した証拠です。
送信者 “ジェーシービーカード会員サービス” <noreply@emailapp.tui98.com>
受信日時 2026-02-27 17:32

※送信者のメールアドレスが受信者自身のアドレスと一致する場合、アドレス盗用(スプーフィング)の可能性が極めて高いです。

 

メール本文の技術的再現

※以下の内容は実際のメールを忠実に再現していますが、安全のためリンクは無効化・伏せ字処理を施しています。


JCBカード年会費無料キャンペーンのお知らせ

JCBカード会員の皆様へ
年会費が無料になるキャンペーンのご案内です。

■ キャンペーン内容
◆ 条件:カードご利用回数3回以上
◆ 特典:翌年度年会費 11,000円(税込)無料
◆ 申込期限:本メール配信日より3日間

■ お申込み方法
下記URLよりMyJCBにログインのうえ、お申込みください。
https://my.jcb.co.jp.b●●●7.com/L●●in

※ 詳細は申込ページにてご確認ください。
お問い合わせ先:https://www.jcb.co.jp.b●●●7.com/s●●port/
————————————————————
株式会社ジェーシービー
————————————————————

 

解析結果と攻撃者の意図

■ 犯人の目的
このメールの主目的は、JCBの会員専用サイト「MyJCB」のログイン情報を窃取することです。期限を「3日間」と短く設定することで、受信者に冷静な判断をさせず、偽のログイン画面に誘導してカード番号や暗証番号を入力させるフィッシング詐欺です。

■ 専門的考察
メールのデザインは非常に簡素で、公式からの通知にあるべき会員名の記載(宛名)が一切ありません。また、署名部分も極めてあっさりしており、正規のJCBからの連絡としては不自然です。技術的には、表示上のURLは正規のものに見せかけていますが、実際のハイパーリンク先は全く別のドメインに設定されています。

 

Receivedヘッダー:送信元インフラ解析

以下の情報は、メールがどのサーバーを経由して送信されたかを示す「信頼できる生データ」です。

送信ホスト 142.203.228.35.bc.googleusercontent.com
送信IPアドレス 35.228.203.142
ホスティング社 Google Cloud Platform (GCP)
国名 Belgium (ベルギー)
解析根拠
ip-sc.netによる回線詳細解析データを確認

※「bc.googleusercontent.com」が含まれる場合、攻撃者がGoogleのクラウドサービスを悪用してメールを送信していることを示します。送信ドメイン「tui98.com」と、実際の送信IPの逆引きホストが一致しておらず、偽装が確定しています。

 

リンク先ドメイン:脅威インテリジェンス

偽装ドメイン bor1a7777.com
IPアドレス 43.153.145.109
登録日
Whois登録情報を参照
サイト状態 稼働中(Sorry, your request timed out. ページを表示)


リンク先はタイムアウトエラーを装っていますが、これは特定のブラウザやIPアドレス以外からのアクセスを拒否する「フィルタリング(クローキング)」を行っている可能性が高いです。登録日が数日以内の場合、使い捨てのドメインとして取得された典型的な詐欺サイトの特徴です。


[本レポートの根拠データ:サイト回線関連情報検証結果]

 

総評と推奨される対策

過去の事例と比較しても、今回のメールは「JCB公式サイトのURLを本文に直書きしながら、リンク先のみを偽装する」という、視覚的な誤認を狙った悪質なものです。JCBでは公式にフィッシング詐欺への注意喚起を行っています。



JCB公式:JCBをかたるフィッシング詐欺にご注意ください