【警告】MetaMask「システム診断による未完了の認証項目」メールは100%詐欺!

最近のスパムメール動向と前書き
今回ご紹介するのは、暗号資産の管理に欠かせないウォレットアプリ「MetaMask(メタマスク)」を騙る非常に悪質なメールです。
最近の動向として、2026年という「少し先の未来」の期限を設定し、ユーザーに「今のうちに手続きしないと資産が凍結される」という強い焦りを感じさせる手法が目立ちます。
特に仮想通貨関連のフィッシング詐欺は、一度情報を入力してしまうと資産の取り戻しがほぼ不可能であるため、最新の事例を知っておくことが最大の防御となります。
【調査報告】最新の詐欺メール解析レポート
メタマスクを騙る本人確認(KYC)詐欺の全貌
メールの基本情報
件名: [spam] 【重要】MetaMask:システム診断による未完了の認証項目に関する通知
※件名の冒頭に「[spam]」とあるのは、サーバー側で既に「迷惑メール」として自動検知されている証拠です。
送信者: “МеtаМаsk(メタマスク)" <team@metamas.com>
受信日時: 2026年3月21日 12:39
送信者(偽装)に関する分析
送信元アドレスの `metamas.com` は、本物の公式ドメインである `metamask.io` とは全くの別物です。
末尾の「k」を意図的に抜くことで、スマホの画面などでパッと見た際に違和感を感じさせないように細工されています。
メール本文の忠実な再現
※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。
MetaMask
MetaMask(メタマスク)をご利用いただき、ありがとうございます。
これは、お客様のアカウントに関連するウォレットのステータス診断に基づく自動通知です。
各国での法規制および最新のポリシー変更に伴い、すべてのユーザー様に(完全な)KYC認証をお願いしております。
システム診断結果:
・ウォレット接続状況:正常
・スマートコントラクト同期:正常
・本人確認(KYC)ステータス:未完了 / 要アクション
下に表示されているボタンを押して、弊社のウェブサイトで簡単に認証を完了することができます。接続後、ウォレットとスマートコントラクトの同期が自動的に行われます。
※ 適時な行動が行われない場合、2026年11月下旬にMetaMask(メタマスク)スマートコントラクトのアクセス権限が自動的に制限される場合がございます。あらかじめご了承ください。
Consensys Software Inc.
5049 Edwards Ranch Rd, Fort Worth, TX 76109 United States
メール設定 | 配信停止
© 2026 MetaMask(メタマスク)
犯人の目的と専門的考察
目的:ユーザーの「シークレットリカバリーフレーズ(秘密の言葉)」を盗み出し、ウォレット内の暗号資産をすべて強奪することです。
専門的考察:本文の背景が白で、末尾数行が水色の背景になっているこのレイアウトは、フィッシングメール作成ツールで頻繁に使われるテンプレートです。特に「法規制」や「KYC(本人確認)」という言葉は、実際に取引所などで行われる手続きであるため、ユーザーが「必要かもしれない」と信じ込みやすい心理を突いています。
【要注意】署名と住所の不審点
メール末尾に記載されている住所は、MetaMaskの開発元である「Consensys」の公式住所の一つ(テキサス州)を引用していますが、そもそも公式が「個人のウォレット」に対して、メールでKYCを求めることは絶対にありません。住所が正しくても内容は100%詐欺です。
送信元(Received)通信解析情報
送信元情報: from inlandsismusic.com (inlandsismusic.com [34.118.18.81])
※カッコ内のIPアドレスは、送信者が実際に利用した信頼できる通信記録です。
ドメイン: inlandsismusic.com
IPアドレス: 34.118.18.81
ホスティング: Google Cloud Platform (bc.googleusercontent.comを含む)
設置国: アメリカ合衆国 (United States)
ドメイン登録日: Whoisで確認
※正規のMetaMaskサーバーではなく、一般のクラウドサービスを悪用して送信されています。
誘導先URLとサイトの状態
リンク箇所: 「クイック本人確認」ボタン
リンク先URL: hxxps://www.annettepaiement.com/?session=dEIH5tO9BvnG[伏せ字]…
最終誘導ドメイン: login.spice-republic.com
ドメイン解析: ip-sc.net 解析ページ(login.spice-republic.com)
詐欺サイトの現在の状態
現在、このリンク先にアクセスすると以下のような画面が表示されます。

画像にある「DNS_PROBE_FINISHED_NXDOMAIN」というエラーは、このドメインが既に削除されたか、無効化されたことを示しています。
詐欺師は通報を逃れるために、短期間でドメインを捨てては新しいものを作成する「使い捨て」の手口を繰り返します。ドメイン登録日が極めて新しいのは、そのためです。
まとめ:被害に遭わないために
今回の事例は、公式のアドレスを巧妙に真似た非常に危険なものでした。
MetaMaskは「非中央集権型」のウォレットであり、運営があなたのメールアドレスを把握して、このような警告を送る仕組み自体が存在しません。
過去の事例と比較しても、デザインの完成度が高まっており、初心者の方は騙されるリスクが高いです。
今、拡散中の詐欺メール
【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 2.6k件のビュー
【解析】e+plus「決済システム更新のご案内」は詐欺!韓国発Azure×ゼロ幅文字注入×二重ドメイン「.com.com」の新手口 714件のビュー
【続報】JALマイレージバンクを騙る「アカウント継続のお願い」詐欺、No.違いで6通の波状攻撃——マイル失効を煽る手口を再解析 545件のビュー
【警告】魔改造B-CASカード詐欺、わずか4日で「6/17新KW」が早くも「最新版」に更新——card-yyy.xyz の正体を暴く 521件のビュー
【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説 484件のビュー
🛡️ Heartland 管理者が推奨する「究極の対策セット」
詐欺メールKYC認証,MetaMask,スパムメール,セキュリティ対策,ネット詐欺,フィッシング詐欺,メタマスク,仮想通貨,暗号資産,本人確認詐欺,注意喚起,詐欺メール,資産盗難,迷惑メール
Posted by heart
関連記事

『詐欺メール』久々に「Amazon.co.jp にご登録のアカウント(名前、パスワード、その他個人情報)の確認」と、来た件
またこの件名を「捌いていく♪」 ※ご注意ください! このブログエントリーは、フィ ...

『詐欺メール』Amazonから『クーポン利用規約違反について』と、来た件
Amazonがよそのメールアドレスで北京からメール発信?! スマホやタブレットが ...

『詐欺メール』カゴヤジャパンから「重要: 保留中の受信メールが 5 件あります」と、来た件
カゴヤさんがビッグローブのメールアドレスで?! ※ご注意ください! このブログエ ...

『詐欺メール』「【大切なお知らせ】えきねっとアカウントの自動退会処理について」と、来た件
同じ内容を何度も何度も ※ご注意ください! このブログエントリーは、フィッシング ...

『詐欺メール』楽天カードから「カード利用のお知らせ(本人ご利用分)」と、来た件
楽天ではないメールアドレスから ※ご注意ください! このブログエントリーは、フィ ...






