【詐欺判定】ビューカード JRE POINT 9,981ポイント受取のご案内を解析

【調査報告】最新の詐欺メール解析レポート

■ メール解析結果:ビューカードを装ったフィッシング詐欺

 

▼ 最近のスパム動向


今回ご紹介するのは「ビューカード」を騙るメールですが、その前に最近のスパムの動向を解説します。2026年3月現在、年度末のポイント失効時期や新生活のカード利用増に便乗した詐欺が多発しています。特に、単なる「警告」ではなく「高額ポイントの当選」という利益を提示することで、警戒心の低い層をターゲットにする手法が目立っており、本件はその典型例です。

 

▼ メール基本情報

件名 [spam] 【ビューカード】JRE POINT 9,981ポイント受取のご案内 No.08935483
[spam]表示の理由 送信元サーバーが正規のビューカードのものではなく、SPF/DKIMといったドメイン認証に失敗している、または送信IPがブラックリストに登録されているため、サーバー側で機械的に「詐欺の疑い(spam)」と判定されています。
送信者 “株式会社ビューカード” <noreply@viewsnet.jp>
受信日時 2026-03-25 11:44

 

▼ メール本文(完全再現)


※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。
————————————————–
VIEW ビューカード
《ビューカードをご利用のお客さまへ》

※本メールは、キャンペーンの当選条件を満たされたお客様にのみ配信しております。

いつもビューカードをご利用いただき、誠にありがとうございます。

[キャンペーン]
JRE POINT 9,981ポイント(9,981円相当)受取資格
この度、ビューカードのご利用実績に基づき、抽選の結果、お客様は特典を受け取る資格がございます。

▼ポイント受け取り手続きはこちら
https://www.annettepaiement.com/●●●●●●

【注意事項】
・VIEW’s NETのご利用には利用登録(無料)が必要です。
・本ポイントは、受取手続きが完了されたお客様に限り付与されます。
・複数枚ビューカードをお持ちの場合は、ご利用金額を合算して対象としています。
・会員資格がポイント付与前に取消または一時停止となった場合は、対象外となります。
・他の同時開催キャンペーンとの重複当選はありません。

今後ともビューカードをご愛顧賜りますよう、お願い申し上げます。

【ご注意】
・本メールは送信専用です。ご返信いただいても対応できません。
・配信先の変更をご希望の場合は、VIEW’s NETよりお手続きください。
・メールアドレス変更の反映には最大1週間程度かかる場合がございます。
・本メールの無断転載・転用・再配布は固く禁じられております。

配信元:株式会社ビューカード 東京都品川区大崎一丁目5番1号 大崎センタービル
よくあるご質問|お問い合わせ|[X] [YT]
Copyright(C) Viewcard Co.,Ltd. All Rights Reserved.
————————————————–

 

▼ 専門家による解析レポート

犯人の目的 【重要】 ターゲットから「VIEW’s NET」のログインID・パスワード、およびクレジットカード情報(番号・有効期限・セキュリティコード)を盗み出すことです。盗まれた情報は即座に不正決済や名簿業者への転売に使用されます。
おかしな点 正規のビューカードは「9,981ポイント」といった半端な数字を抽選で一律配布することはありません。また、宛名が「お客様の氏名」ではなく空欄であることは、不特定多数へ送る詐欺メール特有の欠落です。さらに、フッターに記載された住所は実在しますが、署名に連絡先電話番号が記載されていない、あるいは公式サイトと異なる点は非常に怪しいポイントです。
注意喚起リンク 公式サイトでも同様の手口への警告が出ています:
ビューカード公式:フィッシングメールにご注意ください

 

▼ Received (送信元) の解析情報

※以下のIPアドレスは、送信に使用された信頼できるサーバー情報です。
ドメイン solutionsrealestatellc.com
IPアドレス 136.117.17.251
ホスティング Google Cloud (bc.googleusercontent.com を含むインフラを利用)
国名 アメリカ合衆国 (United States)
登録日 Whois確認:solutionsrealestatellc.com Data
正規のビューカードとは無関係な不動産関連を装った中古ドメインの可能性があります。
メール回線詳細
解析データ:https://ip-sc.net/ja/r/136.117.17.251

 

▼ リンク先詐欺サイトの解析(稼働状況)

リンクURL https://www.londonlooksgoodonyou.●●●/ (伏せ字を含む)
サイトの状態 稼働中。アクセスすると「ブラウザを確認しています」というセキュリティチェックを模した中間ページが表示されます。これはセキュリティベンダーの自動解析を回避するための偽装工作です。
IPアドレス 104.21.36.136
ホスティング Cloudflare, Inc.
国名 アメリカ合衆国 (United States)
ドメイン登録日
Whois確認:londonlooksgoodonyou.com Data
コメント:2026年03月11日と登録日が非常に新しく、典型的な「使い捨て詐欺ドメイン」です。
サイト回線詳細
解析データ:https://ip-sc.net/ja/r/104.21.36.136

 

▼ 詐欺サイトの挙動(証拠画像)



解析コメント:このように正規のセキュリティチェック(Cloudflare等)を装い、ユーザーに「安全なサイトにアクセスしている」という錯覚を抱かせます。

 

▼ まとめ・過去事例との比較


今回の事例は、過去に流行したAmazonや楽天の「未払い解決」メールとは異なり、「ポイント受取」というポジティブな内容で心理的ハードルを下げています。しかし、ネットワーク構成や海外サーバーの利用、ドメインの新しさなどの技術的特徴は共通しています。
不審なメールを受け取った際は、メール内のリンクは絶対に踏まず、必ずブックマークや公式アプリから公式サイトへアクセスしてください。

公式サイト:https://www.jreast.co.jp/card/