【解析】【最終通知】未納税金の納付のお願い(e-Tax)は詐欺!
【調査報告】最新の詐欺メール解析レポート 本レポートは、国税庁を騙るフィッシングメールの技術解析結果をまとめたものです。 | ■ 最近のスパム動向 今回ご紹介するのは「国税庁(e-Tax)」を騙るメールですが、その前に最近のスパム動向を解説します。 2026年3月現在、確定申告の期限直後を狙った「未納通知」や「差押処分」を騙るメールが激増しています。特にe-Taxのロゴや公的な文章を模倣し、クレジットカード情報を盗み取る手口が巧妙化しており、本レポートで扱う事例はその典型例です。 | ■ メール基本情報 件名 [spam] 【最終通知】未納税金の納付のお願い(e-Tax) ※件名に[spam]とあるのは、受信サーバーが既にスパム判定を下している証拠です。 送信者 “e-Tax税務署からの” <info@mail14.hzlyds.com> 受信日時 2026-03-28 6:34 | ■ 送信元に関する情報(Receivedヘッダー解析) 送信元ドメイン「hzlyds.com」は国税庁とは無関係です。以下の情報はメールヘッダーから抽出した信頼できる送信元データです。 | 送信元ドメイン | mail14.hzlyds.com | | 送信元IPアドレス | 136.110.119.166 | | ホスティング社 | Google Cloud (bc.googleusercontent.com) | | 設置国 | United States (アメリカ) | | ドメイン登録日 | 最近取得(WhoisToolsによる) | ▶ 本レポートの根拠データ: 送信元IP解析ページ(ip-sc.net) | ■ メール本文の忠実な再現 未納税金が確認されました。速やかにご対応ください。延滞が続くと差押処分を実施いたします。 【最終通知】未納税金の納付のお願い(e-Tax) 拝啓 平素よりe-Taxをご利用いただき、誠にありがとうございます。 この度、お客様の所得税(または延滞金)について、未納の税金が確認されましたのでお知らせいたします。 これまで自主的な納付をお願いしてまいりましたが、期日までに納付の確認が取れておりません。つきましては、速やかにご対応いただきますようお願い申し上げます。 なお、このまま未納の状態が継続する場合、税法に基づき、不動産・自動車等の資産や給与・売掛金などの債権に対し、差押処分を実施する場合がございますので、あらかじめご了承ください。 ■ 納付詳細 - 納税確認番号:****78233
- 滞納金合計:1,180円
- 納付期限:2026年3月28日(延長不可)
▶ 納付ページへ(hXXps://kotegawaordinals.com/e-tax-japan/) ※本メールアドレスは送信専用です。ご不明点がある場合は、国税庁ウェブサイトをご参照ください。 【公式お問い合わせ先】 国税庁 電話:03-4581-5161(国税庁代表) | 発行元:国税庁 Copyright (C) NATIONAL TAX AGENCY ALL Rights Reserved.2024 | ※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。 ■ 専門的な解析と危険なポイント 犯人の目的 受信者の焦りを誘い、偽の決済画面でクレジットカード情報、セキュリティコード、個人情報を奪取することが目的です。 署名の偽電話番号 署名にある「03-4581-5161」を調査したところ、国税庁の正式な代表番号ではありません。 巧妙にそれらしい番号を記載していますが、公式との照合で容易に偽物と判断できます。 デザインの罠 本文末尾に水色の背景を使用するのは、近年のフィッシングメールで共通して見られるテンプレートです。
| ■ 誘導先(詐欺サイト)の技術解析 誘導先URL hXXps://kotegawaordinals.com/e-tax-japan/(※リンク無効化・伏字済) | 解析ドメイン | kotegawaordinals.com | | IPアドレス | 104.21.73.136 | | ホスト名 | Cloudflare Inc. | | 国名 | United States (アメリカ) | | ドメイン登録日 | 2024年以降の最近(Whoisにより確認) | ※ドメイン取得日が最近である理由:詐欺グループは通報によりサイトが閉鎖されることを前提としているため、安価なドメインを大量に取得し、使い捨てとして運用しています。 ▶ 本レポートの根拠データ: 誘導先IP解析ページ(ip-sc.net) | ■ リンク先サイトの状態と画像 【稼働状況:タイムアウトエラーにより停止中】  現在は「We apologize, but your request has timed out…」というエラーが表示され、接続できません。これはセキュリティ対策によりドメインがブロックされたか、攻撃者が既にサーバーを移動させたことを示唆しています。 | ■ 注意点と対処法 1. 送信元を確認:公式は「nta.go.jp」を使用します。 2. リンクを踏まない:督促が来たら、ブックマークした公式サイトからログインしてください。 3. 宛名の有無:本物の通知は受信者の氏名が明記されます。不特定多数向けの文面は100%詐欺です。 【公式サイトによる注意喚起リンク】 e-Taxを装った不審なメール等にご注意ください(国税庁公式) | まとめ:本事例は過去のe-Tax詐欺と同様の構成ですが、送信元にGoogle Cloudを悪用するなど、常に手法をアップデートしています。最新の公式情報を確認し、不審なメールは即座に削除してください。 | |