【調査】[spam] ひかりTVを騙る「映画鑑賞副業」詐欺メールの解析報告
【調査報告】最新の詐欺メール解析レポート | 今回ご紹介するのは「ひかりTV」を騙るメールですが、その前に最近のスパムの動向を解説します。昨今、大手サービスを装い「副業」や「お小遣い稼ぎ」を餌にLINE登録へ誘導する手口が急増しています。特に映画鑑賞やSNSのサポートといった、誰でも簡単にできる作業を強調するのが特徴です。 | ■ メールの基本情報 | 件名 | [spam] 【副業募集】映画鑑賞でお小遣いを稼ぎませんか | | 件名の見出し | 件名の先頭にある[spam]は、サーバーの検知システムが「迷惑メール」と判断した際に自動付与される識別子です。 | | 送信者 | “ひかりTV” <hikaritv@mail8.hacksmack.com> | | 受信日時 | 2026-03-31 20:01 | ■ 送信者に関する解析 | 送信元アドレスのドメイン「hacksmack.com」はひかりTV(NTTドコモ)とは一切無関係です。公式サイトの注意喚起にもある通り、正規の連絡は特定の公式ドメインから行われます。また、メール末尾に電話番号などの署名がない点も、プロフェッショナルな企業の連絡としては極めて不自然です。 | ■ メール本文の再現 隙間時間を活かしながら、 気軽に始められるお仕事をご案内いたします。 ■ 仕事内容 ・新作映画・動画配信サービス作品のご視聴と簡単な評価投稿 ・わかりやすく興味を引く短いレビューの作成 ・予告編の視聴や「いいね」など、SNSでの簡単なサポート作業 ■ 募集要項・特典 ・【先着20名様限定】早期ご応募の方に特別特典をご用意 ・報酬:日払い ・想定収入:真面目に取り組んでいただくことで、月40万円以上も目指せます ・勤務時間:ご希望に合わせて柔軟に調整可能(目安:1日2時間~) ・未経験者大歓迎 → オンライン研修をご用意 ・PC・スマートフォンから、ご自宅で作業可能 ・丁寧で責任を持って継続いただける方を歓迎します ■ 詳細・ご登録 詳細な仕事内容や報酬については、LINEでわかりやすくご説明致します。 ▼ LINEで詳細を受け取る ※公式アカウントからご案内しますので、ご安心ください。 | ご応募はすべて公式チャンネルを通じて承っております。 お気軽にLINEからお問い合わせください。 誰でも簡単に始められる副業です。まずは一歩お試しください。 最新の募集情報は、LINEで完全無料で配信しております。 | ※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。 ■ 専門的解析と偽物を見抜くポイント 【犯人の目的】 このメールの目的は、LINE公式アカウントに登録させ、そこから「仕事の紹介」と称して初期費用を騙し取ったり、個人情報を売買したりすることです。 【怪しい点】 1. 報酬の非現実性:映画レビュー程度で「月40万円」という報酬は、一般的な労働対価から大きく乖離しています。 2. デザインの流用:本文の背景が白で末尾が水色という構成は、詐欺メール作成ツールで多用されるテンプレートです。 3. ロゴの隠蔽:ロゴが直接表示されず、リンク先に飛ばすまで隠されている場合は、セキュリティソフトの画像解析から逃れる意図があります。 | ■ Received: 送信元インフラ情報 | Received | from mail8.hacksmack.com (unknown [161.33.40.11]) | | 解析 | カッコ内のIPアドレス161.33.40.11は、信頼できる送信者情報です。 | | 送信元ドメイン | hacksmack.com (公式とは全く異なる偽装ドメイン) | | IPアドレス | 161.33.40.11 | | ホスティング | DigitalOcean, LLC | | 設置国 | アメリカ合衆国 (USA) | | ドメイン登録日 | 2026-03-20 (取得からわずか11日。攻撃用の使い捨てドメインです) | ■ リンク先サイト・回線解析 | リンク先URL | https://hacksmack.com/auth/confirm-account?token=711e●●●(伏せ字処理済) | | 判定 | ウイルスバスター等では未ブロックでしたが、中身はひかりTVを装った偽の読み込み画面です。 | | リンク先IPアドレス | 161.33.40.11 | | ホスティング | DigitalOcean, LLC | | 設置国 | アメリカ合衆国 (USA) | | 稼働状況 | 稼働中(危険) | ■ 詐欺サイトの実例画像 |  | | 解析:ひかりTVのロゴを無断使用し、「読み込み中」という演出でユーザーを待たせ、不信感を抱かせないままLINE登録へとリダイレクトさせる仕組みです。 | ■ まとめと対策 | 過去のAmazonや佐川急便を装った事例と同様、信頼性の高い企業名を盾にした悪質な詐欺です。URLのドメインと、メールの送信元ドメインが一致しない、または「ひかりTV」とは無縁の文字列である場合は、100%詐欺です。 【推奨アクション】 ・不審なメールは開封せずに削除する。 ・LINE登録をしてしまった場合は、即座にブロックし「通報」を行ってください。 | |