【解析】JACCS「Jデポ10,000円プレゼント」メールは詐欺!ドメインとIPを徹底調査
【調査報告】最新の詐欺メール解析レポート メールの解析結果:独自ドメインとIP調査に基づく技術ドキュメント | ■ 最近のスパム動向 今回ご紹介するのは「株式会社ジャックス」を騙るメールですが、その前に最近のスパム動向を解説します。2026年に入り、新年度のポイント付与や有効期限を騙り、正規のサービス名(Jデポ等)を悪用してフィッシングサイトへ誘導する手口が非常に活発化しています。 | | 件名 | [spam] 【JACCS会員様限定】 tamada様、昨年のご利用に基づき、Jデポ10,000円プレゼントのご案内 | | 件名の見出し | 件名に「[spam]」が付与されている理由は、送信元サーバーのレピュテーション(信頼度)が低く、セキュリティフィルターが機械的に「迷惑メール」と判定したためです。 | | 送信者 | “JACCSカード” <office@jaccs.co.jp> | | 受信日時 | 2026-04-01 13:11 | ■ 送信者に関する情報 送信元アドレスは公式を装っていますが、実際の送信経路はGoogle Cloud上のベルギー拠点からであり、ジャックスの正規インフラとは一切無関係です。 | ※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。 xxx 様、 平素よりジャックスカードをご利用いただき、誠にありがとうございます。 この度、昨年のご利用実績に基づき、Jデポ10,000円分をプレゼントいたします。 本キャンペーンは、このメールを受け取ったお客様限定で実施しておりますので、 今すぐ下記のリンクから特典をお受け取りいただけます。 【特典の詳細】 – 特典内容:Jデポ10,000円 – 対象者:このメールを受け取った方全員 – 対象カード:すべてのJACCSカード 【特典を受け取る方法】 1. 下記のリンクをクリックしてください。 2. 必要な手続きを完了することで、Jデポ10,000円をすぐに受け取れます。 ▼ 特典を今すぐ受け取る https://login.feelbreath●●●.com/?get=v67EDx9wu2yco415NuSGpoQN 【キャンペーン期間】 2026年3月30日-2026年4月6日 【注意事項】 – 本メールは、インターコムクラブにご登録いただいているお客様限定です。 – キャンペーン期間内に必ずリンクをクリックして手続きを完了してください。 – 期間終了後、特典は無効となりますので、必ず期間内にお手続きをお願いします。 【お問い合わせ】 株式会社ジャックス 〒150-0013 東京都渋谷区恵比寿4-1-18 電話番号:0120-96-5833(平日9:00-18:00) 海外からのお問い合わせ:+81-3-6893-1645 Copyright(C) JACCS Co., Ltd. All Rights Reserved. | ■ メールの目的及び感想 【目的】 ID・パスワードおよびクレジットカード情報の窃取です。「Jデポ10,000円分」という魅力的な餌を提示し、偽のログイン画面へ誘導します。 【デザイン】 ロゴ画像も使わず、モノトーンで非常に事務的な作りです。公式の「お知らせ」を装うことで、受信者に「手続きが必要な事務連絡」だと思い込ませる心理的効果を狙っています。 | ■ Received (送信元情報) これは送信に利用した情報であり、カッコ内のIPアドレスは信頼できる送信者情報です。 | | 送信ドメイン | hanzadeokty.com | | 送信IPアドレス | 34.116.255.171 | | ホスティング | Google Cloud (bc.googleusercontent.com 経由) | | 設置国 | ベルギー (Belgium) | | ドメイン登録日 | 2026-03-20(攻撃の10日前に取得された使い捨てドメイン) | | ■ リンク先ドメイン情報 (フィッシングサイト) | | リンク先URL | https://login.feelbreath●●●.com/ (伏字を含む) | | IPアドレス | 104.21.31.218 | | ホスティング | Cloudflare, Inc. | | 設置国 | アメリカ合衆国 (United States) | | ドメイン登録日 | 2026-03-25(非常に新しく、典型的なフィッシング用ドメインです) | ■ リンク先サイトの状態 【現在の状態】 稼働中ですが、セキュリティ保護(WAF)により「アクセス拒否」の画面が表示されます。これは、特定のIP以外からのアクセスを拒絶したり、通報を逃れるために攻撃者が意図的に制御している可能性があります。 【危険な理由】 リンク先ドメインがジャックス公式とは1文字も一致しておらず、匿名性の高いクラウドサービスを悪用しているためです。  (画像:リンクをクリックした際に表示される「アクセス拒否」の画面)
| ■ まとめ 今回の事例は、過去のジャックス詐欺事例と比較して「個人名の明記」という点で巧妙化しています。しかし、ドメイン登録日がわずか数日前である点など、客観的データが詐欺であることを雄弁に物語っています。改めて、公式サイト(https://www.jaccs.co.jp/)以外の不審なページには絶対に情報を入力しないでください。 | |