NHKを騙る詐欺メール「料金支払い手続きに関するご案内」の調査報告
【解析レポート】[spam] 料金支払い手続きに関するご案内 | ■ 最近のスパム動向 今回ご紹介するのは「NHK」を騙るメールですが、その前に最近のスパムの動向を確認します。現在、新生活の開始や年度更新の時期を突いた、公共料金や受信料の「決済不備」を装うフィッシングメールが多発しています。特に本件のように、正規のクラウド送信サービス(Amazon SES等)を悪用し、フィルタリングを掻い潜ろうとする手法が目立ちます。 | ■ 受信メール解析結果 | 件名 | [spam] 料金支払い手続きに関するご案内 | | 件名の見出し | 「[spam]」というタグが付与されています。これは受信サーバーの検閲により、既にスパムとしてマークされている証拠です。 | | 送信者 | “NHK” <info@chancomic.com> | | 受信日時 | 2026-04-11 18:12 | | ■ 送信者に関する情報 送信ドメイン「chancomic.com」はNHKの公式サイト(nhk.or.jp)とは一切無関係です。これは攻撃者が独自のドメイン、あるいは乗っ取られたドメインから大量送信を行っていることを示しています。 | ■ メール本文の再現 ※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。 このメールは、NHK受信料の定期クレジットカード決済に関する重要なお知らせです。 お心当たりがない場合や不明点がございましたら、下記お問い合わせ先までご連絡ください。(本メールへは返信できません) 受信料クレジットカード決済についてのご案内 平素よりNHKの放送サービスをご利用いただき、誠にありがとうございます。 この度、お客様のNHK受信料の定期クレジットカード決済が正常に処理できませんでした。 主な原因として、以下の可能性が考えられます: ・ クレジットカードの有効期限切れ ・ カード会社による利用制限 ・ 残高不足または一時的な決済エラー 【お支払い情報の再登録のお願い】 お手数ですが、以下のページより新しいクレジットカード情報のご登録をお願いいたします。 ここをクリックして手続きへ進む(リンク先:https://c98mre※.top/jp) 【お手続き期限】 2026-04-15 23:59 までにお手続きの完了をお願いいたします。 | 【ナビダイヤル(受信契約関連)】 0570-077-077 ナビダイヤルをご利用になれない場合:050-3786-5003 受付時間:午前9時~午後6時(土日祝含む) Copyright © NHK (Japan Broadcasting Corporation) All rights reserved. | | ■ 犯人の目的と解説 犯人の目的:「決済エラー」を口実に偽の入力画面へ誘導し、クレジットカード番号、セキュリティコード、個人情報を盗み取ることです。 専門的見解:本文末尾の「水色背景の署名」は、公共機関を装うフィッシング詐欺で頻用されるテンプレートです。署名内の電話番号は本物のNHKの窓口を記載していますが、これは受信者の警戒を解くための「信頼の流用」という手口です。連絡先が正しくても、リンク先が偽物であれば詐欺です。 | ■ 送信元回線解析 (Receivedヘッダーより) | 送信IP | 23.251.234.61 | | ホスト名 | e234-61.smtp-out.ap-northeast-1.amazonses.com | | ホスティング | Amazon Data Services Japan (Amazon SES) | | 設置国 | 日本 (Japan) | >> 送信元回線の詳細解析エビデンスを確認 | ■ リンク先サイトの危険性 | URL | https://c98mre※.top/jp(※伏字あり) | | IPアドレス | 104.21.31.222 | | ホスト名 | c98mreu.top | | 設置国 | アメリカ合衆国 (United States) | | ドメイン取得日 | 2026-04-09(非常に最近) | 取得日に関するコメント:ドメイン登録日がメール受信のわずか2日前です。これは、セキュリティソフトによる検知を逃れるために「作りたてのドメイン」を即座に悪用する典型的な手口です。 >> リンク先サイトの回線解析エビデンスを確認 | ■ 詐欺サイトの状態  現在、リンク先は「このサイトは安全に接続できません」というERR_SSL_PROTOCOL_ERRORが表示され、ブラウザ側で遮断されています。これはサイトの証明書設定が不十分であるか、既に通報によりサーバーが制限を受けている可能性がありますが、決して安全を意味するものではありません。 | |
🛡️ Heartland 管理者が推奨する「究極の対策セット」
① 【最強の物理防壁】YubiKey 5 NFC 🔑
パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。
Amazonで詳細を見る
② 【定番の安心】ウイルスバスター クラウド 3年版 🛡️
巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。
Amazonで詳細を見る