【閲覧注意】「Vu5GTspf0字を見ています」――あなたを監視する謎の犯行予告メールを実録公開

【実録】[spam] Vu5GTspf0字を見ています。ッヘザぬぎぢば 公開・閲覧注意!「リンクがない」からこそ危ない、生存確認スパムの罠

■ 最近のスパム動向:2026年4月警戒事案
現在、名古屋を含む東海エリアを中心に、あえてリンクを貼らずに「謎のポエム」だけを送りつける不気味なメールが急増しています。これは受信者に「間違いメールかな?」と思わせて開封させることで、そのメールアドレスが「現在使われている(アクティブである)」という信号を犯人側に送る**「生存確認(リーピング)」**を目的としたものです。1か月前の警察庁なりすまし詐欺のような直接的な金銭目的とは異なり、今後の大規模攻撃に向けた「カモ名簿」の精度を上げるための高度な偵察活動です。

 

【調査報告】最新の詐欺メール解析レポート
メールの解析結果:送信ドメインの矛盾と、Receivedヘッダーから判明した「中国・香港」拠点の送信インフラ

 

◇ 何を装ったメールか?
善意の第三者を装い、道徳的な格言を語ることで受信者の心理的な警戒を解こうとする「マインド・ゲーム型」の不審メールです。
◇ どこで見分けるか?
送信者名「げばォぉデき」という異常な文字列、および中国ドメイン「.cn」の使用、そして何より件名のスパムフラグです。
◇ どう対処すべきか?
一切の反応をせず、即座に削除してください。開封すること自体が犯人への「生存報告」になります。

件名: [spam] Vu5GTspf0字を見ています。ッヘザぬぎぢば
送信者: “げばォぉデき” <noreply@globalvibe.cn>
受信日時: 2026-04-24 9:58

■ 送信者アドレスの徹底検証:真っ赤な偽物である証拠

送信者名に設定された「げばォぉデき」は、日本語として完全に破綻しており、攻撃者が使用する自動送信ツールによる機械的な文字生成の痕跡です。
メールアドレスのドメイン「globalvibe.cn」に注目してください。このドメインは、日本の大手企業や公的機関とは一切関係のない、中国(.cn)の安価なドメインです。
ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。

 

■ メールのデザインと本文の忠実な再現
※画像に基づき、不自然な改行や文字列をそのまま再現しています。
こんにちは。私たちは、忙しさの意味に迷っていたのかもしれません。ただし、他人を傷つけて得た成功は、砂の城と同じで、波に弱いということを忘れてはいけません
。そして、その誠実な行いが、よりよい自分をつくっていくのです。働くのは生きるためであって、その逆ではありません。
家族に時間を分けてあげましょう。家族の笑
顔は、疲れたときの最高の解毒剤です。気まぐれな世界の中で、私達がエンドラインを守ることを願って、善因を植えて、収
穫は着実で幸福です。お体を大切にします。

 

■ 監修者解説:なぜ犯人は「リンクなし」のメールを送るのか?


犯人の目的: 最大の狙いは「メールアドレスの生存確認」です。リンクがないからと安心して開封すると、メールに埋め込まれた不可視のトラッキングピクセルが犯人のサーバーに信号を飛ばします。
これにより、あなたのアドレスは「確実に読まれているアクティブなリスト」としてブラックリストに登録され、以後、より巧妙な金銭奪取を狙った本番攻撃のターゲットにされます。
本文の不自然さ: 「家族の笑(改行)顔」という崩れた日本語は、スパムフィルターを攪乱するための故意の細工です。署名も電話番号も一切存在しない点は、責任逃れをする犯人の典型的な逃げ腰の表れです。
公式な注意喚起情報は、以下の愛知県警察のページも併せてご確認ください。

⇒ 愛知県警察:サイバー犯罪対策課による最新情報

■ ヘッダー解析:Receivedから判明した犯人の「発信基地」
Received: from mail10.globalvibe.cn (unknown [148.178.190.10])


このヘッダーこそが、犯人が隠し通せなかった「真実の足跡」です。
カッコ内のIPアドレス[148.178.190.10]は、改ざん不可能な「信頼できる送信者情報」であり、犯人が実際にメールを放流したサーバーを指し示しています。
送信者のドメイン「globalvibe.cn」と、このReceivedに記載されたホスト名が一致していることから、「送信者メールアドレス偽装なし」と断定できます。
つまり、犯人は身元を隠す手間すら惜しみ、中国の特定のインフラを「スパム専用の射出機」として堂々と悪用しているのです。

 

■ 送信回線関連情報(ip-sc.net 連携データ)

「自分の元に届いたメールが、実は海外のここから来ている」という事実に驚きを覚えるはずです。これがネットワーク解析から導き出された犯人の実像です。

IPアドレス 148.178.190.10
ホスト名 mail10.globalvibe.cn
国名(Location) China / Hong Kong
ドメイン登録日 2026年3月下旬(攻撃開始の直前に用意された典型的な「使い捨て」ドメイン)

 

■ 解析まとめ:Heartland-Lab監修


今回のメールは、一見無害な「ポエム」を装いながら、実際にはあなたのメールアドレスを奪うための「生存確認スパム」でした。
犯人の拠点は中国・香港方面にあり、最新のドメインを使い捨てながら無差別に攻撃を繰り返しています。
「リンクがないから安全」という思い込みこそが最大の危険です。不審な点を感じたら、まずは当サイトのような解析レポートを参照し、決して「開封」や「返信」をしないよう徹底してください。

Heartland-Labは、技術的な視点からあなたのセキュリティを守り続けます。

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る