【閲覧注意】e+偽メールの正体を暴く!ドイツから届く「犯行予告」とトロントに潜む詐欺拠点の真実
【実録】[spam] 【e+より】重要:マイページ更新のお願い 公開・閲覧注意の詐欺メール解析 監修:Heartland-Lab(ハートランド・ラボ)セキュリティ調査班 |
■ 最近のスパム動向:チケット需要を狙う狡猾な手口 今回ご紹介するのは「イープラス」を騙るメールですが、その前に最近のスパム動向を確認しておきましょう。ここ1か月、当サイト「ymg.nagoya」の調査では、大型連休(GW)前のライブやイベント需要を突いた詐欺が急増しています。特に「マイナンバーカードの更新停止」や「三井住友カードの利用制限」など、官公庁や金融機関を装うものが主流でしたが、直近では趣味・エンタメ系サービスの「アカウント更新」を促し、クレジットカード情報を盗み取る手口が目立ちます。犯人は4月末という「チケット発券が集中する時期」を正確に狙っています。 |
【調査報告】最新の詐欺メール解析レポート ■ メールの解析結果 | 件名 | [spam] 【e+より】重要:マイページ更新のお願い | | 見出し判定 | 冒頭の[spam]はサーバーのスパムフィルターが「危険」と判定した刻印です。即座に削除すべき内容であることを示しています。 | | 送信者 | “eplus” <suntoryhall-info@eplus.co.jp> | | 受信日時 | 2026-04-24 14:30 | ▼ 送信者に関する情報の徹底検証 【送信者メールアドレス偽装発覚!】 ドメイン後半こそ「@eplus.co.jp」と本物を装っていますが、アカウント名に「suntoryhall-info(サントリーホール情報)」という無関係な文字列が含まれています。公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。 |
■ メール本文の忠実な再現 ※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。 e+ イープラス いつもイープラスをご利用いただき、誠にありがとうございます。 このたび、会員システムのリニューアルに伴い、まだ更新がお済みでないアカウントに関して、更新手続きをお願い申し上げます。 引き続きサービスをご利用いただくには、2026年4月30日(木)14時30分までに更新手続きを完了してください。 ▼ ログインして更新手続きを行う(リンク先:https://e-esl●●ctronic.jp/e/Ti●●et/plus/) ログイン後は、マイページにて現在の登録情報をご確認ください。 更新を希望されない場合、特別な手続きは不要です。一定期間ログインがない場合は、弊社にてアカウントを停止させていただきます。 イープラスアプリをご利用中の方は、アカウント停止後、アプリとの連携が解除される場合がありますのでご注意ください。 会員情報が未更新の場合、一部サービス(例:購入済みチケット情報など)へのアクセスに制限がかかることがあります。お早めの更新をおすすめします。 「イープラス ヘルプページ」はこちらからご確認いただけます:[ 確認する ] ※このメールアドレスは配信専用となっております。 本メールに返信しても対応できませんのでご了承ください。 | 【解析:メールの目的及び感想】 犯人の目的は、「イープラスのログインID・パスワード」および「クレジットカード情報」の強奪です。 「4月30日」という目前の期限を突きつけ、さらに「購入済みチケットへのアクセス制限」というユーザーが最も恐れる事態をチラつかせることで、冷静な判断を奪う心理戦を仕掛けています。ロゴまで模倣し、本物と見紛う構成ですが、リンク先が公式ドメインではない点が決定的な証拠です。 |
■ 送信ルート解析レポート(Receivedヘッダー) これは送信に利用された生の情報であり、カッコ内のIPアドレスは信頼できる送信者情報です。 | Received: from mail.myamapi8.info (unknown [88.214.21.118]) | ▼ メールの発信元回線データ - Received(送信者)ドメイン: mail.myamapi8.info
- Received(送信者)IPアドレス: 88.214.21.118
- 国名: ドイツ
- ホスティング会社名: Hostkey B.V.
- ホスティング会社国名: オランダ
- ドメイン登録日: 2026年3月下旬(使い捨て目的のため非常に新しい)
> 本レポートの根拠データ(ip-sc.net解析結果) 
|
■ 誘導先フィッシングサイトの正体 リンク箇所: 「ログインして更新手続きを行う」 リンク先URL: https://e-esl●●ctronic.jp/e/Ti●●et/plus/(伏せ字あり) セキュリティブロック: ウイルスバスター等でのブロック「NO」判定(現在は真っ白な稼働中ページ) サイト回線関連情報 リンクドメイン:e-eslectronic.jp IPアドレス:172.67.161.42 国名:カナダ トロント ホスティング会社名:Cloudflare, Inc. ホスティング会社国名:アメリカ合衆国 ドメイン登録日:2026年4月中旬(犯行開始の数日前に取得されています) 【URLが危険と判定できるポイント】 正規のドメインは「eplus.jp」です。「e-eslectronic.jp」のように「e」と「electronic」を組み合わせたような紛らわしいドメインを使用するのは、典型的なフィッシング詐欺の手口です。 | [ 詐欺サイト拠点マップ ] >> サイト回線情報の詳細(ip-sc.net) |
🛡️ Heartland 管理者が推奨する「究極の対策セット」
① 【最強の物理防壁】YubiKey 5 NFC 🔑
パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。
Amazonで詳細を見る
② 【定番の安心】ウイルスバスター クラウド 3年版 🛡️
巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。
Amazonで詳細を見る