【公開】Re :【確認依頼】 account という名の犯行予告。実在の企業を装う「資産強奪」の手口を徹底解剖!

【実録】Re :【確認依頼】 account(不動産業者を装った資産強奪メール)を公開!【閲覧注意】
Heartland-Lab 監修:最新詐欺メール解析レポート
■ 最近のスパム動向:巧妙な「なりすまし」の罠

今回ご紹介するのは実在の不動産会社を装ったメールですが、その前に最近のスパム動向を解説します。
ここ一ヶ月、当サイト(Heartland-Lab)の調査では、実在する中小企業の「住所」「社名」「担当者名」を盗用し、あたかも正規のビジネス連絡であるかのように見せかける**「実録型なりすまし」**が急増しています。これまでの「バラマキ型」とは異なり、特定の業界用語や実在の署名を用いることで、受信者の心理的なハードルを下げる極めて悪質な手口です。特にNetlify等の無料ホスティングサービスを悪用し、リンク先を「エラーページ」に見せかけて検知を逃れる高度な手法が確認されています。

 

◇ 何を装ったメールか?
三重県に実在する不動産会社およびその担当者を装った、偽の投資案件勧誘メール。
◇ どこで見分けるか?
送信元メールアドレスのドメインが企業と無関係な点、および署名の電話番号が公式サイトと異なる点。
◇ どう対処すべきか?
リンクは踏まずに即削除!もし踏んでしまっても、表示されるサイトには一切触れないでください。

 

■ 受信メール基本解析データ
【件名】 Re :【確認依頼】 account
【見出し】 spam判定回避(返信を装う巧妙なヘッダー構成)
【送信者名】 “(株)〇〇不動産”(実在する企業名を盗用)
【アドレス】 ortiz@kogoyastore.com
【受信日時】 2026-04-26 10:33

 

【警告】送信者メールアドレス偽装発覚!

ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。送信元のドメイン「kogoyastore.com」は不動産業とは一切関係ありません。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。

 

■ 本文忠実再現
※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。


こんにちは、 account

素晴らしい不動産投資案件を見つけました。一緒に事業を展開し、利益を分かち合うことができます。

こちらからご確認ください: http://japan-propertyjp-apartment323.netl***.app/octoredirect#account@***

ご意見を聞かせてください。

===WAKABA========================

〒510-0806
三重県四日市市本郷町8番1号
株式会社〇〇不動産
〇 〇〇(実在する担当者名を悪用)
TEL:059-899-2330(※偽番号)
FAX:059-899-2331
携帯:090-2119-7330

 

■ 犯人の目的と専門的考察

【犯人の目的】
実在の企業と担当者名を騙ることで信頼させ、フィッシングサイトへ誘導。個人情報の奪取および、偽の投資話による金銭詐取が最終目的です。
【専門的解説】
「こんにちは」から始まる嫌に馴れ馴れしいメールで、実在する不動産会社や実在する担当者の名を騙っています。署名の住所は本物ですが、電話番号は巧妙に書き換えられており、正規の問い合わせを遮断する狙いが見て取れます。

 

■ 送信元回線解析情報(Received)

これは送信に利用された情報であり、以下のIPアドレスは信頼できる送信者情報であることを明記します。
Received from 149.28.17.46.vultrusercontent.com (unknown [149.28.17.46])
送信元IP 149.28.17.46
ホスト名 149.28.17.46.vultrusercontent.com
国名 東京都
ホスティング Vultr Holdings, LLC
ドメイン登録日 kogoyastore.com:2025-11-12


【ヘッダー解析:エンタメ化】
三重県の会社を名乗りつつ、実際にはアメリカのクラウドサーバー(Vultr)を中継。「自分の元に届いたメールが、実は海外のここから来ている」という事実に驚きを覚えるかもしれませんが、これが現代の組織的なフィッシング詐欺の典型的な足跡です。

■ 送信元回線詳細(ip-sc.net)
https://ip-sc.net/ja/r/149.28.17.46

 

■ 詐欺サイト(リンク先)解析報告
誘導URL http://japan-propertyjp-apartment323.netl***.app/(伏字含む)
IPアドレス 75.2.60.5
国名 アメリカ合衆国 (United States)
ホスティング Netlify, Inc.
稼働状況 稼働中(Site not found エラーによる偽装中)


【危険ポイント】
「Netlify」という無料ホスティングを悪用。正規企業が投資案件の案内を無料URLで送ることは100%あり得ません。現在「Site not found」が表示されますが、これは特定のアクセス以外を弾くステルス工作の可能性があります。

■ リンク先回線詳細(ip-sc.net)
https://ip-sc.net/ja/r/75.2.60.5

 

【詐欺サイトの地理的エビデンス】
MAP AREA: アメリカ合衆国 Netlify サーバー拠点

 

■ 詐欺サイト(誘導先)の画像

一見エラーに見えますが、これが犯人の「足跡を消す」ための偽装工作です。

 

危険度評価:★★★★★
実在する企業の情報を盗用しており、非常に巧妙で危険な犯行です。

 

■ まとめと被害防止アクション

今回のメールは、実在する企業を完璧に模倣した「なりすまし」の典型です。過去の事例と比較しても、署名の作り込みが異常に細かく、一瞬の油断が命取りとなります。
身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで『これ気をつけて!』と共有してあげてください。

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る