【実録】PayPay公式を騙る「VIP招待」の罠!攻撃ルートを完全公開

【閲覧注意】実録!PayPay「VIPプログラム」招待メールの罠を暴く!あなたの資産が狙われている!?

※警告: メールを開封しただけであっても、画像付きメールや開通通知付きの場合は、あなたのアドレスが「有効な送信先」として攻撃者に通知され、今後さらに巧妙な詐欺メール送信リスト(カモリスト)に入れられる危険性があります。

最近のスパム動向

Heartlandです。今回ご紹介するのは「PayPay」を騙る巧妙なメールですが、関連記事もページ末尾の当サイトデータベースアーカイブからご覧いただけます。
その前に、直近のスパム動向を統計と共に紹介します。

報告期間 総報告件数 悪用ブランド数 主な傾向
2026年3月 122,381件 123ブランド 前月比約114.3%増。Amazon、Appleに続きPayPayを装ったスミッシングも多数報告。

※統計データはフィッシング対策協議会の最新レポート(2026年3月・4月分速報値)に基づき抽出。

前書き

キャッシュレス決済の普及に乗じ、PayPayを装った「特別招待」という甘い言葉でユーザーを誘惑するフィッシングメールが急増しています。今回は、提供されたパケット情報からその裏側に潜む「正体」を徹底解剖します。

緊急性:★★★★★ (5/5)

偽装メールの詳細分析

件名 [spam] 【PayPay公式】完全招待制・VIPプログラムのご案内
送信者名 “自動配信メール”
送信元アドレス noreply@cvgboywa.65xwbqh6.com
受信日時 2026年4月30日 11:18

【送信元分析】
ドメイン 65xwbqh6.com はPayPay公式サイトとは無関係な使い捨てドメインです。抽出されたIP 35.241.122.33 は、正規のPayPayサーバー群とは一切一致しません。

メールの本文(再現)

VIPプログラム特別ご招待

選ばれたお客様へ。
実質負担0円で9z9B確実な利益と最高ランクのqJgEKU特権を獲得できる特別なご案内tXAdUSです。

初期費用 21,980円のtzAHGy確定リターン

  • 全額還元決済後3日以内に「21,980ポイントch9Z」全額付与。
  • 毎月現金さらに毎月「2,000円ObmKa」の現金残高を1​2ヶ月bm6SX6連続付与(総額24,000円の利益WSxhS2 )。
  • 特別待遇即時「PayPay最高ラン3Oezク」適用 & 24時間専4PEk属サポート。

▼ PayPayアプリでスnxgcキャンして参加 ▼

ご決済額:21,980円AVXF

有効期限:2026年5月qGO5rU15日

※情報保護のため、外部リTWTMk5Pンクは一切設けて​おりまlMn9せん。
直接PayPayアプリよgkyyW6りお手続きくだ‍さい。 MUWws

技術的解析(送信元ルートの特定)

Receivedヘッダー: from 65xwbqh6.com (65xwbqh6.com [35.241.122.33])

偽装判定:完全な偽装
送信元IP「35.241.122.33」を解析した結果、以下のロケーションが特定されました。

特定IP 35.241.122.33
ロケーション 米国(Google Cloud インフラ悪用)
座標 37.4220 / -122.0841 (Googleマップ)

注意点と対処法

  • 矛盾する内容:「外部リンクは設けていない」と書きつつ、実際にはQRコードで外部へ誘導しています。
  • フィルター回避:文中に「9z9B」「tXAdUS」などの無意味な文字列を混ぜ、セキュリティソフトの検知を逃れようとしています。
  • 公式の対応:PayPayは「24時間以内に本人確認を完了してください」といった緊急性を煽る案内や、メール経由での直接決済を促すことはありません。

PayPay公式 注意喚起URL:
https://paypay.ne.jp/notice/20250620/s-01/

まとめ

「選ばれた人だけ」という特別感を煽るメールは、100%詐欺です。不審なメールは開かずに削除し、必ず公式サイトや公式アプリから情報を確認してください。

過去の類似事例や、PayPayを装った最新の攻撃パターンは、以下のデータベースからもご確認いただけます。


ymg.nagoya スパムアーカイブを確認する


Analysis by Heartland (Heartland-Lab)

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る