【公開】犯行予告と同義の脅迫!「重要」という言葉で思考を奪うフィッシング詐欺の決定的証拠

 

【実録】閲覧注意!個人情報を奪う最新の偽装メールを公開:あなたの日常を壊す巧妙な罠
監修:Heartland-Lab (ハートランド・ラボ)

⚠ 警告 ⚠

今回解析するのは、特定のサービスを騙り利用者を陥れる悪質なフィッシングメールです。
メールを開封しただけで即座に金銭的被害が出るわけではありませんが、画像付きメールや開通通知が含まれる場合、開封した瞬間に「有効なアドレス」として攻撃者に認識(生体通知)されるリスクがあります。

■ 最近のスパム動向レポート

直近1ヶ月の観測データによると、「国勢調査」や「公共インフラ(ガス・電力)」、「証券会社」を騙るメールが激増しています。
特に、AIを利用した自然な日本語による不審感の払拭や、記号を混ぜたスパムフィルター回避(難読化)が顕著な傾向です。
これらはクラウドインフラを巧妙に悪用しており、新生活の慌ただしさに乗じた「緊急性」を演出する手口が主流となっています。

緊急性レベル ★★★★☆ (極めて高い)

【基本情報解析】
件名: [spam] 重要:アカウントのセキュリティ警告
送信者: info@mail36.qexqou.com
受信日時: 2026年4月30日 12:45

ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。
被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。

————————————————-
【重要】本メールは、お支払い口座の確認が必要なお客様へ
システムより至急のご連絡として自動配信しております。
————————————————–

日頃より楽天カードをご利用いただき、誠にありがとうございます。

2026年3月分のご利用代金につきまして、提携金融機関との
「データ連携システム」の更新に伴い、一部のお客様において
自動引落しが正常に完了しなかったことが判明いたしました。

つきましては、お客様の信用情報への影響およびカードの
ご利用制限を未然に防ぐため、恐れ入りますが【最終支払期限】
までに、下記URLより再決済のお手続きを完了させて
いただけますようお願い申し上げます。

■ご請求内容
————————————————–
【ご請求金額合計】 25,360円
【最終支払期限】 2026年4月30日(木)23:59
————————————————–

■お支払い方法
現在、システム保護期間中のため、利便性の高い「PayPay決済」
による即時精算を承っております。下記URLよりお手続きを
完了させてください。

▼PayPay決済お手続き窓口
hxxps://rakutenu-card.com/paypay-jp/guide/〇〇〇/utm_source_campaign

※本お手続き完了後、即座に制限が解除され、通常通り
 カードをご利用いただけます。
※期限までに支払いが確認できない場合、利用規約に基づき
 カードは即日【利用停止】となり、公共料金や通信費の
 自動決済もすべて失敗いたします。また、遅延損害金の
 加算に加え、法的手続きによる【債務回収】の対象と
 なりますので、深刻な事態になる前に至急お手続きください。

————————————————–
■ご注意事項
・セキュリティ保護のため、本メールは送信専用となっております。
・本案内は、日本の個人情報保護法および割賦販売法に
 準拠して送信されています。

■発行元
楽天カード株式会社
東京都世田谷区玉川一丁目14番1号
————————————————–
Copyright (c) Rakuten Card Co., Ltd. All Rights Reserved.

【サイト回線関連情報 / フォレンジック解析】

本レポートの根拠データとして、以下の通信経路情報を提示します。
Received (送信元経路情報):
Received: from mail36.qexqou.com (mail36.qexqou.com [136.110.96.191])

送信元IPアドレス: 136.110.96.191
解析結果: 送信者ドメインのIPとReceivedのIPが一致。偽装サーバーから直接送信されています。
Googleマップで位置を確認
座標: 北緯 37.751 / 西経 97.822 (Kansas, US付近)

【リンク先(詐欺サイト)詳細】

誘導先URL: htt●s://secure-login.qexqou.co●/verify (一部伏せ字)
リンク先ドメイン: qexqou.com
リンク先IPアドレス: 136.110.96.191
状態: 稼働中(フィッシングフォームを確認)
判定ポイント: 公式のURL構造と全く異なり、QRコードを読み込ませることでPCのセキュリティソフトを回避しようとする傾向があります。

[詐欺サイトのスクリーンショット画像挿入エリア]

■ まとめと対処法

不審なメールを受け取った際は、絶対にリンクをクリックせず、公式のブックマークやアプリから状況を確認してください。
危険度評価: 最高ランク (Lv.5)

公式情報: 総務省 迷惑メール対策

身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで『これ気をつけて!』と共有してあげてください。

 

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る