【閲覧注意】国民健康保険の差押えを騙る最新詐欺!PayPay送金へ誘導する巧妙な罠を実録公開
【閲覧注意】国民健康保険の差押えを騙る最新詐欺!PayPay送金へ誘導する巧妙な罠を実録公開 Heartland-Lab セキュリティレポート:2026-04-30版 | ■ 緊急警告:開いただけで終わらないリスク 今回調査したメールは、一見すると「開いただけ」では金銭的被害は発生しません。しかし、画像付きメールや開封確認機能が悪用されている場合、「このアドレスは生きている(有効なターゲット)」という生体通知が攻撃者へ送られ、今後より悪質な詐欺メール送信リスト(カモリスト)に登録される危険性があります。 現在、Heartland-Labが確認しているスパム動向として、2026年4月に入り「公的機関」を装いPayPay等のキャッシュレス決済で即時送金を迫る手口が急増しています。 [スパム動向アーカイブ(外部サイト)] によれば、先月から「税金・保険料の未納」をテーマにしたフィッシングが前月比140%で推移しており、GW直前の心理的隙を突く攻撃が顕著です。 | ■ 検体解析:不審メールの詳細 | 危険度評価 | ★★★★☆ (4/5) 非常に危険 | | 件名 | [spam] 国民健康保険料差額(未納分)のお知らせ(催告) ※[spam]タグは、サーバー側の検閲フィルターが「これは迷惑メールである」と判定した証拠です。 | | 送信者 | “国民健康保険事務センター” <no-reply@minamiboso.chiba.jp> | | 受信日時 | 2026年4月30日 15:42 | | | ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。 | ■ メール本文(原文再現) 照会番号:id6132081 国民健康保険 未納差額に係る納付督促のお知らせ ●●●@●●●.jp 様 拝啓 時下、ますますご清栄のこととお慶び申し上げます。 平素より、国民健康保険事務にご理解とご協力を賜り、誠にありがとうございます。 さて、貴殿の令和6年度および令和7年度に係る国民健康保険料につきまして、未納差額が確認されており、現在まで納付が確認できておりません。 【記】 1.対象期間 :令和6年度(2024年度)令和7年度(2025年度)差額分 2.未納金額 :49,880円 3.納付期限 :2026-04-30 上記期限までに、下記リンクよりお支払い手続きをお願いいたします。 ※本件は差額追納のため、PayPayによるお支払いで受け付けております。 納付手続き(PayPay)はこちら 【納付が確認できない場合の措置について】 延滞金の加算、督促状の発送、保険証の利用制限、財産差押え等の公法上の徴収… | | ■ サイト回線関連情報(本レポートの根拠データ) Heartlandでは、ip-sc.netのリアルタイムデータに基づき、送信経路を徹底解析しています。 | Received情報 (偽装不可) | from mail34.skyecrisp.com (34.131.82.115) | | 送信元IPロケーション | 米国 (Google Cloud / 34.131.82.115) [Googleマップで位置を確認] 緯度: 37.751 / 経度: -97.822 | | 判定結果 | 【完全偽装】 表示アドレスのドメイン(minamiboso.chiba.jp)と、実際の送信サーバーIP(Google Cloud米国拠点)が一致しません。自治体のドメインを無断使用した「なりすまし」が確定しました。 | | ■ 誘導先URLの危険性評価 メール内の「納付手続きはこちら」のリンク先は以下の通りです: hxxps://paypay.ne.jp/?pid=QRCode&link_key=https://qr.paypay.ne.jp/p2p01_xcgnRk4AB8vV3pPV&af_force_deeplink=true ※セキュリティ保護のためURLの一部を改変し、リンクを無効化しています。 【解析ポイント】 このリンク自体はPayPayのドメイン(paypay.ne.jp)を使用しており、一見安全に見えます。しかし、中身は個人間送金用のQRコードです。自治体が保険料を「個人への送金」という形で徴収することは100%あり得ません。 | リンク先ドメインIP | 13.114.156.126 | | ロケーション | 日本・東京 (PayPay正規インフラ) [Googleマップ] | | 稼働状況 | 稼働中(非常に危険) | | 【詐欺サイト(送金画面)イメージ】 ※PayPayアプリが開くと、詐欺師の個人口座への「送金確認画面」が表示されます。 | |
🛡️ Heartland 管理者が推奨する「究極の対策セット」
① 【最強の物理防壁】YubiKey 5 NFC 🔑
パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。
Amazonで詳細を見る
② 【定番の安心】ウイルスバスター クラウド 3年版 🛡️
巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。
Amazonで詳細を見る