【閲覧注意】国勢調査「3,000円謝礼」という罠。実録・偽e-Statサイトの闇を暴く
【閲覧注意】国勢調査を騙るフィッシング詐欺レポート Report ID: Heartland-SEC-2026-0502 | 監修: Heartland | ■ 最近のスパム動向(Gemini解析レポート) 今回ご紹介するのは「国勢調査(e-Stat)」を騙るメールですが、直近1ヶ月の傾向として、公的機関やインフラ(税務署、電力会社、警察庁)を装う「義務」や「還付」を名目とした手口が急増しています。特に週末から週明けにかけての配信密度が高く、SMS認証を組み合わせた二段階のフィッシングが主流です。詳細な統計データについては、当サイトのスパムアーカイブをご確認ください。 | ※緊急警告:メールを開封しただけでは実質的な被害はありませんが、画像読み込みやリンククリックにより「有効なメールアドレス」として攻撃者のリストに登録されるリスクがあります。 ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。 | ■ 受信メール解析データ | 危険度評価 | ★★★★☆ (4/5) 非常に巧妙 | | 件名 | [spam] 【個別通知】令和7年国勢調査 3,000円分謝礼の受取資格に関するお知らせ | | 件名の補足 | アンチスパムサーバーにより[spam]タグが付与されており、機械的に詐欺と判定されています。 | | 送信者名 | “E-Stat” <master@q54bikdd.syhhkqi.com> | | 送信元IP | 34.94.216.74 (Google Cloud / Los Angeles) | | 以下は受信した詐欺メールの内容を忠実に再現したものです。 [件名] [spam] 【個別通知】令和7年国勢調査 3,000円分謝礼の受取資格に関するお知らせ [送信者] “E-Stat” <master@q54bikdd.syhhkqi.com> 通知管理番号:KS-20CNha26-NTI9YI 国勢調査未回答および謝礼bHWUi0t受取資格の確認 本メールは、令和7年国勢gRQraoo調査へのご回答が確認で0uifqmきていない方の中で、「3,000円分電子ギフEURYト」の受取資格を満たしている方w9m0cへ個別にお送りしておりrPiXxbB6ます。 現在のステータス:未回答 / 受取待ち 進呈内容: 電子ギフト 3,000円分76e9sX (SMS認証完了後に即時qe09発行されます) 統計法に基づき、すjYYcべての世帯には回答の義BCeA務がございます。未回答のggBa98Mまま期限を過ぎますと、CxJNb上記の受取資格も失効いたnB0YDpしますのでご注意くださ8f4w89sい。 資格を確認して回答を開始Tkz3Apする | ※本メールはシスR28IOOXテムにより自動配信され1C7ABriています。既にご回答済みUdjysの場合は、行き違いにつきMISnGS1き何卒ご容赦ください。 RcSZL7v | 総務省統計局 (e-StdV8E6Tyat) 〒162-8668 東xj6z0gP京都新宿区若松町19番9ohz1号 (C) StatisticP6rCBAOs Bureau of J9DruEz3apan. All Righ4b7Uts ReservedJswes2N.
| ■ サイト回線・サーバー接続情報レポート(本レポートの根拠データ) | Receivedヘッダー | from syhhkqi.com (syhhkqi.com [34.94.216.74]) | | 送信ドメインIP | 34.94.216.74 | | 送信元ロケーション | アメリカ合衆国 カリフォルニア州 ロサンゼルス Googleマップで表示 (34.0522, -118.2437) | | リンク先URL | hxxps://e-stat.26rn***0.shop/home (一部伏せ字) | | リンク先IPアドレス | 172.67.218.224 (Cloudflare経由) | | ■ リンク先サイトの解析結果 調査時点において、このURLはウイルスバスターおよびCloudflareによって「フィッシングサイト」としてブロックされていることを確認しました。ブラウザ上では「このページは見つかりません(404 Error)」または警告画面が表示されます。  | ■ セキュリティ・アドバイザリ 1. ランダム文字列の混入: 本文中に「bHWUi0t」などの無意味な文字列が混入しているのは、スパムフィルタを回避するための手法です。公式な通知でこのような不備はあり得ません。 2. 謝礼での誘惑: 国勢調査で電子ギフトを配布することはありません。金銭的メリットを強調するのは典型的な詐欺の手口です。 3. SMS認証の危険性: リンク先で電話番号を入力させ、届いた認証コードを盗み取ることで、決済サービスを乗っ取られる恐れがあります。 | 身近な人が騙されてからでは手遅れです。この記事を家族のLINEで共有してください。 | |
🛡️ Heartland 管理者が推奨する「究極の対策セット」
① 【最強の物理防壁】YubiKey 5 NFC 🔑
パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。
Amazonで詳細を見る
② 【定番の安心】ウイルスバスター クラウド 3年版 🛡️
巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。
Amazonで詳細を見る