【閲覧注意・実録】総務省統計局なりすまし詐欺メールが届いた―謝礼進呈の嘘

【犯行予告】国勢調査を騙る詐欺メールの全手口を公開―3000円謝礼の罠
📋 Heartland-Lab セキュリティレポート
レポート日付:2026年5月8日
監修:Heartland-Lab(ハートランド・ラボ)

🚨 最近のスパム動向


2026年5月現在、公的機関を装った詐欺メールが急増しています。特に「国勢調査」という信頼性の高い政府統計を悪用し、「謝礼金」や「未回答ペナルティ」という心理的圧力で受信者を誘導する手口が横行しています。ほんの少し件名の言葉を変え本文デザインを変えながら私たちを狙っていますが本物の国勢調査では謝礼金を直接配布することはなく、SMS認証を求めることも一切ありません。公的機関を名乗るメールには常に警戒が必要です。

⚠️ 前書き:メール開封時の注意事項


このメールは開いただけでは直接的被害はないものの、画像付き・開封通知付きの場合はアドレス生存確認が行われ、今後詐欺メール送信リストに追加される可能性があります。特に本メールには複数の不審URLが含まれており、クリックすることで個人情報入力画面へ誘導される極めて危険な内容です。絶対にリンクをクリックせず、すぐに削除してください。

🔥 緊急性評価

緊急性 ★★★★★(非常に危険)
理由 政府機関を騙り、SMS認証という電話番号収集とフィッシングサイトへの誘導を同時に行う悪質な手口。24時間以内という時間制限で冷静な判断を奪う設計。

📧 件名

[spam] 【重要】令和7年国勢調査:未回答状況の確認および謝礼進呈のお知らせ


[spam]タグについて:このタグはメールサーバーのスパムフィルターが自動的に付与したものです。受信時点でサーバー側が「迷惑メールの可能性が高い」と判定した証拠であり、受信者への警告として機能しています。このタグが付いているメールは開封前に削除することを強く推奨します。

👤 送信者情報

送信者名 政府統計の総合窓口
送信元メアド team@ayigdtp5.oa324ef2.com
送信ドメイン oa324ef2.com(完全な偽装ドメイン)
ドメインIP 35.217.91.58

⚠️ 重大な偽装の証拠

本物の政府統計ポータル「e-Stat」の公式ドメインは「e-stat.go.jp」です。今回の送信元「oa324ef2.com」は.go.jpドメインではなく、ランダム文字列を含む明らかな詐欺ドメインです。政府機関が民間の.comドメインからメールを送信することは絶対にありません。さらにサブドメイン「ayigdtp5」も意味不明な文字列であり、完全に自動生成された使い捨てドメインと判断できます。

📅 受信日時

2026年5月7日 18:37:12(日本時間)
平日夕方の受信時間帯は、仕事終わりで疲れている時間を狙った典型的な詐欺配信タイミングです。
📢 今すぐLINEで家族に警告を!


この詐欺メールは高齢者や公的機関への信頼が強い方が特に狙われやすい内容です。あなたの親・祖父母がこのメールを信じて電話番号や個人情報を入力してしまう前に、この記事をLINEで共有してください。「国勢調査の謝礼メールは詐欺だよ!」の一言が大切な人を守ります。

📄 メール本文(原文再現)

このWebサイトは、安全ではない可能性があります

脅威の種類: フィッシング
URL: h**ps://zaisapo.jp/?wptouch_switch=mobile&redirect=https%3A%2F%2Fe-stat.e3ed5msd.shop%2F

このWebサイトは、安全ではない可能性があります。

この画面を閉じてください。
判定内容をご確認のうえでアクセスを希望されますか? ※アクセス先の安全性について判断できない場合は、アクセスをお控えください。
国勢調査ご協力のお礼

この度は、令和7年国勢調査へのご回答にご協力いただき、誠にありがとうございました。おかげさまで、本調査を無事に完了することができました。

ご協力への感謝のしるしとして、下記の電子ギフトカードを進呈させていただきます。お受け取りには、ご本人確認のお手続きが必要となります。

謝意ご協力 謝礼
3,000円相当

電子ギフトカードを進呈いたします(受け取り期限:本週知から24時間以内)

受け取り方法について

下記の「受け取る」ボタンを押してください。
次の画面で、ご登録の携帯電話番号をご入力いただきます。
SMSで認証コードをお送りしますので、画面の指示に従ってご入力ください。
ご本人確認の完了後、電子ギフトカードのコードを、ご入力いただいた携帯電話番号宛てにSMSでお届けいたします。

受け取る

ご注意:本ページで入力された情報は、暗号化(SSL/TLS)通信により保護されたうえで送信されます。ご本人以外による不正受給を防ぐため、必ずご本人の携帯電話番号をご入力ください。
e-Stat 政府統SOm2Xq計オンライン

令和7年国勢調査にお9DQいて、貴方様の回答状况dUQobが「未完了」となっておりMN9gます。統計法に基づき、3Lur9至急オンラインでの回答を9onCxaお願い申し上げます。a7JF

回答ステータス: 未完了(要対応)
推定所要時間: 約3分以内
回答期限: 本週知より24時間以内

調査完了による謝礼進呈(FdatCt抽選)
1,000円~10,0nKEij400円分
※SMS認証完了後、そのh1y2想で金額が確定します。tiMw

回答して謝礼4lk9pを受け取る

※期限を過ぎますとqGKD、謝礼の受取資格は失效HvoK0いたします。

総務省統計局 (e-StJsdVat 事務局)
〒162-8668 東j2zNv5京都新宿区若松町19番k4JpKK1号
Copyright (CYE4a93) StatisticTugg8s Bureau of Jap7EVFTDan.

 

🎯 メールの目的・感想・デザイン分析


【このメールの真の目的】
このメールは以下の3段階で個人情報を窃取する多層的詐欺です:
1️⃣ 携帯電話番号の収集:「SMS認証」を口実に電話番号を入力させる
2️⃣ SMS詐欺への二次誘導:取得した番号へ追加の詐欺SMSを送信
3️⃣ フィッシングサイトでの個人情報窃取:氏名・住所・クレカ情報などを入力させる

【文面の心理操作テクニック】
・「謝礼3,000円」で興味を引く
・「24時間以内」という時間制限で焦らせる
・「未完了(要対応)」で罪悪感を煽る
・「統計法に基づき」と法的根拠を偽装
・「SSL/TLS暗号化」と安全性を強調(実際は詐欺サイト)

【デザインの異常性】
文章の途中に「SOm2Xq」「9DQ」「dUQob」「MN9g」などの意味不明な文字列が大量に挿入されています。これはスパムフィルター回避のためのランダム文字挿入です。正規の政府機関がこのような文字化けメールを送ることは絶対にありません。また「本週知」(正しくは「本通知」)など誤字も多数あり、機械翻訳または外国人による作成と推測されます。

【特に悪質なポイント】
メール冒頭に「このWebサイトは、安全ではない可能性があります」という警告文が書かれていますが、これは受信者のセキュリティソフトが表示した警告をそのままメール本文に含めてしまった可能性があります。つまり詐欺犯自身も危険なサイトを経由しており、極めて杜撰な犯行です。

⚠️ 注意点と対処法


✅ すぐに実行すべきこと:
🔴 メールをすぐに削除(ゴミ箱からも完全削除)
🔴 URLを絶対にクリックしない
🔴 家族・友人にこの詐欺の存在を共有

✅ もしクリックしてしまった場合:
🟡 個人情報を入力していない→ブラウザを閉じて終了
🟡 電話番号を入力した→今後のSMS詐欺に警戒、着信拒否設定を検討
🔴 クレカ情報を入力した→即座にカード会社へ連絡し利用停止
🔴 住所・氏名を入力した→警察(#9110)へ相談

✅ 本物の国勢調査の見分け方:
✔️ 公式サイトは「e-stat.go.jp」のみ(.go.jpドメイン必須)
✔️ 国勢調査で謝礼金を直接配布することはない
✔️ SMS認証や電話番号入力を求めることはない
✔️ 調査票は郵送または調査員が直接訪問して配布
✔️ メールでの調査依頼は行わない

【重要】総務省統計局の公式見解:
総務省統計局は「国勢調査を装った不審なメールやSMSが届いても、絶対にアクセスせず削除してください」と公式に注意喚起しています。

🚨 身近な人を守るために今すぐシェア!


身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで「これ気をつけて!」と共有してあげてください。
特に高齢の親御さんや公的機関からの連絡を信じやすい方へ、今すぐ転送を!

そのまま使えるLINEボタン:

🌐 サイト回線関連情報

📡 送信サーバー情報
Receivedヘッダー Received: from oa324ef2.com (oa324ef2.com [35.217.91.58])
送信元IPアドレス 35.217.91.58 → ip-sc.netで調べる
IP位置情報 アメリカ合衆国(Google Cloud Platform)
→ Googleマップで確認(緯度37.4223, 経度-122.0840)
SPF判定 neutral(送信元認証なし)
ホスティング Google LLC(クラウドサービス)


【技術的分析】
このメールはGoogleのクラウドサーバー(Google Cloud Platform)から送信されています。詐欺犯はGCPの無料トライアルや不正取得したアカウントを使い、使い捨てサーバーから大量配信を行っていると推測されます。SPF判定が「neutral」であることから、送信元ドメインの正当性が検証されておらず、なりすましメールであることが技術的にも証明されています。

GoogleのIPレンジ(35.217.x.x)は正規のサービスでも使われますが、詐欺目的での悪用も多く、IPアドレス単体では信頼性を判断できません。重要なのはドメインが.go.jpではないという点であり、これだけで偽装と断定できます。

🔗 誘導先URL解析

⚠️ 極めて危険なフィッシングサイト
🌐 詐欺サイトURL #1(直接誘導先)
URL hxxps://e-stat.b9l6kfqw.shop/home
ドメイン e-stat.b9l6kfqw.shop(偽装ドメイン)
サブドメイン e-stat(本物のe-Statを模倣)
トップレベルドメイン .shop(商用ドメイン、政府機関では使用不可)
IPアドレス調査 → ip-sc.netでドメインを調べる

 

🌐 詐欺サイトURL #2(リダイレクト経由)
URL hxxps://zaisapo.jp/?wptouch_switch=mobile&redirect=hxxps://e-stat.e3ed5msd.shop/
中継ドメイン zaisapo.jp(おそらく乗っ取られたサイト)
最終誘導先 e-stat.e3ed5msd.shop
偽装手法 正規の.jpドメインを中継地点として利用し、信頼性を装う

 


【URL解析結果】
このメールには2つの異なる詐欺サイトURLが含まれており、どちらも「e-stat」という本物の政府統計サイト名をサブドメインに使用しています。しかし:

🔴 本物:e-stat.go.jp
🔴 偽物:e-stat.b9l6kfqw.shop / e-stat.e3ed5msd.shop

「b9l6kfqw」や「e3ed5msd」というランダム文字列は、詐欺サイトが検挙されるたびに新しいドメインを作り直す際の自動生成文字列です。.shopドメインは年間数百円で取得可能なため、詐欺犯が使い捨てで大量に登録しています。

【リダイレクト手法の悪質性】
「zaisapo.jp」という正規の.jpドメインを経由させることで、セキュリティソフトの検知を回避しようとしています。このドメインはWordPressの脆弱性を突かれて乗っ取られた可能性が高く、元のサイト管理者も被害者です。

【詐欺サイトの構造推測】
これらのサイトにアクセスすると、以下の流れで情報を窃取されます:
1️⃣ 偽の「国勢調査謝礼受取ページ」が表示される
2️⃣ 携帯電話番号の入力を求められる
3️⃣ SMS認証コード(実際は詐欺犯が送信)の入力画面
4️⃣ 氏名・住所・生年月日の入力
5️⃣ 最終的にクレジットカード情報の入力

全ての情報が詐欺犯のサーバーに送信され、なりすまし犯罪や不正利用に悪用されます。

💀 危険度評価

★★★★★
非常に危険(最高レベル)


【危険度★5の理由】
✅ 政府機関の完全偽装(信頼性悪用)
✅ 電話番号収集による二次被害の起点
✅ クレジットカード情報窃取の可能性
✅ 時間制限による心理的圧迫
✅ 複数ドメイン使用による追跡困難性
✅ 高齢者が特に騙されやすい内容

このメールは単なる金銭詐欺ではなく、個人情報を根こそぎ収集する組織的犯罪です。一度情報を入力すると、その情報は闇市場で売買され、永続的に悪用され続けます。

🔗 公式注意喚起・参考リンク


📌 総務省統計局 公式サイト
https://www.stat.go.jp/

📌 e-Stat 政府統計の総合窓口(本物)
https://www.e-stat.go.jp/

📌 総務省「国勢調査をかたる詐欺・不審な訪問者にご注意ください」
https://www.soumu.go.jp/menu_news/important/kinkyu02_000212.html

📌 警察庁 サイバー犯罪対策プロジェクト
https://www.npa.go.jp/cyber/

📌 フィッシング対策協議会
https://www.antiphishing.jp/

📝 まとめ


この「国勢調査謝礼」詐欺メールは、政府機関への信頼を悪用した極めて悪質なフィッシング詐欺です。以下のポイントを必ず覚えておいてください:

🔴 絶対に覚えておくべきこと:
✅ 国勢調査で謝礼金を配ることはない
✅ 政府機関のドメインは必ず「.go.jp」
✅ SMS認証や電話番号入力は絶対に求めない
✅ メールでの調査依頼は行わない
✅ 24時間以内などの時間制限は詐欺の常套手段

🟢 今日からできる対策:
1️⃣ このメールを家族・友人に見せて警告する
2️⃣ 高齢の家族に「政府からの謝礼メールは全て詐欺」と伝える
3️⃣ スマホに詐欺対策アプリをインストール
4️⃣ 不審なメールは開封せずに削除
5️⃣ 公的機関を名乗るメールは必ず公式サイトで確認

あなたの共有が誰かの財産と個人情報を守ります。
今すぐこの記事をLINEで家族に送ってください。

🔔 大切な人を守るために、今すぐシェア!

🔍 関連記事を探す


📂 他の詐欺メール事例を見る:
▶ ymg.nagoya で類似の詐欺メール記事を検索

📂 国勢調査関連の詐欺情報:
▶ ymg.nagoya で「国勢調査」関連記事を検索

本記事は情報提供を目的としており、セキュリティ啓発のために作成されました。
記事内容の転載・引用は出典明記の上、自由に行えます。

監修:Heartland-Lab(ハートランド・ラボ)
ymg.nagoya – セキュリティ情報ブログ

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る