【閲覧注意】「ざいむひよう」と偽るフィッシング詐欺の全貌を解析!個人情報漏洩の危機

 

【実録】財務システムを狙う詐欺メールの犯行予告!添付リンクに隠された恐怖
Heartland-Lab セキュリティレポート – 2026-05-18
最近、財務システムを狙ったフィッシング詐欺メールの報告が増加しています。特に、緊急性を煽り、添付ファイルやリンクのクリックを誘導する手口が巧妙化しています。
※Heartland-Labの調査環境は危険防止のため専用PCを利用しています。スマホやタブレットでは詐欺サイトでの挙動が異なる場合があります。
開いた段階では直接被害はないものの、画像・開封通知付きの場合は生存確認され、今後送信リストに追加される可能性があります。
緊急性 ★4 かなり危険
件名:[spam] とは、迷惑メールである可能性を示唆するタグです。このメールも同様に、受信側でのフィルター処理や注意喚起のために付与されている場合があります。
差出人名 “山本 紀子”
メールアドレス welcome@kobo-mt-we.com
X-Originating-IP 36.53.0.70
受信日時:Mon, 18 May 2026 09:21:18 +0800
LINEでシェアする

財務システムにて、先月の統計データを早急にご確認ください。

**tps://www.app-wendinggo.com/index.php?code=IDMCzJJ

メールアドレス:kenmoriwa
パスワード:0ds71e4KJr2

メールの目的・手口の特徴・デザイン分析:
このメールは、財務システムへのアクセスを装い、ユーザーに偽のログインページへ誘導することを目的としています。

手口の特徴:
・「財務システム」「統計データ」といった業務関連の文言を使用し、受信者に緊急性と重要性を感じさせる。
・具体的なメールアドレスとパスワードの例を提示することで、正規のログイン情報であるかのように見せかける。
・提供されたURLは、マルウェアダウンロードサイトへの誘導を試みる悪質なものである可能性が高い。

デザイン分析:
本文は非常にシンプルで、装飾もほとんどありません。これは、迅速な情報伝達を装うと同時に、受信者が疑念を抱きにくいようにするための古典的な手口です。

注意点と対処法:
・このメールに記載されているURLは絶対にクリックしないでください。
・メール本文に記載されているようなログイン情報(メールアドレス、パスワード)を、いかなる場合も安易に入力しないでください。
・もし、業務上必要なシステムへのアクセスであるか不安な場合は、メールに記載された連絡先ではなく、必ず別途確認済みの公式な連絡先(社内担当者や提供元サポート)に問い合わせてください。
・この種のメールは、開いただけで情報が漏洩するわけではありませんが、開封やリンククリックによって「有効なメールアドレス」としてリストに追加される可能性があります。以降、同様の攻撃が増加する恐れがあるため、不審なメールは速やかに削除することが賢明です。

サイト回線関連情報
分析対象IPアドレス ホスト名(PTRレコード) ホストの国名 詳細ロケーション(都市・プロバイダ) 位置情報
36.53.0.70 判定不可 🇲🇾 マレーシア (MY) Kuala Lumpur, TM Net Sdn. Bhd. 🗺️ Googleマップで詳細な位置を確認

▶️ 36.53.0.70 の詳細情報はこちら (ip-sc.net)
※ご注意:本レポートに記載されている位置情報や国名は、調査時点のDNSレコードやWHOISデーターベースに基づいています。これらは攻撃者による経経由サーバーの切り替え、または調査ツール(ip-sc.net等)のデーター更新のタイミングにより、実際のロケーションと一時的に変動・乖離することがあります。Receivedヘッダーおよびリンク先ドメインについても同様です。

誘導先URL解析
誘導先URL 誘導先IPアドレス/ドメイン ホストの国名 サーバー詳細位置(都市・ホスティング) 位置情報 危険ポイント 稼働状況
hxxps://www.app-wendinggo.com/index.php?code=IDMCzJJa 198.54.124.67 🇺🇸 アメリカ合衆国 (US) Dallas, Choopa, LLC 🗺️ Googleマップで詳細な位置を確認 フィッシング詐欺、マルウェア配布の可能性 稼働中

▶️ 誘導先サーバー詳細情報はこちら (whois.domaintools.com)
※調査時のロケーションやデータは変動することがあります。

危険度 ★4 かなり危険
まとめ:
このメールは、財務システムを悪用したフィッシング詐欺の典型例です。緊急性を煽る文面や、業務に関係するような単語を使い、受信者の注意を逸らして悪質なリンクへ誘導しようとしています。提供されているURLはマルウェアダウンロードサイトへ繋がる可能性が非常に高く、絶対にクリックしないようにしてください。不審なメールは、開封せず速やかに削除し、情報漏洩やシステム侵害を防ぎましょう。

🔍 ymg.nagoya で類似の詐欺メール記事を検索
🔍 ymg.nagoya で「ブランド名」関連記事を検索

 

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る