【緊急】セゾンカードを騙る「ポイント交換レート優遇」フィッシングメール発覚——偽ログイン画面の完成度が異常に高い

HL-META: date=2026-06-10 | brand=セゾンカード(クレディセゾン) | sender_domain=play-kanqiulive.com | sender_geo=GCP(米国/グローバル) | site_geo=Cloudflare-CDN | spf=none | dkim=pass | cloaking=no

🔴 緊急度:高

【実録】セゾンカード偽装フィッシングメールの正体:「ポイント交換レート優遇」で誘い込み、精巧な偽ログイン画面でID・パスワードを詐取する手口を暴く

Heartland-Lab (ハートランド・ラボ) 専門調査レポート

「永久不滅ポイントの交換レートを期間限定で最大1.5倍に優遇します」——セゾンカード公式を装ったフィッシングメール(個人情報を騙し取ることを目的とした偽メール)が確認されました。JALマイル・ANAマイル・Amazonギフト券への交換レートが期間限定で引き上げられるという魅力的な内容で受信者を誘い込み、リンク先ではNetアンサーおよびSAISON IDのログイン画面を精巧に模倣した偽サイトへ誘導してID・パスワードの詐取を狙います。Heartland-Labの調査により、送信元はGoogle Cloud Platform(GCP)上のサーバーであり、偽ログインサイトはCloudflareの配下に隠蔽されていることが判明しました。

※重要:このメールのリンクをクリックしてID・パスワードを入力した場合、セゾンカードアカウントへの不正アクセスおよびポイントの不正利用・個人情報漏洩のリスクがあります。至急パスワードを変更してください。

緊急性レベル ★★★★☆ (4/5) 偽ログインサイトの完成度が高くID・パスワード詐取リスク大
偽装工作精度 ★★★★☆ (4/5) メール本文・偽ログイン画面ともに本物と見分けがつきにくい高精度な偽装

■ メールヘッダー解析(送信者情報)

件名:【セゾンカード】交換レート期間限定優遇のご案内

送信者名:セゾンPortalご案内窓口

送信元アドレス:okybec@etcyxnpr.mail-15.play-kanqiulive.com

送信元ドメイン:play-kanqiulive.com(クレディセゾンとは無関係の使い捨てドメイン)

受信日時:2026年6月10日 08:35

SPF認証(送信元が本物かどうかを確認する仕組み):None(未設定)

DKIM署名(メール内容が改ざんされていないかを確認する仕組み):Valid(攻撃者が自前で設定した偽ドメイン上の署名。正規のクレディセゾンとは無関係)

SpamAssassin判定:URIBL_BLOCKED(メール内のURLがブラックリストに登録済みと検知)

■ 実際に届いたフィッシングメール(スクリーンショット)


▲ 実際に届いたフィッシングメール。差出人名・本文ともに本物のセゾンカードメールと見分けがつきにくい。

このメールはクレディセゾンとは一切無関係の真っ赤な偽物です。リンクをクリックしてしまった方は至急パスワードを変更してください。この情報を家族のLINEグループに転送して注意喚起してください。

📲 LINEで家族に共有する

メール本文の手口:「お得感」と「期限への焦り」で判断力を奪う

※以下の内容は届いたフィッシングメールを技術検証のために忠実に再現したものです。


件名:【セゾンカード】交換レート期間限定優遇のご案内

ymg 様

平素よりセゾンカードをご利用いただき、ありがとうございます。

このたび、保有されている永久不滅ポイントを他社マイルやギフトカードへ交換される
際の交換レートを、期間限定で最大1.5倍に優遇する特別プログラムをご案内いたします。

 交換先   通常レート    優遇レート
 JALマイル  1,000pt→500mile  1,000pt→750mile
 ANAマイル  1,000pt→500mile  1,000pt→750mile
 Amazonギフト券 1,000pt→500円分  1,000pt→750円分

同量のポイントを交換するだけで、実質的に1.5倍の価値をお受け取りいただけます。
これまで交換をためらわれていた方も、この機会にぜひご活用ください。

本優遇レートは予告なく終了する場合がございます。今すぐご確認ください。

  【 優遇交換レートを確認する 】

この機会を逃さず、お手持ちの永久不滅ポイントを最大限にご活用ください。

※本メールはymg@ymg7.net宛にシステムより自動送信しております。
※交換レートの優遇倍率は交換先により異なる場合がございます。
※本プログラムは予告なく終了または内容が変更される場合がございます。

株式会社クレディセゾン 永久不滅ポイント事務局
© CREDIT SAISON CO., LTD. All Rights Reserved.

このメールが特に危険な理由は、損をしたくないという心理を巧みについている点です。「1.5倍の価値」という具体的な数字で得をする印象を与えつつ、「本優遇レートは予告なく終了する場合がございます」という一文で焦りを煽り、冷静な判断をする前にクリックさせようとしています。また本文フッターに受信者のメールアドレスを差し込むことで「自分専用の案内」に見せる巧妙さも備えています。

送信ルート解析:GCPサーバーから発信

■ 送信ルート及び偽装判定

※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。

Receivedヘッダー解析(サーバー通過記録):
Received: from mail-15.play-kanqiulive.com (35.212.163.220)

送信サーバーIP:35.212.163.220
このIPアドレスはGoogleが提供するクラウドサービス「Google Cloud Platform(GCP)」のIPアドレス範囲(35.208.0.0/12)に属しています。攻撃者はGCPの仮想サーバーをメール送信インフラとして悪用しています。

【偽装判定】:
クレディセゾンの正規メール送信ドメインは @mail.saisoncard.co.jp @mail2.saisoncard.co.jp @cs.saisoncard.co.jp @saisonid.com です。本メールの送信ドメイン play-kanqiulive.com はクレディセゾンとは一切無関係であり、ドメイン名は中国語の「观球直播(スポーツ観戦ライブ配信)」を想起させる使い捨て目的のドメインです。

発信元ロケーション推定:
GCP(Google Cloud Platform)の該当IPレンジはグローバルに分散しており、物理的な所在地の特定は困難です。
Googleマップ:【GCP本社所在地(参考)を確認する】

※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場能性があります。

偽ログインサイト解析:本物そっくりの罠

■ フィッシングサイト詳細解析

リダイレクター(最初の転送先):hxxps://www.wnkjgs[.]com/?XO3Y1lxDcyAl
調査時点でDNS失効済み→アクセス拒否(既にブロック・閉鎖済みと推定)

最終誘導先・偽ログインサイト(伏せ字):hxxps://login.lwjxsj[.]com/login

偽サイトドメイン:lwjxsj.com

サーバーIP:172.67.220.69(Cloudflare CDN配下)

【偽サイトの特徴】:

  • 「SAISON CARD Netアンサー」「SAISON ID」のロゴ・レイアウト・配色を精巧に模倣したログイン画面を表示。
  • 「ID/メールアドレス」「パスワード」の入力欄、「ログイン」ボタン、「IDを保存する」チェックボックスまで本物と同一の構成。
  • フッターには「株式会社クレディセゾン © CREDIT SAISON CO., LTD.」の表記まで再現。
  • 実際の正規ログインURLは https://www.saisoncard.co.jp/ 配下であり、lwjxsj.com とは全く異なります。

※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。


▲ 偽ログインサイト(login.lwjxsj[.]com)。本物のNetアンサーログイン画面と見分けがつかないほど精巧に模倣されている。絶対にID・パスワードを入力しないこと。

注意点と対処法

■ 注意点と対処法

  1. メール内のリンクをクリックしない:セゾンカードに関する確認は、必ずブックマーク済みの公式サイトまたは公式アプリ「セゾンPortal」からアクセスしてください。
  2. 送信元ドメインを必ず確認:クレディセゾンの正規メール送信ドメインは @mail.saisoncard.co.jp / @mail2.saisoncard.co.jp / @cs.saisoncard.co.jp / @saisonid.com です。これ以外のドメインからのメールは偽物と判断してください。
  3. IDやパスワードを入力してしまった場合:至急、公式サイトから NetアンサーID・パスワードおよびSAISON IDのパスワードを変更し、クレディセゾンのお客様デスクに連絡してください。
  4. 公式注意喚起を確認:セゾンカードを騙る不審なメール・SMSにご注意ください(クレディセゾン公式)

■ 関連記事

当ブログでは過去にもクレジットカード各社を騙るフィッシングメールを多数取り上げています。あわせてご覧ください。

セゾンカード 関連記事一覧

クレジットカード フィッシング 関連記事一覧

本レポートの結論

「永久不滅ポイントが1.5倍になる」という魅力的な内容で受信者の判断力を奪い、精巧に作られた偽ログイン画面でNetアンサーID・パスワードを盗み取る高精度なフィッシング攻撃です。送信元は中国語系の使い捨てドメインをGCPサーバーから発信しており、偽ログインサイトはCloudflareの配下に隠れて運営者の特定を困難にしています。セゾンカードからのメールを受け取った際は、必ず送信元ドメインを確認し、メール内のリンクは絶対にクリックしないようにしてください。身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで「これ気をつけて!」と共有してあげてください。

調査日:2026年6月10日 / Data Provided by Heartland-Lab Security Research Unit
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。
根拠データ参照元:ip-sc.net

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る