HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. ネット詐欺>
  3. 詐欺メール>
  4. Apple

【実録】「ご購入を完了できませんでした」iCloud+偽請求書の送信ルート解析結果

2026年6月19日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

【実録】iCloud+ 偽請求書の正体:巧妙な偽装と中継サーバーを暴く

Heartland-Lab (ハートランド・ラボ) 専門調査レポート

毎月130円のiCloudストレージ(50GB)を利用している方は、非常に多いのではないでしょうか?今回は、そんな身近なサービスを狙った非常に巧妙なフィッシングメールを解析しました。日常的に届く「本物の請求書」にデザインを極限まで似せており、不意を突かれて騙されてしまう危険性が高い極めて悪質な手口です。

※重要:本メールはHTMLメールとして配信されており、開封して画像が読み込まれるだけでも、攻撃者側に「アクティブなアドレス(現在使われているアドレス)」としてマークされるリスクがあります。身に覚えのない請求は慌てて中身を開かず、まずは慎重に送信元を確認してください。

緊急性レベル ★★★★☆ (4/5)
偽装工作精度 ★★★★★ (5/5)

■ メールヘッダー解析(送信者情報)

件名:[spam] ご購入を完了できませんでした

送信者名:“iCloud+請求書”

送信元アドレス:apple-noreply@yjth.net

ドメインIP解析:85.137.51.148 (w52626-kanazawa526.kanazawa.dream.jp)

受信日時:2026年06月19日 11:11

※ヘッダーには受信者の情報が含まれるため、本来なら掲載してご紹介するのが本筋ですが、個人情報保護のため伏せさせていただきます。

ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。

※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。


[spam] ご購入を完了できませんでした
送信者:"iCloud+請求書" <apple-noreply@yjth.net>

APPLE ID             日付
●●●@●●●.●●         2026年06月19日

ご注文番号            書類番号
ML642DM46B            447461081967

iCloud+
iCloud+(50GBのストレージ付き)     ¥130
月額
更新:2026年06月19日
--------------------------------------------------
              合計     ¥130

お客様のお支払い方法に問題があるため、
このサブスクリプションを更新できない可能性があります。
サービスを引き続きご利用いただけるよう、
お支払い情報を更新してください。

【お支払い情報の更新】

■ 送信ルート及び偽装判定

Receivedヘッダー解析(サーバー通過証明):
Received: from w52626-kanazawa526.kanazawa.dream.jp (unknown [85.137.51.148])

【偽装判定】:
本物のAppleからの請求書メールは、当然ながらAppleの公式ドメイン(apple.comなど)から直接配信されます。しかし、このメールの表示送信元は「yjth.net」という全く無関係のドメインになっているだけでなく、実際の送信元IPアドレス(85.137.51.148)を逆引きすると、日本のホスティングサービスである「dream.jp」のドメインが表示されます。国内の一般有料レンタルサーバー等の管理権限が攻撃者に奪われ、不特定多数へ偽メールをばらまくための「踏み台」として悪用された可能性が極めて濃厚です。

発信元ロケーション解析:
IPアドレス:85.137.51.148
Googleマップ:【位置情報を確認する】

※ロケーション情報は調査時点のものです。IPアドレスの割り当てや中継経路は随時変更される場合があります。

■ フィッシングサイト詳細解析

誘導先URL(伏せ字):hxxps://caomei10k.cyou/4JV3G2H2/appointment/21804377 (一部伏字)

リンクドメイン:caomei10k.cyou

【サイトの状態】:
メール内の「お支払い情報の更新」ボタンのリンク先は、上記の通りAppleとは1ミリも関係のない「.cyou」という怪しげな海外ドメインでした。現在このURLにアクセスを試みると、システム基盤であるCloudflareの画面から「Error 1027: This website has been temporarily rate limited」というエラーが返ってきます。これは、サイトの所有者(詐欺師)が利用プランの制限上限を超えてアクセスさせてしまったために、システム側から強制的に一時遮断されている状態です。
「お支払い方法に問題がある」などと偉そうにメールを送ってきたくせに、自分たちのフィッシングサイトのプラン管理に問題があってサイトを落とされているというのは、なんともお粗末で情けないお話ですね(笑)。

※解析データに基づき、攻撃者は短期間でドメインを使い捨て、また別のURLへと誘導先を切り替える性質があります。エラーが出ているからといって決して安全だと思わず、絶対にURLはクリックしないでください。

■ 注意点と対処法

  1. 身に覚えのない少額請求に焦らない:130円という絶妙な少額を提示し、「これくらいなら払ってエラーを消そう」と思わせるのが詐欺師の心理的トラップです。
  2. リンクではなく公式アプリやブックマークから確認する:iCloudやApple IDのお支払い状況に本当に問題があるかどうかは、必ずスマートフォンの「設定」アプリ、または事前にブックマークしたApple公式サイトからログインして確認してください。
  3. 公式注意喚起の参照:Apple フィッシング詐欺を識別するに関するご注意

本レポートの結論

今回のメールは、本物のiCloud+請求書を忠実にコピーし、日本のサーバーを踏み台にして送りつけられた、極めて警戒すべきフィッシングメールです。一瞬の焦りからクレジットカード情報やApple IDのパスワードを盗まれてしまう人が後を絶ちません。身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで『iCloud使ってる人、これ気をつけて!』と今すぐ共有してあげてください。

本レポートの結論

今回のメールは、本物のiCloud+請求書を忠実にコピーし、日本のサーバーを踏み台にして送りつけられた、極めて警戒すべきフィッシングメールです。一瞬の焦りからクレジットカード情報やApple IDのパスワードを盗まれてしまう人が後を絶ちません。身近な人が騙されてからでは手遅れです。以下のボタンから、家族のLINEグループに『iCloud使ってる人、これ気をつけて!』と今すぐ共有してあげてください。

LINEで家族に教える

Data Provided by Heartland-Lab Security Research Unit
根拠データ参照元:ip-sc.net

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 7.7k件のビュー
  • 【実録公開】Pairsを騙る芸能人招待イベント詐欺!「サマーヒカリ2026」の甘い罠 1.4k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口 1.3k件のビュー
  • 【実録公開】「社内ネットワークセキュリティ監査」の偽メールに騙されるな!サポート詐欺の罠を徹底調査 1.1k件のビュー
  • 【実録】総務省統計局を騙るアプリダウンロードキャンペーン詐欺メールの手口を公開! 730件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

Apple,詐欺メールApple,caomei10k.cyou,dream.jp,iCloud,サーバー解析,なりすまし,フィッシング,偽請求書,注意喚起,詐欺メール,迷惑メール

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
【実録】「ANAカードご利用者様必見」偽マイル特典メールの隠蔽工作を分析
Next
【実録】「永久無料視聴権限」を1時間で6通観測——SPF・DKIM認証を完璧にPassする迷惑メールの裏側を解説
Prev

関連記事

Thumbnail of related posts 179

『詐欺メール』Kagoyaさんから「重要! : 非アクティブ化を避けるために、メール アカウントを更新してください」と、来た件

「Kagoya」を名乗る不届き者 ※ご注意ください! このブログエントリーは、フ ...

Thumbnail of related posts 187

『詐欺メール』カゴヤジャパンから『最後の警告!!!』と、来た件

最後の警告が終わらない ※ご注意ください! このブログエントリーは、フィッシング ...

Thumbnail of related posts 038

『詐欺メール』「アマゾンから届いた注文い番号」と、来た件

送る前に確認された方が... ※ご注意ください! 当エントリーは迷惑メールの注意 ...

Thumbnail of related posts 148

『詐欺メール』「Prime会員サービスの有効期限が近づいています」と、来た件

アマゾンからのメールはメッセージセンターで確認 ※ご注意ください! 当エントリー ...

Thumbnail of related posts 063

『詐欺メール』JAネットバンクから『口座振替結果のご案内』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

サイト内検索

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開7.7k件のビュー
  • 【実録公開】Pairsを騙る芸能人招待イベント詐欺!「サマーヒカリ2026」の甘い罠1.4k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口1.3k件のビュー
  • 【実録公開】「社内ネットワークセキュリティ監査」の偽メールに騙されるな!サポート詐欺の罠を徹底調査1.1k件のビュー
  • 【実録】総務省統計局を騙るアプリダウンロードキャンペーン詐欺メールの手口を公開!730件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 170

2026年6月19日 : 生命保険

【公開】第一生命を騙る「お届け先住所変更・再確認のお知らせ」不審メール調査結果:端末選別による隠蔽工作を暴く

HL-META: date=2026-06-19 | brand=第一生命 | ...
Thumbnail of new posts 052

2026年6月19日 : Amazon

【実録】「Amazon配送:受け取りスポット到着」偽メールのコピペミスを分析

HL-META: date=2026-06-19 | brand=Amazon ...
Thumbnail of new posts 120

2026年6月19日 : ANA

【実録】「ANAカードご利用者様必見」偽マイル特典メールの隠蔽工作を分析

HL-META: date=2026-06-19 | brand=ANA | s ...
Thumbnail of new posts 194

2026年6月19日 : Apple

【実録】「ご購入を完了できませんでした」iCloud+偽請求書の送信ルート解析結果

【実録】iCloud+ 偽請求書の正体:巧妙な偽装と中継サーバーを暴く Hear ...
Thumbnail of new posts 121

2026年6月19日 : 詐欺メール

【実録】「永久無料視聴権限」を1時間で6通観測——SPF・DKIM認証を完璧にPassする迷惑メールの裏側を解説

🟡 緊急度:中 「永久無料視聴権限」というメールが届いた方はリンクを開かずこの記 ...
2026年6月
日 月 火 水 木 金 土
 123456
78910111213
14151617181920
21222324252627
282930  
« 5月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP