【セゾンカード】「不審なアクセス検知に伴うアカウントの安全確認のお願い」は詐欺メール!偽Netアンサーに注意

HL-META: date=2026-07-20 | brand=セゾンカード | sender_geo=unknown | site_geo=unknown | spf=pass | dkim=pass | cloaking=unknown

夏休みや旅行の準備でカードを使う機会が増える時期です。そんなタイミングを狙い、「安全確認」を口実に焦らせるメールには十分注意してください。

調査レポート:セゾンカードを装う「不審なアクセス検知」メール

判定 フィッシング詐欺メール
危険度 ★★★★★(非常に危険)
受信日 2026年7月20日
送信元ドメイン ayyyeub.proofrentacar.com
送信元IP 83.234.53.234(所在地は特定できず)
認証結果 SPF:Pass / DKIM:Pass
誘導先 ludoviclochon[.]com(現在はアクセス不能)

このメールはセゾンカードからの正規案内ではありません

本文中の「ご本人確認を行う」は押さず、カード番号・ID・パスワードを入力しないでください。

届いたメールの内容

メールは「通常とは異なる利用の兆候が確認された」と不安をあおり、アカウントの利用再開には本人確認が必要だと説明しています。しかし、送信元もリンク先もセゾンカードの正規ドメインではありません。

【重要】安全確認のお願い

平素よりSaisonをご利用いただき、誠にありがとうございます。

この度、通常とは異なるご利用の兆候が確認されたため、お客様のアカウントの安全を確保するために、一時的にご利用を制限させていただきました。

つきましては、以下のリンクよりご本人確認をお願いいたします。確認が完了次第、速やかにアカウントのご利用を再開いたします。

ご本人確認を行う

安全確認の際のお願い
・普段お使いのスマートフォンやパソコンからアクセスしてください。
・公共のWi-FiやVPNの利用はお控えください。
・認証リンクを第三者に共有しないでください。

セゾンカードの安全確認を装い、偽の本人確認リンクへ誘導するメール画面

※メールヘッダー詳細は個人情報保護のため非掲載

送信元を調べると分かったこと

ヘッダー上の送信元は、セゾンカードとは無関係な ayyyeub.proofrentacar.com でした。送信元IPとして 83.234.53.234 が記録されていますが、複数の調査サービスでも所在地を確定できなかったため、この記事では国や都市を推測していません。

SPF・DKIMがPassでも本物とは限りません

今回のメールはSPFとDKIMがともにPassでした。しかし、これは「送信者が自分で用意したドメインから、設定どおりに送った」ことを示すだけです。セゾンカードの正規ドメインから送られたことを証明する結果ではありません。

メール認証のPass表示だけを見て安全と判断せず、表示名ではなく送信元ドメインとリンク先を確認することが重要です。

誘導先サイトの調査結果

本文の「ご本人確認を行う」に設定されていたURLは、次の不審なアドレスでした。

hxxps://ludoviclochon[.]com/lsdo/sdown

調査時にはブラウザで DNS_PROBE_FINISHED_NXDOMAIN と表示され、サイトへアクセスできませんでした。ドメインが一時的に無効化された、またはDNS設定が外された可能性があります。

調査時点では誘導先ドメインにアクセスできず、NXDOMAINが表示された

ドメイン情報では、ludoviclochon.com は2026年7月1日に作成されていました。メール受信日の7月20日時点で登録から約19日しか経っていない新しいドメインです。新規登録だけで詐欺と断定はできませんが、無関係なカード会社名をかたり、短期間でアクセス不能になった状況は、使い捨て型フィッシングサイトの特徴と一致します。

誘導先はIPアドレス129.212.228.199を使用し、ホスティング事業者はDigitalOceanと表示された

所在地データには差異がありました

IP調査サービスの一方は米国、別のサービスはシンガポールと表示しました。これはホスティング事業者の設備やデータベース更新時期による差異と考えられます。したがって、表示された国を詐欺グループの所在地とは断定できません。

本物と偽物を見分けるポイント

  • 送信者名ではなくメールアドレスを見る:「Netアンサー」と表示されていても、ドメインが正規のものとは限りません。
  • メール内リンクからログインしない:公式アプリやブックマークからNetアンサーを開いて確認してください。
  • 利用停止を急がせる文章に注意する:「確認後すぐ再開」など、焦らせて操作させる文面は典型的な誘導です。
  • SPF Passだけで信用しない:認証対象が正規ブランドのドメインかどうかまで確認する必要があります。

セゾンカード公式サイトでも、送信元アドレスとURLを公式情報と照合し、不審なサイトに個人情報を入力しないよう注意喚起しています。確認する場合はメールのリンクを使わず、公式ページからアクセスしてください。

セゾンカード公式:セゾンカードを騙る不審なメール・SMSにご注意ください

リンクを押した・情報を入力した場合

  1. リンクを開いただけで、何も入力していない場合はページを閉じ、ブラウザの履歴とダウンロード履歴を確認してください。
  2. NetアンサーのIDやパスワードを入力した場合は、公式サイトまたは公式アプリから直ちにパスワードを変更してください。
  3. カード番号・有効期限・セキュリティコードを入力した場合は、カード裏面などに記載された正規窓口へ連絡し、利用停止や再発行について相談してください。
  4. 利用明細を確認し、身に覚えのない取引があればカード会社へ申告してください。
  5. 同じパスワードを他サービスでも使っている場合は、そちらも変更してください。

安全確認はメールのリンクではなく、公式アプリ・公式サイトから

今回のメールは、もっともらしい説明と認証済みの送信ドメインを組み合わせています。しかし、正規ブランドとは無関係なドメインから偽サイトへ誘導するフィッシング詐欺です。リンクを開かず削除してください。

家族や知人にも同じメールが届く可能性があります。この記事を共有して、被害防止にお役立てください。

LINEでこの記事を共有する

Data Provided by Heartland-Lab Security Research Unit

IP情報の確認には ip-sc.net などの調査結果を参照しています。IP所在地はデータベースにより異なる場合があります。

使用配色テーマ:Forest(PRIMARY #1b4332 / ACCENT #cc0000)

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る