セゾンカード「ポイント一部失効」詐欺、直前のe+plus記事と同一配信キット——3種の警告(ウイルスバスター・Chrome・証明書不一致)を突破した先に精巧な偽ログイン

直前に解析したe+plusの詐欺メールと、ヘッダーの「指紋」がそっくりな一通が届きました。今回はセゾンカードのポイント失効を煽る内容です。
ご覧の通り、このメールはセゾンカードを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果をご家族のLINEグループに転送して注意喚起してください。
※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。
クレディセゾンより送信されたメールです 【重要】Saison Cardポイント有効期限が迫っています|お早めにご利用ください いつもSaison Cardをご利用いただき、誠にありがとうございます。 お客様がお持ちのSaison Cardポイントの一部が、まもなく有効期限を迎えます。 有効期限を過ぎると、未使用分のポイントは自動的に失効いたしますのでご注意ください。 ■ 失効予定ポイント数 12,513ポイント ■ 失効予定日 2026年08月05日 ────────────────── Saison Cardポイントは、以下の特典にすぐご利用いただけます。 ・キャッシュバック(口座振込・ご請求金額からの減額) ・提携ポイント・電子マネーへの交換 ・商品券・ギフトカード(Saisonギフトカード等) ・各種提携ポイント(ANAマイル・楽天ポイントなど) ・商品交換 今すぐポイントを使う: https://www.saisoncard.co.jp/point/ ────────────────── ※有効期限を過ぎたポイントは再発行できません。 ※交換完了までにお時間をいただく場合がございます。 お得なSaison Cardポイントを無駄なくご活用いただくため、ぜひお早めにご利用ください。 ※本メールは送信専用です。返信は受け付けておりません。 ご不明な点は公式サイトをご確認ください。 © 2026 Credit Saison Japan. All rights reserved.

実際に届いたメールの表示画面(緑帯のヘッダーが特徴的)
■ 送信ルート及び偽装判定
表示上の送信者:“セゾンカード” <(送信元ドメイン省略)>
送信元(SPF client-ip):米国テキサス州のMicrosoft Azureに割り当てられたIP
SPF・DKIMともに「Pass(合格)」ですが、これは送信元ドメイン自身への自己認証にすぎず、セゾンカードの公式ドメインとは一切無関係です。
【同一配信キットの使い回し】:本メールのヘッダーには、直前に解析したe+plusの詐欺メールと完全に一致する特徴が確認できました。無関係な2社(PayPay銀行・モノタロウ)を騙る文字列がReply-To欄に混入している点、X-Mailer欄の値、List-Unsubscribeのドメインまで同一です。ブランドは違っても、裏側の配信基盤は同一とみられます。
【リンクの二重偽装】:本文中の表示リンクは「https://www.saisoncard.co.jp/point/」という正規サイトそっくりの見た目ですが、実際の遷移先は全く別のドメインでした。
💡ここで! 用語をやさしく解説
SSL証明書のコモンネーム不一致:Webサイトが安全な通信(暗号化)をしていることを示す証明書には、本来「このドメインで使う」という登録情報(コモンネーム)が含まれています。今回のようにアクセス先のドメインと証明書の登録名が一致しない場合、ブラウザが強い警告を出します。詐欺サイトが使い回しの証明書を流用している証拠の一つです。
配信キットの使い回し:異なるブランドを騙る詐欺メールでも、裏側で使われている配信システムが同一であることがあります。文面だけを差し替えて大量生産している実態が、ヘッダーの共通点から見えてきます。
■ フィッシングサイト詳細解析
誘導先URL(伏せ字):hxxps://qq1233[.]com/sA1-S-0n-ca-jp-jp
サーバーIP:47.80.17.38(Alibaba Cloud、韓国ソウル特別市として登録)
アクセスを試みたところ、ウイルスバスター・Chromeセーフブラウジング・SSL証明書のコモンネーム不一致という3種類の警告が段階的に表示されました。ここまで警告が重なるケースは珍しく、フィルタリング製品各社がこのドメインを危険と認識していることがうかがえます。

ウイルスバスター クラウドが「フィッシング」として接続をブロック

Google Chromeのセーフブラウジングも同一URLを「危険なサイト」と警告

「NET::ERR_CERT_COMMON_NAME_INVALID」——証明書のドメイン名が一致しないという警告
これだけの警告を乗り越えて先に進むと(読者の皆様は絶対に真似しないでください)、SAISON CARD公式デザインを非常によく模した偽のNetアンサーログイン画面が表示されました。デザインの完成度は高く、警告さえ見落とせば疑いを持たずに情報を入力してしまう危険性があります。

SAISON CARD公式デザインを精巧に模した偽のログイン画面
■ 注意点と対処法
- 「ポイントの失効」という前提を疑う:永久不滅ポイントには原則として有効期限がありません。この前提を知っておくだけで多くの類似詐欺を見抜けます。
- ブラウザの警告を無視しない:「危険なサイト」「証明書が無効」といった警告が出た場合、それを回避してアクセスするのは絶対に避けてください。
- メール内のリンクからログインしない:ポイントの状態が気になる場合は、必ず公式アプリまたはブックマークからアクセスして確認してください。
- 公式注意喚起の参照:セゾンカードを騙る不審なメール・SMSにご注意ください(クレディセゾン公式)
本レポートの結論
「ポイントの一部失効」を名乗るセゾンカードなりすましメールは、直前に解析したe+plusの詐欺メールと同一の配信キットを使い回して届いていました。誘導先ではウイルスバスター・Chrome・証明書不一致という3種の警告が出るほど危険度の高いサイトでしたが、それでも精巧な偽ログイン画面が待ち構えています。身近な方が慌ててログイン情報を入力してしまう前に、この記事のURLをコピーして、ご家族のLINEグループで「これ気をつけて!」と共有してあげてください。
Data Provided by Heartland-Lab Security Research Unit
根拠データ参照元:ip-sc.net
使用配色テーマ:Teal














