アットユーネット「名義・住所・電話番号変更のお申し込みを受け付けました」は詐欺!イギリスの家庭用回線から届いた身に覚えのない通知

身に覚えのない「変更手続きを受け付けました」という通知が届いたら、誰でもドキッとしますよね。今回はUCカードの会員サイト「アットユーネット」を騙るメールで、しかも送信元をたどると、これまでとは毛色の違う海外の一般家庭の回線から届いていることが分かりました。
名義・住所変更のお申し込みをした覚えがなければ、それだけで詐欺と判断できます。このメールはUCカードを装った偽物です。リンクは絶対にタップしないでください。この記事のURLをご家族のLINEグループで共有して注意を呼びかけてください。

▲ 実際に届いたメール画面。差出人は「アットユーネット」を騙っている。
詐欺メール本文の再現
※以下は届いた詐欺メールの本文をそのまま再現したものです。
アットユーネットをご利用いただきありがとうございます。 名義・住所・電話番号変更のお申し込みを受け付けました。 ログインはこちらから。 https://atunet.uccard.co.jp/UPCc/login (※実際のリンク先は表示と異なります。詳しくは後述) ・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・ ※このメールは「アットユーネット!」から自動配信しております。 ※本メールにご返信いただきましても、ご質問・ご依頼などに お答えできませんので、あらかじめご了承ください。 ※メールに関する各種お手続き方法につきましては、 以下をご確認ください。 ・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・ アットユーネット
送信ルート及び偽装判定
■ 送信元はイギリスの一般家庭の回線だった
差出人はtleague.jpという見慣れないドメインを名乗っていますが、実際に接続してきたIPアドレスは86.9.1.35で、逆引きすると...cable.virginm.netという表示になりました。これはイギリスのケーブルインターネット会社「Virgin Media」の一般家庭向け回線です。今日ここまで扱ってきたメールの多くはAzureやGoogle Cloudといった大手クラウドサービスを経由していましたが、今回は乗っ取られたと見られる海外の一般家庭のパソコンやルーターから直接送られてきている可能性があります。認証結果(SPF)も「弱い不合格」という判定で、正規のドメインの持ち主が管理していないサーバーから送られたことを示しています。
■ 表示URLと実際のリンク先が別物
本文にはhttps://atunet.uccard.co.jp/UPCc/loginという本物そっくりのURLが文字として書かれていますが、実際にクリックすると飛ばされる先はhxxps://addressy.jkwezog[.]info/…という無関係のドメインでした。

▲ このリンクにアクセスすると、ウイルスバスター クラウドが即座に「フィッシング」として警告した。
■ 着地先は中国拠点のクラウドサーバー(シンガポールリージョン)
警告を越えて実際にアクセスすると「403 Forbidden」というサーバー側のアクセス拒否画面が表示され、偽サイト本体の画面までは確認できませんでした。ただし、このサーバーのIPアドレス43.160.253.172をip-sc.netで確認したところ、プロバイダー名は「Shenzhen Tencent Computer Systems Company Limited」(AS132203/Tencent Cloud)で、シンガポールのデータセンターを利用していることが判明しました。当ラボが本日確認している他のフィッシングサイトと同じTencent Cloudの利用で、地域だけがシンガポールという違いがありました。

▲ 実際にアクセスすると「403 Forbidden」というエラーが表示され、偽サイト本体は確認できなかった。
注意点と対処法
- 身に覚えのない変更通知は詐欺と判断できます:名義・住所変更を申し込んだ覚えがなければ、そのまま削除してください。
- 表示されているURLを鵜呑みにしない:文章として見えているURLと、実際のリンク先は別物である可能性があります。
- 不安な場合は公式サイト・公式アプリから確認:メール内のリンクは使わず、ご自身で登録したブックマークや公式アプリ「UC Portal」から直接確認してください。
- 万が一入力してしまったら:直ちにアットユーネットのパスワードを変更し、UCカードのお客様デスクに連絡してください。
本レポートの結論
アットユーネットを騙る今回のメールは、身に覚えのない「名義・住所変更」の通知で焦りを誘い、表示URLと実際のリンク先が異なる典型的なフィッシング詐欺です。送信元はイギリスの一般家庭の回線、着地先はシンガポールのTencent Cloudと、送信と着地でそれぞれ別の国をまたいでいる点も特徴的でした。身に覚えのない変更通知が届いたら、内容を信じずそのまま削除し、この記事のURLをご家族と共有して注意を呼びかけてください。
調査日:2026年9月2日 / Data Provided by Heartland-Lab Security Research Unit
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。
根拠データ参照元:ip-sc.net
使用配色テーマ:Burgundy(PRIMARY #6b1d3a / ACCENT #e6a817)














