【緊急】国税庁・e-Taxを騙る詐欺メールが1週間で98通!「アプリをインストールして受取手続き」に絶対従ってはいけない理由

HL-META: date=2026-09-26 | brand=国税庁・e-Tax | sender_geo=複数系統(特集のため個別記事参照) | site_geo=複数系統(特集のため個別記事参照) | spf=unknown | dkim=unknown | cloaking=unknown

今回は緊急の特集記事です。ここ1週間、国税庁・e-Taxを騙る詐欺メールが尋常でない数届いています。件名や差出人名を変えながらの波状攻撃で、しかも今回は「還付金を受け取るにはアプリのインストールが必要です」という、これまでとは危険度の質が違う新しい誘導手口が使われています。ご家族にもぜひ読んでいただきたい内容です。

🔍 調査レポート:概要

危険度 ★★★★★(5/5)
騙られブランド 国税庁/e-Tax(国税電子申告・納税システム)
集計期間 2026年9月21日〜9月26日(6日間)
確認件数 98通
件名バリエーション 47パターン
差出人表示名バリエーション 29パターン
最も危険な手口 「還付金受取にはe-Taxアプリのインストールが必要」という、野良アプリへの誘導

⚠️ これらはすべて、国税庁・e-Taxを装った偽物(フィッシングメール)です ⚠️

波状攻撃の実態:たった6日間で98通

以前「国税庁・e-Taxを騙るメールが波状攻撃中!」という緊急告知記事でもお伝えした通りですが、その後も勢いは衰えるどころか、はっきりとした波を描きながら増え続けています。9/21から6日間の受信数を日別に並べると、次のようになります。

25
9/21
5
9/22
26
9/23
8
9/24
33
9/25

日別受信件数(9/26早朝分を除く)

1日おきに増減の波がある「隔日型」の送信パターンで、9/21・9/23・9/25と、明らかに狙いすましたように件数が跳ね上がっています。件名・差出人名をランダムに組み合わせて大量生成する、自動化された攻撃基盤が動いていると見て間違いありません。

「見たことがある件名だから」「差出人がそれらしいから」と安心するのは禁物です。以下は実際に確認された件名・差出人表示名の一部です。ご自身やご家族の受信箱と照らし合わせてみてください。

よく使われた件名(一部)

控除適用のご案内/税額控除に関する通知/控除申請の結果について/【国税庁】お知らせ/【e-Tax】メッセージボックスに新しいお知らせ/電子申告のお知らせ/【e-Tax通知】還付金に関する重要なお知らせが届いております/【公式】国税庁e-Tax通知:還付関連メッセージ格納のお知らせ/【e-Tax】アカウント関連のお知らせ/e-Tax確認のお願い/【e-Tax】お知らせ/【国税庁】メッセージボックスのお知らせ/【至急】還付手続き・通知書のご確認をお願いいたします/メッセージボックスに通知があります/【重要なお知らせ】還付金のご案内および口座情報確認について/障害者控除に関するお知らせ/口座確認のお願い/口座登録情報のご案内/申告内容の確認について/寄附金控除に関するご案内/【国税庁】還付金の受取手続きのお願い/【e-Tax】還付金確定通知

よく使われた差出人表示名(一部)

【e-Taxサポート】/【国税庁 電子申告・納税システム】/【国税庁 e-Tax】/e-Tax税務署から/【e-Taxアカウント・サービス】/税務署通知専用/【国税庁 税務情報係】/【e-Tax メッセージボックス】/【国税庁 還付金関連通知】/国税庁 サポートセンター/e-Tax通知用/e-Taxサポートデスク/国税庁 総合案内/国税庁 還付金情報窓口/e-Tax 総合通知

最も危険な新手口:「アプリをインストールして受取手続き」

これまでのe-Tax詐欺メールの多くは「偽のログイン画面でIDとパスワードを入力させる」タイプでしたが、今回大量に確認されているメールの中には、Android版e-Taxアプリをインストールしないと還付金を受け取れない、と誘導するものが含まれています。

実際のメールでは「障害者控除還付額 96,800円」「受取手続の完了期日 令和8年10月24日」といった具体的な数字が示され、フッターには実在する国税庁の住所や公式リンクまで正確に貼り付けられていました。本文の作り込みは非常に丁寧な一方、肝心のボタンだけが偽サイトへのリンクになっている、という組み合わせです。

なぜこれが、これまでの「偽ログイン画面」型より危険なのか。ID・パスワードが1つ盗まれるのと、スマートフォンにアプリを1つインストールしてしまうのとでは、被害の桁が違うからです。

Google Playストアなどの公式ストアを経由しない、いわゆる「野良アプリ」をインストールしてしまうと、そのアプリが連絡先・写真・SMS・他のアプリのデータにまでアクセスできてしまう可能性があります。ID・パスワードの入力を1回我慢すれば済む話ではなく、スマートフォンそのものを攻撃者に明け渡すことになりかねません。

なお、今回の波状攻撃の中には、開封確認(メールを開いたことが送信側に伝わる設定)を仕込んでいるものも半数近くに見られました。件数の推移や送信インフラのより詳しい技術的な解析は先の緊急告知記事にまとめていますので、あわせてご覧ください。

今月、楽天騙りメールから広がり始めた手口

実はこの「アプリをインストールさせて特典・還付を受け取らせる」という誘導パターン、今月17日〜18日ごろに楽天を騙る「アプリダウンロードでポイントプレゼント」という詐欺メールで初めて大きく確認された手口です。あの時は同日だけで5パターン以上の件名違いメールが送られ、送信者名を逆読みで偽装するRLOというトリックまで使われていました。

その数日後の9月19日には、差出人表示は「楽天カード」なのに中身は三井住友銀行のVポイント交換キャンペーンという二重なりすましメールでも、同じくAndroid限定を装った野良アプリへの誘導が使われていました。そして今、国税庁・e-Taxにも同じ手口が展開されています。

わずか1週間強のあいだに、楽天→三井住友銀行(を騙る二重なりすまし)→国税庁・e-Taxと、ブランドを変えながら同じ「アプリインストール」という誘導手法が使い回されています。今後も別のブランドを騙って、この手口が展開されていく可能性が高いとみています。

なお、楽天を騙るメールでは、もう一つ別の系統として警告を突破すると本物の楽天ドメインへ着地するという、トークン付きURLを使った別の手口も確認されています。「アプリ誘導」とは別系統ですが、こちらも今後増えていく可能性がある手口として注視しています。

見分け方・対処法

  • 「還付金を受け取るにはアプリのインストールが必要」というメールは、その時点で詐欺だと考えてください。公式なe-Taxの手続きでアプリのインストールをメールで促すことはありません。
  • e-Taxから届く正規のメールの送信元はinfo@e-tax.nta.go.jpのみで、原則として本文中にURLは記載されません。詳しくは国税庁公式の注意喚起ページもご確認ください。
  • 還付金の状況を確認したい場合は、メール内のリンクやボタンからではなく、必ずe-Taxの公式サイトやアプリから直接ログインして確認してください。
  • Google Playストア以外の場所からアプリ(APKファイル)をインストールする案内には、理由を問わず絶対に従わないでください。
  • 誤ってアプリをインストールしてしまった場合は、すぐに機内モード等でネットワークを切断し、セキュリティソフトでのスキャンや、必要であれば初期化・専門業者への相談を検討してください。

まとめ

6日間で98通という数字が示す通り、この波状攻撃は決して他人事ではありません。しかも今回は、ただの偽ログイン画面ではなく「アプリをインストールさせる」という、スマートフォンそのものを乗っ取られかねない危険な手口です。楽天から始まり、三井住友銀行、そして国税庁・e-Taxへと、ブランドを変えながら同じ手口が広がっているという事実を、ぜひご家族・ご高齢の方にも共有してください。「アプリをインストールして◯◯を受け取る」という文面を見た瞬間に、まず疑ってください。

関連記事


Data Provided by Heartland-Lab Security Research Unit
使用配色テーマ:Charcoal

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る