<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/">

<channel>
	<title>HEARTLAND</title>
	<atom:link href="https://ymg.nagoya/feed/" rel="self" type="application/rss+xml" />
	<link>https://ymg.nagoya</link>
	<description>The Endress Run</description>
	<lastBuildDate>Sun, 14 Jun 2026 23:55:46 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://ymg.nagoya/wp-content/uploads/2019/04/cropped-logo-32x32.png</url>
	<title>HEARTLAND</title>
	<link>https://ymg.nagoya</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://ymg.nagoya/feed/"/>
	<atom:link rel='hub' href='https://ymg.nagoya/?pushpress=hub'/>
<site xmlns="com-wordpress:feed-additions:1">145804726</site>	<item>
		<title>【実録・同一犯確定】アメックス「プレミアム・カード保険 無償提供」は詐欺！偽ログイン画面に犯人の実名「ZHU YAMIN」が残っていた</title>
		<link>https://ymg.nagoya/amex-premium-insurance-phishing-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sun, 14 Jun 2026 23:55:46 +0000</pubDate>
				<category><![CDATA[アメリカン・エキスプレス]]></category>
		<category><![CDATA[クレジットカード関連]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[leqiuzhibo]]></category>
		<category><![CDATA[アメックス]]></category>
		<category><![CDATA[クレジットカード詐欺]]></category>
		<category><![CDATA[タイポスクワッティング]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[プレミアムカード保険]]></category>
		<category><![CDATA[同一犯]]></category>
		<category><![CDATA[注意喚起]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48586</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-14 &#124; brand=ANA（全日本空輸） &#124; sender_domain=baby.home-zh-178sports.com &#124; sender_geo=US(Oracle  [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/amex-premium-insurance-phishing-2026/">【実録・同一犯確定】アメックス「プレミアム・カード保険 無償提供」は詐欺！偽ログイン画面に犯人の実名「ZHU YAMIN」が残っていた</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-14 | brand=ANA（全日本空輸） | sender_domain=baby.home-zh-178sports.com | sender_geo=US(Oracle Cloud) | site_geo=Tencent-Cloud | spf=pass | dkim=pass | cloaking=yes</div>
<p style="color: #cc0000; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f534.png" alt="🔴" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：高</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録】ANA騙り「ボーナスマイル申請はお早めに」の正体：日本語を全文字暗号化するワードサラダと「zh-」同一犯インフラを暴く</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab (ハートランド・ラボ) 専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="color: #1a1a2e;">「会員への感謝として6,605マイルをプレゼント」——そんな甘い言葉でANA（全日本空輸）のマイレージクラブ会員を狙うフィッシングメールが2026年6月14日に確認されました。今回の手口で特に注目すべきは、<strong>メール本文の日本語を全文字HTMLの数値コード（〇〇〇〇; 形式）に置き換えて迷惑メールフィルターをかわす「ワードサラダ（スパムフィルターを混乱させるために意味のある言葉を無意味な文字列や記号に置き換える偽装手法）」</strong>が使われている点です。さらに、送信元ドメインとフィッシングサイトのドメインがともに「<strong>zh-</strong>」で始まる共通パターンを持ち、同一の攻撃グループによる組織的な犯行と見られます。フィッシングサイトでは独自のCAPTCHA（コンピュータと人間を区別するための確認テスト）風関門でセキュリティ検査をかわし、本物そっくりのANA会員ログイン画面に誘導します。Heartland-Labが全手口を徹底解析します。</p>
<p style="color: #cc0000; font-size: 13px;"><strong>※重要：</strong>HTMLメールとして配信されており、開封するだけでアクティブなアドレスとして攻撃者のリストに登録されるリスクがあります。</p>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★★★ (5/5)　SPF/DKIM両Pass・ワードサラダ偽装・クローキング実装</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★★☆ (4/5)　多段階フィルター回避・同一犯インフラ・本物そっくりのANA偽ログイン画面</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>ANAカードご利用者様必見：ボーナスマイル申請はお早めに</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>ANAマイレージクラブ事務局</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">baby@baby.home-zh-178sports.com</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元ドメインIP：</strong>161.153.82.109（Oracle Corporation / Oracle Cloud、米国・アリゾナ州フェニックス）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass</span></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが改ざんされていないか確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass（2重署名）</span>（d=baby.home-zh-178sports.com および d=baby.home-zh-178sports.com s=default）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月14日（日）09:22</p>
</div>
</div>
</div>
<p><img decoding="async" style="max-width: 100%; height: auto; display: block; margin: 16px auto;" src="[IMAGE_URL_ANAボーナスマイル詐欺メール本文スクリーンショット]" alt="ANAマイレージクラブを騙るボーナスマイル詐欺メールのスクリーンショット" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 届いた詐欺メール。「6,605マイルプレゼント」の甘い言葉でANA会員を狙う</span></p>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/ana-bonus-mile-wordsalad-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">詐欺メール本文の再現</h3>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。リンクは無効化しています。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.7; color: #333; margin: 0;">件名：ANAカードご利用者様必見：ボーナスマイル申請はお早めに

ANA Group　企業情報

平穏りよりANAマイレージクラブをご利用いただき、誠にありがとうございます。

このたび、会員のひとわたまのご感謝を込めて、特別ボーナスマイルをプレゼントさせていただくさい。
下記のボーナスマイルを獲得するチャンスです！

ボーナスマイル
6,605マイル

獲得可能期間
今月末まで

ボーナスマイルを獲得するには、下記URLにアクセスし、簡単なアンケートに
ご回答ください。回答完了後、ボーナスマイルが自動的に加算されます

　　　　　　【ボーナスマイルを獲得】←（※フィッシングリンク・クリック禁止）

このキャンペーンは期間限定となっております。
獲得されたマイルの有効期間は積置日か翌年間となります。

この機会にぜひボーナスマイルを獲得はご注意ください。
引き続きANAマイレージクラブをよろしくお願いいたします。

恥兵
ANAカスタマゼーセンター
© ANA CO., LTD. All rights reserved.</pre>
</div>
<div style="background: #fff3e0; border-left: 4px solid #e65c00; padding: 14px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #e65c00;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここが怪しい！スタッフが気づいた偽物のサイン</p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e;">送信元が <code>baby@baby.home-zh-178sports.com</code>——スポーツ関連の全く無関係なドメイン</li>
<li style="color: #1a1a2e;">「このたび、会員のひとわたまのご感謝を込めて」「恥兵　ANAカスタマゼーセンター」——機械翻訳丸出しの不自然な日本語。本物のANAがこんな文章を送るはずがない</li>
<li style="color: #1a1a2e;">「獲得されたマイルの有効期間は積置日か翌年間」——意味不明な文章。日本語として成立していない</li>
<li style="color: #1a1a2e;">「この機会にぜひボーナスマイルを獲得はご注意ください」——日本語が破綻している</li>
<li style="color: #1a1a2e;">マイル数が「6,605」という中途半端な数字——無差別大量送信のため受信者ごとにランダム生成している可能性が高い</li>
</ul>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">ワードサラダ（日本語全文字暗号化）の実態</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ ワードサラダ：スパムフィルターを混乱させる高度な偽装手法</p>
<p style="font-size: 14px; color: #1a1a2e;">このメールのHTML本文には、日本語テキストが一切含まれていません。メールソフトには「平穏りよりANAマイレージクラブをご利用いただき……」と日本語で表示されますが、実際のHTMLソースコードでは全ての文字が以下のような数値コード（HTMLエンティティ参照）に変換されています。</p>
<div style="display: flex; gap: 16px; flex-wrap: wrap; margin: 12px 0;">
<div style="flex: 1; min-width: 200px; background: #fff; border: 1px solid #ddd; border-radius: 4px; padding: 12px;">
<p style="font-weight: bold; font-size: 12px; color: #555555; margin-top: 0;">【画面に表示される日本語】</p>
<p style="font-size: 13px; color: #1a1a2e; margin: 0;">平穏りよりANAマイレージ</p>
</div>
<div style="flex: 1; min-width: 200px; background: #1a1a2e; border-radius: 4px; padding: 12px;">
<p style="font-weight: bold; font-size: 12px; color: #aaa; margin-top: 0;">【実際のHTMLソースコード】</p>
<p style="font-size: 11px; color: #7ec8e3; word-break: break-all; margin: 0;">平穏りよりANAマイレージ</p>
</div>
</div>
<p><img decoding="async" style="max-width: 100%; height: auto; display: block; margin: 12px auto;" src="[IMAGE_URL_ワードサラダHTMLソースコードスクリーンショット]" alt="メールのHTMLソースにHTMLエンティティでワードサラダ化された本文のスクリーンショット" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ メールのHTMLソース。日本語テキストが一文字残らず「〇〇〇〇;」形式の数値コードに変換されている</span></p>
<p style="font-size: 14px; color: #1a1a2e; margin-top: 12px;">この手法により、<strong>「ANAマイレージ」「ボーナスマイル」といったキーワードがHTMLソース上には存在しない状態</strong>となり、キーワードフィルター（迷惑メールフィルターが危険なキーワードを検出して振り分ける仕組み）をかわします。読者の目には普通の日本語メールとして映りますが、セキュリティシステムからは「日本語のないメール」として処理される——巧妙な二重構造です。</p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">送信ルート及び偽装判定・同一犯仮説</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>Receivedヘッダー解析（サーバー通過証明）：</strong><br />
<code style="font-size: 12px;">Received: from baby.home-zh-178sports.com (unknown [161.153.82.109])</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
ANAの正規メールは <code>@ana.co.jp</code> または <code>@mileage.ana.co.jp</code> 等のドメインから送信されます。本メールの送信ドメイン <code>baby.home-zh-178sports.com</code> はスポーツ関連と思われる全く無関係の第三者ドメインです。にもかかわらず、<strong>SPF認証とDKIM署名を2重にPassするよう事前に細工</strong>されており、多くのメールセキュリティフィルターをすり抜けます。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>送信サーバーIPアドレス：</strong>161.153.82.109</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>インフラ：</strong>Oracle Corporation（Oracle Cloud / AS31898 ORACLE-BMC-31898）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元ロケーション：</strong>米国・アリゾナ州・フェニックス（緯度：33.466、経度：-112.012）<br />
Googleマップ：<a style="color: #1a1a2e;" href="https://www.google.com/maps?q=33.466,-112.012" target="_blank" rel="noopener noreferrer">【位置情報を確認する】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>「zh-」プレフィックス同一犯仮説：</strong><br />
今回の事案で特に注目すべきは、<strong>送信元ドメインとフィッシングサイトのドメインがともに「zh-」で始まる</strong>点です。</p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 4px 0;">
<li style="color: #1a1a2e;">送信元：<code>baby.home-<strong>zh-</strong>178sports.com</code></li>
<li style="color: #1a1a2e;">フィッシングサイト：<code><strong>zh-</strong>m-9games-live.com</code></li>
</ul>
<p style="font-size: 14px; color: #1a1a2e;">さらに両サイトのインフラが同じTencent Cloud（中国系クラウドサービス）上で稼働していることも確認されています。「zh」は中国語（Zhōngwén）の略称として広く使われており、中国を拠点とする攻撃グループが命名規則として使っている可能性が高いと当スタッフは判断します。</p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">クローキング（偽装アクセス制御）の確認</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 独自CAPTCHA風クローキングの実態</p>
<p style="font-size: 14px; color: #1a1a2e;">フィッシングサイトへのアクセス時、「サイトへの接続が安全かどうか確認しています」という画面が表示され、<strong>「4個の盾アイコンを選択してください」</strong>という独自の確認テスト（CAPTCHA：コンピュータと人間を区別するための確認テスト）が出現します。これは、自動検査プログラム（bot）をふるい落とし、実際の人間だけをフィッシングページに誘導するための関門です。</p>
<p><img decoding="async" style="max-width: 100%; height: auto; display: block; margin: 12px auto;" src="[IMAGE_URL_CAPTCHA風クローキング画面スクリーンショット]" alt="フィッシングサイトの独自CAPTCHA風クローキング確認画面" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 「盾アイコンを4個タップしてください」——一見セキュリティチェックに見えるが、botをふるい落とすための罠</span></p>
<p style="font-size: 14px; color: #1a1a2e; margin-top: 12px;">この関門を突破すると、本物そっくりのANAマイレージクラブ会員ログイン画面が表示されます。「お客様番号（数字10桁）」と「Webパスワード」の入力を求めてきます。入力した瞬間、情報は攻撃者のサーバーへ送信されます。</p>
<p><img decoding="async" style="max-width: 100%; height: auto; display: block; margin: 12px auto;" src="[IMAGE_URL_偽ANAログイン画面スクリーンショット]" alt="フィッシングサイトの偽ANAマイレージクラブ会員ログイン画面" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 関門突破後に現れる偽ANAログイン画面。「A STAR ALLIANCE MEMBER」のロゴまで精巧に再現されている</span></p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">フィッシングサイト詳細解析</h3>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字）：</strong><code style="color: #cc0000; word-break: break-all;">hxxps://jillsurplusoutlet[.]com/MLBTzHkt/（一部伏字）</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>リンクドメイン：</strong>jillsurplusoutlet.com（ANA・全日本空輸とは一切無関係のドメイン）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>中継サイトURL（伏せ字）：</strong><code style="color: #cc0000; word-break: break-all;">hxxps://zh-m-9games-live[.]com/pd5R1PEbTD.co.jp.net（一部伏字）</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>中継ドメイン：</strong>zh-m-9games-live.com（「.co.jp.net」という偽装パスでANA公式に見せかける手口）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングサイトIP：</strong>101.32.98.168（Tencent Cloud）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>中継サイトIP：</strong>43.167.216.27（Tencent Cloud）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>ロケーション：</strong>中国本土またはHong Kong（Tencent Cloud拠点）<br />
Googleマップ：<a style="color: #1a1a2e;" href="https://www.google.com/maps?q=22.3964,114.1095" target="_blank" rel="noopener noreferrer">【位置情報を確認する（参考・香港付近）】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【パスによる偽装手口】：</strong><br />
中継URLのパス部分が <code>/pd5R1PEbTD<strong>.co.jp.net</strong></code> となっており、一見すると日本の公式ドメイン（.co.jp）のように見えます。しかし実際のドメインは <code>zh-m-9games-live.com</code> であり、「.co.jp」はパス（URLの一部）として付け加えられた偽装文字列にすぎません。URLの見方に不慣れな方を騙す狡猾な手口です。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【セキュリティソフトによるブロック状況】：</strong></p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 4px 0;">
<li style="color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ウイルスバスター クラウド：中継サイト（zh-m-9games-live.com）をフィッシングとして検出・ブロック済み</li>
</ul>
<p><img decoding="async" style="max-width: 100%; height: auto; display: block; margin: 12px auto;" src="[IMAGE_URL_ウイルスバスタークラウドブロック画面]" alt="ウイルスバスタークラウドによるフィッシングサイトブロック画面" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ ウイルスバスター クラウドが中継サイトを「フィッシング」として検出・ブロック</span></p>
</div>
<p style="font-size: 12px; color: #666666;">※解析データに基づき、攻撃者は短期間でドメインを使い捨てていることが確認されています。</p>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">注意点と対処法</h3>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 1.9; padding-left: 20px;">
<li style="color: #1a1a2e;"><strong>リンクをクリックしない：</strong>「ボーナスマイルを獲得」ボタンは偽物です。絶対にクリックしないでください。</li>
<li style="color: #1a1a2e;"><strong>ANAの正規ドメインを確認する：</strong>ANAからの正規メールは <code>@ana.co.jp</code> や <code>@mileage.ana.co.jp</code> 等から届きます。それ以外は偽物と判断してください。</li>
<li style="color: #1a1a2e;"><strong>日本語の不自然さで判断する：</strong>「恥兵　ANAカスタマゼーセンター」「会員のひとわたまのご感謝」のような機械翻訳丸出しの不自然な文章は詐欺の証拠です。</li>
<li style="color: #1a1a2e;"><strong>公式アプリ・ブックマークからアクセスする：</strong>マイル残高の確認は、必ずANA公式アプリまたは以前ご自身で登録したブックマークからアクセスしてください。</li>
<li style="color: #1a1a2e;"><strong>入力してしまった場合：</strong>ANA お客様サービスセンター（<strong>0570-029-709</strong>）に速やかにご連絡ください。</li>
<li style="color: #1a1a2e;"><strong>公式注意喚起の参照：</strong><a style="color: #cc0000;" href="https://www.ana.co.jp/ja/jp/special-notice/000628.html" target="_blank" rel="noopener noreferrer">ANAグループを装った詐欺メール・詐欺電話等にご注意ください（公式）</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e;">当ブログでは過去にもANAを騙る詐欺メールを取り上げています。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a style="color: #cc0000;" href="https://ymg.nagoya/?s=ANA" target="_blank" rel="noopener noreferrer">ANA 関連記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.7; color: #fff;">「6,605マイルをプレゼント」という甘い言葉でANAマイレージ会員を狙うフィッシングメールが確認されました。今回の手口の最大の特徴は、メール本文の日本語を全文字HTMLの数値コードに置き換えて迷惑メールフィルターをかわす「ワードサラダ」偽装です。さらに送信元とフィッシングサイトが「zh-」という共通の命名規則を持ち、同一の攻撃グループによる組織的犯行と見られます。機械翻訳丸出しの不自然な日本語という致命的なボロが出ているものの、SPF・DKIM認証を2重にクリアしており、セキュリティフィルターには本物として扱われます。マイルに関するメールが届いたら、メール内のリンクは絶対にクリックせず、必ず公式アプリから確認する習慣をつけてください。身近な方にも一言伝えてあげてください。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/ana-bonus-mile-wordsalad-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月15日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/amex-premium-insurance-phishing-2026/">【実録・同一犯確定】アメックス「プレミアム・カード保険 無償提供」は詐欺！偽ログイン画面に犯人の実名「ZHU YAMIN」が残っていた</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48586</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260615_085100-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【実録】「ANAカードご利用者様必見：ボーナスマイル申請はお早めに」は詐欺！全文字を暗号化したワードサラダとTencentサーバーの罠を暴く</title>
		<link>https://ymg.nagoya/ana-bonus-mile-wordsalad-phishing-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sun, 14 Jun 2026 23:50:02 +0000</pubDate>
				<category><![CDATA[ANA]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[ANAマイレージクラブ]]></category>
		<category><![CDATA[Tencent]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[ボーナスマイル]]></category>
		<category><![CDATA[マイル詐欺]]></category>
		<category><![CDATA[ワードサラダ]]></category>
		<category><![CDATA[注意喚起]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48569</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-14 &#124; brand=ANA（全日本空輸） &#124; sender_domain=baby.home-zh-178sports.com &#124; sender_geo=US(Oracle  [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/ana-bonus-mile-wordsalad-phishing-2026/">【実録】「ANAカードご利用者様必見：ボーナスマイル申請はお早めに」は詐欺！全文字を暗号化したワードサラダとTencentサーバーの罠を暴く</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-14 | brand=ANA（全日本空輸） | sender_domain=baby.home-zh-178sports.com | sender_geo=US(Oracle Cloud) | site_geo=Tencent-Cloud | spf=pass | dkim=pass | cloaking=yes</div>
<p style="color: #cc0000; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f534.png" alt="🔴" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：高</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録】ANA騙り「ボーナスマイル申請はお早めに」の正体：日本語を全文字暗号化するワードサラダと「zh-」同一犯インフラを暴く</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab (ハートランド・ラボ) 専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="color: #1a1a2e;">「会員への感謝として6,605マイルをプレゼント」——そんな甘い言葉でANA（全日本空輸）のマイレージクラブ会員を狙うフィッシングメールが2026年6月14日に確認されました。今回の手口で特に注目すべきは、<strong>メール本文の日本語を全文字HTMLの数値コード（〇〇〇〇; 形式）に置き換えて迷惑メールフィルターをかわす「ワードサラダ（スパムフィルターを混乱させるために意味のある言葉を無意味な文字列や記号に置き換える偽装手法）」</strong>が使われている点です。さらに、送信元ドメインとフィッシングサイトのドメインがともに「<strong>zh-</strong>」で始まる共通パターンを持ち、同一の攻撃グループによる組織的な犯行と見られます。フィッシングサイトでは独自のCAPTCHA（コンピュータと人間を区別するための確認テスト）風関門でセキュリティ検査をかわし、本物そっくりのANA会員ログイン画面に誘導します。Heartland-Labが全手口を徹底解析します。</p>
<p style="color: #cc0000; font-size: 13px;"><strong>※重要：</strong>HTMLメールとして配信されており、開封するだけでアクティブなアドレスとして攻撃者のリストに登録されるリスクがあります。</p>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★★★ (5/5)　SPF/DKIM両Pass・ワードサラダ偽装・クローキング実装</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★★☆ (4/5)　多段階フィルター回避・同一犯インフラ・本物そっくりのANA偽ログイン画面</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>ANAカードご利用者様必見：ボーナスマイル申請はお早めに</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>ANAマイレージクラブ事務局</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">baby@baby.home-zh-178sports.com</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元ドメインIP：</strong>161.153.82.109（Oracle Corporation / Oracle Cloud、米国・アリゾナ州フェニックス）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass</span></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが改ざんされていないか確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass（2重署名）</span>（d=baby.home-zh-178sports.com および d=baby.home-zh-178sports.com s=default）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月14日（日）09:22</p>
</div>
</div>
</div>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-48592" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h35_51.png" alt="" width="746" height="678" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h35_51.png 746w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h35_51-300x273.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h35_51-530x482.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h35_51-565x513.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h35_51-710x645.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h35_51-725x659.png 725w" sizes="(max-width: 746px) 100vw, 746px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 届いた詐欺メール。「6,605マイルプレゼント」の甘い言葉でANA会員を狙う</span></p>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/ana-bonus-mile-wordsalad-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">詐欺メール本文の再現</h3>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。リンクは無効化しています。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.7; color: #333; margin: 0;">件名：ANAカードご利用者様必見：ボーナスマイル申請はお早めに

ANA Group　企業情報

平穏りよりANAマイレージクラブをご利用いただき、誠にありがとうございます。

このたび、会員のひとわたまのご感謝を込めて、特別ボーナスマイルをプレゼントさせていただくさい。
下記のボーナスマイルを獲得するチャンスです！

ボーナスマイル
6,605マイル

獲得可能期間
今月末まで

ボーナスマイルを獲得するには、下記URLにアクセスし、簡単なアンケートに
ご回答ください。回答完了後、ボーナスマイルが自動的に加算されます

　　　　　　【ボーナスマイルを獲得】←（※フィッシングリンク・クリック禁止）

このキャンペーンは期間限定となっております。
獲得されたマイルの有効期間は積置日か翌年間となります。

この機会にぜひボーナスマイルを獲得はご注意ください。
引き続きANAマイレージクラブをよろしくお願いいたします。

恥兵
ANAカスタマゼーセンター
© ANA CO., LTD. All rights reserved.</pre>
</div>
<div style="background: #fff3e0; border-left: 4px solid #e65c00; padding: 14px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #e65c00;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここが怪しい！スタッフが気づいた偽物のサイン</p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e;">送信元が <code>baby@baby.home-zh-178sports.com</code>——スポーツ関連の全く無関係なドメイン</li>
<li style="color: #1a1a2e;">「このたび、会員のひとわたまのご感謝を込めて」「恥兵　ANAカスタマゼーセンター」——機械翻訳丸出しの不自然な日本語。本物のANAがこんな文章を送るはずがない</li>
<li style="color: #1a1a2e;">「獲得されたマイルの有効期間は積置日か翌年間」——意味不明な文章。日本語として成立していない</li>
<li style="color: #1a1a2e;">「この機会にぜひボーナスマイルを獲得はご注意ください」——日本語が破綻している</li>
<li style="color: #1a1a2e;">マイル数が「6,605」という中途半端な数字——無差別大量送信のため受信者ごとにランダム生成している可能性が高い</li>
</ul>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">ワードサラダ（日本語全文字暗号化）の実態</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ ワードサラダ：スパムフィルターを混乱させる高度な偽装手法</p>
<p style="font-size: 14px; color: #1a1a2e;">このメールのHTML本文には、日本語テキストが一切含まれていません。メールソフトには「平穏りよりANAマイレージクラブをご利用いただき……」と日本語で表示されますが、実際のHTMLソースコードでは全ての文字が以下のような数値コード（HTMLエンティティ参照）に変換されています。</p>
<div style="display: flex; gap: 16px; flex-wrap: wrap; margin: 12px 0;">
<div style="flex: 1; min-width: 200px; background: #fff; border: 1px solid #ddd; border-radius: 4px; padding: 12px;">
<p style="font-weight: bold; font-size: 12px; color: #555555; margin-top: 0;">【画面に表示される日本語】</p>
<p style="font-size: 13px; color: #1a1a2e; margin: 0;">平穏りよりANAマイレージ</p>
</div>
<div style="flex: 1; min-width: 200px; background: #1a1a2e; border-radius: 4px; padding: 12px;">
<p style="font-weight: bold; font-size: 12px; color: #aaa; margin-top: 0;">【実際のHTMLソースコード】</p>
<p style="font-size: 11px; color: #7ec8e3; word-break: break-all; margin: 0;">平穏りよりANAマイレージ</p>
</div>
</div>
<p><img decoding="async" class="aligncenter size-full wp-image-48591" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_04.png" alt="" width="746" height="516" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_04.png 746w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_04-300x208.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_04-530x367.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_04-565x391.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_04-710x491.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_04-725x501.png 725w" sizes="(max-width: 746px) 100vw, 746px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ メールのHTMLソース。日本語テキストが一文字残らず「〇〇〇〇;」形式の数値コードに変換されている</span></p>
<p style="font-size: 14px; color: #1a1a2e; margin-top: 12px;">この手法により、<strong>「ANAマイレージ」「ボーナスマイル」といったキーワードがHTMLソース上には存在しない状態</strong>となり、キーワードフィルター（迷惑メールフィルターが危険なキーワードを検出して振り分ける仕組み）をかわします。読者の目には普通の日本語メールとして映りますが、セキュリティシステムからは「日本語のないメール」として処理される——巧妙な二重構造です。</p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">送信ルート及び偽装判定・同一犯仮説</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>Receivedヘッダー解析（サーバー通過証明）：</strong><br />
<code style="font-size: 12px;">Received: from baby.home-zh-178sports.com (unknown [161.153.82.109])</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
ANAの正規メールは <code>@ana.co.jp</code> または <code>@mileage.ana.co.jp</code> 等のドメインから送信されます。本メールの送信ドメイン <code>baby.home-zh-178sports.com</code> はスポーツ関連と思われる全く無関係の第三者ドメインです。にもかかわらず、<strong>SPF認証とDKIM署名を2重にPassするよう事前に細工</strong>されており、多くのメールセキュリティフィルターをすり抜けます。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>送信サーバーIPアドレス：</strong>161.153.82.109</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>インフラ：</strong>Oracle Corporation（Oracle Cloud / AS31898 ORACLE-BMC-31898）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元ロケーション：</strong>米国・アリゾナ州・フェニックス（緯度：33.466、経度：-112.012）<br />
Googleマップ：<a style="color: #1a1a2e;" href="https://www.google.com/maps?q=33.466,-112.012" target="_blank" rel="noopener noreferrer">【位置情報を確認する】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>「zh-」プレフィックス同一犯仮説：</strong><br />
今回の事案で特に注目すべきは、<strong>送信元ドメインとフィッシングサイトのドメインがともに「zh-」で始まる</strong>点です。</p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 4px 0;">
<li style="color: #1a1a2e;">送信元：<code>baby.home-<strong>zh-</strong>178sports.com</code></li>
<li style="color: #1a1a2e;">フィッシングサイト：<code><strong>zh-</strong>m-9games-live.com</code></li>
</ul>
<p style="font-size: 14px; color: #1a1a2e;">さらに両サイトのインフラが同じTencent Cloud（中国系クラウドサービス）上で稼働していることも確認されています。「zh」は中国語（Zhōngwén）の略称として広く使われており、中国を拠点とする攻撃グループが命名規則として使っている可能性が高いと当スタッフは判断します。</p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">クローキング（偽装アクセス制御）の確認</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 独自CAPTCHA風クローキングの実態</p>
<p style="font-size: 14px; color: #1a1a2e;">フィッシングサイトへのアクセス時、「サイトへの接続が安全かどうか確認しています」という画面が表示され、<strong>「4個の盾アイコンを選択してください」</strong>という独自の確認テスト（CAPTCHA：コンピュータと人間を区別するための確認テスト）が出現します。これは、自動検査プログラム（bot）をふるい落とし、実際の人間だけをフィッシングページに誘導するための関門です。</p>
<p><img decoding="async" class="aligncenter size-full wp-image-48590" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_35.png" alt="" width="800" height="640" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_35.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_35-300x240.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_35-768x614.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_35-530x424.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_35-565x452.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_35-710x568.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_35-725x580.png 725w" sizes="(max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 「盾アイコンを4個タップしてください」——一見セキュリティチェックに見えるが、botをふるい落とすための罠</span></p>
<p style="font-size: 14px; color: #1a1a2e; margin-top: 12px;">この関門を突破すると、本物そっくりのANAマイレージクラブ会員ログイン画面が表示されます。「お客様番号（数字10桁）」と「Webパスワード」の入力を求めてきます。入力した瞬間、情報は攻撃者のサーバーへ送信されます。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48589" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h37_00.png" alt="" width="800" height="715" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h37_00.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h37_00-300x268.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h37_00-768x686.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h37_00-530x474.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h37_00-565x505.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h37_00-710x635.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h37_00-725x648.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 関門突破後に現れる偽ANAログイン画面。「A STAR ALLIANCE MEMBER」のロゴまで精巧に再現されている</span></p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">フィッシングサイト詳細解析</h3>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字）：</strong><code style="color: #cc0000; word-break: break-all;">hxxps://jillsurplusoutlet[.]com/MLBTzHkt/（一部伏字）</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>リンクドメイン：</strong>jillsurplusoutlet.com（ANA・全日本空輸とは一切無関係のドメイン）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>中継サイトURL（伏せ字）：</strong><code style="color: #cc0000; word-break: break-all;">hxxps://zh-m-9games-live[.]com/pd5R1PEbTD.co.jp.net（一部伏字）</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>中継ドメイン：</strong>zh-m-9games-live.com（「.co.jp.net」という偽装パスでANA公式に見せかける手口）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングサイトIP：</strong>101.32.98.168（Tencent Cloud）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>中継サイトIP：</strong>43.167.216.27（Tencent Cloud）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>ロケーション：</strong>中国本土またはHong Kong（Tencent Cloud拠点）<br />
Googleマップ：<a style="color: #1a1a2e;" href="https://www.google.com/maps?q=22.3964,114.1095" target="_blank" rel="noopener noreferrer">【位置情報を確認する（参考・香港付近）】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【パスによる偽装手口】：</strong><br />
中継URLのパス部分が <code>/pd5R1PEbTD<strong>.co.jp.net</strong></code> となっており、一見すると日本の公式ドメイン（.co.jp）のように見えます。しかし実際のドメインは <code>zh-m-9games-live.com</code> であり、「.co.jp」はパス（URLの一部）として付け加えられた偽装文字列にすぎません。URLの見方に不慣れな方を騙す狡猾な手口です。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【セキュリティソフトによるブロック状況】：</strong></p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 4px 0;">
<li style="color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ウイルスバスター クラウド：中継サイト（zh-m-9games-live.com）をフィッシングとして検出・ブロック済み</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48588" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_17.png" alt="" width="800" height="595" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_17.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_17-300x223.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_17-768x571.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_17-530x394.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_17-565x420.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_17-710x528.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_17-725x539.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ ウイルスバスター クラウドが中継サイトを「フィッシング」として検出・ブロック</span></p>
</div>
<p style="font-size: 12px; color: #666666;">※解析データに基づき、攻撃者は短期間でドメインを使い捨てていることが確認されています。</p>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">注意点と対処法</h3>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 1.9; padding-left: 20px;">
<li style="color: #1a1a2e;"><strong>リンクをクリックしない：</strong>「ボーナスマイルを獲得」ボタンは偽物です。絶対にクリックしないでください。</li>
<li style="color: #1a1a2e;"><strong>ANAの正規ドメインを確認する：</strong>ANAからの正規メールは <code>@ana.co.jp</code> や <code>@mileage.ana.co.jp</code> 等から届きます。それ以外は偽物と判断してください。</li>
<li style="color: #1a1a2e;"><strong>日本語の不自然さで判断する：</strong>「恥兵　ANAカスタマゼーセンター」「会員のひとわたまのご感謝」のような機械翻訳丸出しの不自然な文章は詐欺の証拠です。</li>
<li style="color: #1a1a2e;"><strong>公式アプリ・ブックマークからアクセスする：</strong>マイル残高の確認は、必ずANA公式アプリまたは以前ご自身で登録したブックマークからアクセスしてください。</li>
<li style="color: #1a1a2e;"><strong>入力してしまった場合：</strong>ANA お客様サービスセンター（<strong>0570-029-709</strong>）に速やかにご連絡ください。</li>
<li style="color: #1a1a2e;"><strong>公式注意喚起の参照：</strong><a style="color: #cc0000;" href="https://www.ana.co.jp/ja/jp/special-notice/000628.html" target="_blank" rel="noopener noreferrer">ANAグループを装った詐欺メール・詐欺電話等にご注意ください（公式）</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e;">当ブログでは過去にもANAを騙る詐欺メールを取り上げています。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a style="color: #cc0000;" href="https://ymg.nagoya/?s=ANA" target="_blank" rel="noopener noreferrer">ANA 関連記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.7; color: #fff;">「6,605マイルをプレゼント」という甘い言葉でANAマイレージ会員を狙うフィッシングメールが確認されました。今回の手口の最大の特徴は、メール本文の日本語を全文字HTMLの数値コードに置き換えて迷惑メールフィルターをかわす「ワードサラダ」偽装です。さらに送信元とフィッシングサイトが「zh-」という共通の命名規則を持ち、同一の攻撃グループによる組織的犯行と見られます。機械翻訳丸出しの不自然な日本語という致命的なボロが出ているものの、SPF・DKIM認証を2重にクリアしており、セキュリティフィルターには本物として扱われます。マイルに関するメールが届いたら、メール内のリンクは絶対にクリックせず、必ず公式アプリから確認する習慣をつけてください。身近な方にも一言伝えてあげてください。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/ana-bonus-mile-wordsalad-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月15日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/ana-bonus-mile-wordsalad-phishing-2026/">【実録】「ANAカードご利用者様必見：ボーナスマイル申請はお早めに」は詐欺！全文字を暗号化したワードサラダとTencentサーバーの罠を暴く</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48569</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260615_083914-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【実録】「セキュリティシステム更新に伴う再認証の手続き」は詐欺！三井住友カード偽メールの正体と中国ドメインの罠を暴く</title>
		<link>https://ymg.nagoya/smbc-security-reauth-phishing-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sun, 14 Jun 2026 23:33:42 +0000</pubDate>
				<category><![CDATA[デジタル]]></category>
		<category><![CDATA[SMBC]]></category>
		<category><![CDATA[SPF認証]]></category>
		<category><![CDATA[Vpass]]></category>
		<category><![CDATA[クレジットカード詐欺]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[三井住友カード]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48576</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-13 &#124; brand=三井住友カード &#124; sender_domain=a8s9d0f1.china-leqiuzhibo.com &#124; sender_geo=DE(Contabo [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/smbc-security-reauth-phishing-2026/">【実録】「セキュリティシステム更新に伴う再認証の手続き」は詐欺！三井住友カード偽メールの正体と中国ドメインの罠を暴く</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-13 | brand=三井住友カード | sender_domain=a8s9d0f1.china-leqiuzhibo.com | sender_geo=DE(Contabo) | site_geo=ColoCrossing-US | spf=pass | dkim=pass | cloaking=yes</div>
<p style="color: #cc0000; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f534.png" alt="🔴" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：高</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録】三井住友カード偽メール「セキュリティシステム更新に伴う再認証の手続き」の正体：中国系ドメインからSPF/DKIM両認証をすり抜ける巧妙な偽装を暴く</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab (ハートランド・ラボ) 専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="color: #1a1a2e;">「セキュリティ認証の有効期限が切れている」「当日中に手続きをしないとオンラインショッピングが使えなくなる」——そんな焦りを煽る三井住友カードのなりすましメールが2026年6月13日前後に大量配信されていることを確認しました。送信元のドメインには堂々と「<strong>china-</strong>」という文字列が含まれているにもかかわらず、メール認証（SPF・DKIM）を両方クリアするという高度な偽装工作が施されています。さらに、フィッシングサイトへのアクセス時に「クローキング（アクセスした端末の種類によって表示内容を変える偽装手法）」を使ってセキュリティbot（自動検査プログラム）の調査をかわし、本物そっくりのVpassログイン画面に誘導します。Heartland-Labが全手口を徹底解析します。</p>
<p style="color: #cc0000; font-size: 13px;"><strong>※重要：</strong>HTMLメールとして配信されており、開封するだけでアクティブなアドレスとして攻撃者のリストに登録されるリスクがあります。</p>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★★★ (5/5)　当日期限・大量送信・高度偽装</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★★☆ (4/5)　SPF/DKIM両Pass・クローキング実装・本物そっくりVpass偽ログイン</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>【三井住友カード】セキュリティシステム更新に伴う再認証の手続き</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>三井住友カード</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">noreply@a8s9d0f1.china-leqiuzhibo.com</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元ドメインIP：</strong>195.54.171.126（Contabo GmbH、ドイツ系VPS事業者）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass</span>（mailfrom: a8s9d0f1.china-leqiuzhibo.com）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが改ざんされていないか確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass</span>（d=a8s9d0f1.china-leqiuzhibo.com）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月13日（土）14:13</p>
</div>
</div>
</div>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48582" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h24_10.png" alt="" width="746" height="1415" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h24_10.png 746w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h24_10-158x300.png 158w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h24_10-540x1024.png 540w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h24_10-279x530.png 279w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h24_10-298x565.png 298w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h24_10-374x710.png 374w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h24_10-382x725.png 382w" sizes="auto, (max-width: 746px) 100vw, 746px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 届いた詐欺メール。「当日中」の期限設定で焦りを煽る典型的な手口</span></p>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/smbc-security-reauth-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">詐欺メール本文の再現</h3>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。リンクは無効化しています。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.7; color: #333; margin: 0;">件名：【三井住友カード】セキュリティシステム更新に伴う再認証の手続き

三井住友カード　SMBC Card

【重要】セキュリティ認証 再確認のお願い

平素より三井住友カードをご利用いただき、誠にありがとうございます。

お客様のカードにご登録いただいております「セキュリティ認証（本人認証サービス）」の有効期限が
切れているか、または再登録が必要な状態となっております。
セキュリティ強化のため、再認証手続きを弊社システムにてご依頼しております。

※再認証が完了しない場合、一部のインターネット決済（オンラインショッピング等）がご利用いた
だけなくなる可能性がございます。

─────────────────────────────
要対応期限　　2026-06-13（当日中）
対応内容　　　セキュリティ認証（本人認証サービス）の再登録・ワンタイム認証手続き
対象カード　　三井住友カード 全般（Visa / Mastercard / JCB）
─────────────────────────────

ご対応手順（至急お願いいたします）

1. 下記「認証ページ」ボタンより三井住友カード公式サイトへアクセス
2. 会員メニューにログイン後、「セキュリティ設定」を選択
3. 画面の案内に従い、再認証（ワンタイム認証）を完了

誠にお手数をおかけしますが、期限内に手続きを完了いただけますようお願い申し上げます。

　　　　　　【セキュリティ認証ページ】←（※フィッシングリンク・クリック禁止）

────────────────────────────────────
重要なご案内 / カスタマーサポート
────────────────────────────────────
三井住友カード カスタマーサポート
お問い合わせ窓口：0120-324-310（日本国内通話無料）
※上記番号をご利用いただけない場合：03-5539-2745
受付時間：平日 9:00〜17:00（土日祝日を除く）
カード紛失・盗難専用窓口（24時間）：0120-956-999

本メールはセキュリティ認証の期限が近いお客様に送信しております。三井住友カード株式会社からの重要な
お知らせです。
〒100-0005 東京都千代田区丸の内一丁目1番2号
© 2026 三井住友カード株式会社 / SMBC Card　|　プライバシー規約</pre>
</div>
<div style="background: #fff3e0; border-left: 4px solid #e65c00; padding: 14px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #e65c00;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここが怪しい！スタッフが気づいた偽物のサイン</p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e;">送信元アドレスが <code>noreply@a8s9d0f1.<strong>china-leqiuzhibo.com</strong></code>——「china-」の文字が入った明らかに三井住友カードとは無関係のドメイン</li>
<li style="color: #1a1a2e;">要対応期限が「当日中」——時間的プレッシャーで冷静な判断を奪う常套手段</li>
<li style="color: #1a1a2e;">「セキュリティ認証の有効期限が切れている」という根拠のない理由——実際にそのような通知を三井住友カードが送ることはありません</li>
<li style="color: #1a1a2e;">Visa・Mastercard・JCBすべての保有者に無差別送信している（対象を絞れないため全ブランドを列挙）</li>
</ul>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">送信ルート及び偽装判定</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>Receivedヘッダー解析（サーバー通過証明）：</strong><br />
<code style="font-size: 12px;">Received: from a8s9d0f1.china-leqiuzhibo.com (unknown [161.33.203.191])</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
三井住友カードの正規メールは <code>@smbc-card.com</code> または <code>@smbc.co.jp</code> ドメインから送信されます。本メールの送信ドメイン <code>a8s9d0f1.china-leqiuzhibo.com</code> はサブドメイン名に「china-（中国）」の文字を含む、三井住友カードとは一切無関係の第三者ドメインです。にもかかわらず、<strong>SPF認証（送信元が本物かどうかを確認する仕組み）とDKIM署名（メールが改ざんされていないか確認する仕組み）の両方をPassする</strong>よう事前に細工されており、多くのメールセキュリティフィルターをすり抜けます。これは攻撃者が専用のドメインと送信サーバーを用意してフィルター回避に多大な手間をかけている証拠であり、犯行の計画性の高さを示しています。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>送信サーバーIPアドレス：</strong>195.54.171.126</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>インフラ：</strong>Contabo GmbH（ドイツ系格安VPS事業者。匿名性が高く犯罪者に悪用されやすい）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元ロケーション：</strong>香港近傍（195.54.171.x 帯のトレースルートによる推定）<br />
Googleマップ：<a style="color: #1a1a2e;" href="https://www.google.com/maps?q=22.3964,114.1095" target="_blank" rel="noopener noreferrer">【位置情報を確認する（参考）】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>List-Unsubscribeヘッダー（配信停止リンク）の悪用：</strong><br />
メールヘッダーに <code>https://li.amartapura.com/unsubscribe?email=...</code> という配信停止URLが記載されていますが、<code>amartapura.com</code> はDNS（インターネット上の住所録）が存在しない失効ドメインです。正規のメールマガジン配信を装うための偽装工作と判断されます。</p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">クローキング（偽装アクセス制御）の確認</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ クローキング（アクセスした端末の種類によって表示内容を変える偽装手法）の実態</p>
<p style="font-size: 14px; color: #1a1a2e;">フィッシングサイトへのアクセス時、まず「安全な接続を確認しています。ブラウザのセキュリティを確認中です。」という画面が表示されます。これは<strong>セキュリティbot（自動検査プログラム）かどうかを見極めるための「関門」</strong>です。クリックやタップなどの人間らしい操作を確認したうえで偽ログイン画面を表示する仕組みになっており、自動検査をすり抜けるための巧妙な工夫です。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48581" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_03.png" alt="" width="800" height="532" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_03.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_03-300x200.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_03-768x511.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_03-530x352.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_03-565x376.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_03-710x472.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_03-725x482.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ アクセス直後に表示される「安全な接続を確認しています」画面。bot（自動プログラム）を篩にかける関門</span></p>
<p style="font-size: 14px; color: #1a1a2e; margin-top: 12px;">この関門を突破すると、本物そっくりのVpass（三井住友カードの会員サービス）ログイン画面が表示されます。IDとパスワードを入力した瞬間、情報は攻撃者のサーバーへ送信されます。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48580" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h26_25.png" alt="" width="800" height="693" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h26_25.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h26_25-300x260.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h26_25-768x665.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h26_25-530x459.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h26_25-565x489.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h26_25-710x615.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h26_25-725x628.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ クローキングを突破した先に現れる偽Vpassログイン画面。本物と見分けがつかない精巧な作り</span></p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">フィッシングサイト詳細解析</h3>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字）：</strong><code style="color: #cc0000; word-break: break-all;">hxxps://yxtdcj[.]com/ZXlTkIQZ/?ts=1781479516&amp;sig=2cba39…（一部伏字）</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>リンクドメイン：</strong>yxtdcj.com（三井住友カード・SMBCとは一切無関係の意味不明な文字列ドメイン）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>ドメイン登録日：</strong><a style="color: #cc0000;" href="https://whois.domaintools.com/yxtdcj.com" target="_blank" rel="noopener noreferrer">whois.domaintools.com で確認</a></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>サイトサーバーIP：</strong>198.46.210.172</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>インフラ：</strong>ColoCrossing（米国のデータセンター事業者）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>ロケーション：</strong>米国（ColoCrossing拠点）<br />
Googleマップ：<a style="color: #1a1a2e;" href="https://www.google.com/maps?q=42.8864,-78.8784" target="_blank" rel="noopener noreferrer">【位置情報を確認する（参考・Buffalo NY付近）】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【セキュリティソフトによるブロック状況】：</strong></p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 4px 0;">
<li style="color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ウイルスバスター クラウド：フィッシングとして検出・ブロック済み</li>
<li style="color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Google セーフブラウジング（Chrome）：「危険なサイト」として警告表示</li>
<li style="color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Cloudflare：「Suspected Phishing（フィッシングの疑い）」として警告表示</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48579" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_24.png" alt="" width="800" height="616" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_24.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_24-300x231.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_24-768x591.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_24-530x408.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_24-565x435.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_24-710x547.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_24-725x558.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ ウイルスバスター クラウドが「フィッシング」として検出・ブロック</span></p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48578" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_43.png" alt="" width="800" height="742" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_43.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_43-300x278.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_43-768x712.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_43-530x492.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_43-565x524.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_43-710x659.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_43-725x672.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ Google Chromeでも「危険なサイト」として赤い警告画面が表示される</span></p>
</div>
<p style="font-size: 12px; color: #666666;">※解析データに基づき、攻撃者は短期間でドメインを使い捨てていることが確認されています。</p>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">注意点と対処法</h3>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 1.9; padding-left: 20px;">
<li style="color: #1a1a2e;"><strong>リンクをクリックしない：</strong>メール内の「セキュリティ認証ページ」ボタンは偽物です。絶対にクリックしないでください。</li>
<li style="color: #1a1a2e;"><strong>送信元アドレスを確認する：</strong>三井住友カードの正規メールは <code>@smbc-card.com</code> または <code>@smbc.co.jp</code> から届きます。それ以外のドメインからのメールは偽物です。</li>
<li style="color: #1a1a2e;"><strong>公式アプリ・ブックマークからアクセスする：</strong>Vpassへのログインは、必ずスマートフォンの公式Vpassアプリか、以前ご自身で登録したブックマークからアクセスしてください。</li>
<li style="color: #1a1a2e;"><strong>情報を入力してしまった場合：</strong>三井住友カードのカード紛失・盗難専用窓口（24時間）<strong>0120-956-999</strong>へ速やかにご連絡ください。カードの利用停止手続きを取ることが最優先です。</li>
<li style="color: #1a1a2e;"><strong>公式注意喚起の参照：</strong><a style="color: #cc0000;" href="https://www.smbc-card.com/mem/service/sec/phishing01.jsp" target="_blank" rel="noopener noreferrer">三井住友カード フィッシング詐欺にご注意（公式）</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e;">当ブログでは過去にも三井住友カードを騙る詐欺メールを多数取り上げています。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a style="color: #cc0000;" href="https://ymg.nagoya/?s=三井住友" target="_blank" rel="noopener noreferrer">三井住友 関連記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.7; color: #fff;">「当日中に再認証しないとショッピングが使えなくなる」という焦りを煽る三井住友カード偽メールが大量出回りしています。送信元には堂々と「china-（中国）」が入るドメインが使われているにもかかわらず、SPF・DKIMという2種類のメール認証を両方クリアするよう巧妙に偽装。さらにフィッシングサイトではクローキングでセキュリティ検査をかわし、本物そっくりの偽Vpassログイン画面でIDとパスワードを盗み取ろうとします。この手口はかなり手間をかけた計画的な犯行です。身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで『これ気をつけて！』と共有してあげてください。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/smbc-security-reauth-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月15日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/smbc-security-reauth-phishing-2026/">【実録】「セキュリティシステム更新に伴う再認証の手続き」は詐欺！三井住友カード偽メールの正体と中国ドメインの罠を暴く</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48576</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260615_082853-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【実録】JACCS「6月お支払い金額確定」は詐欺メール——iPhoneメールアプリ＋Outlookフリーアカウントという二重の自爆と「paypiy」ドメインの罠を解析</title>
		<link>https://ymg.nagoya/jaccs-shiharai-kakutei-outlook-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 22:32:02 +0000</pubDate>
				<category><![CDATA[クレジットカード関連]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[JACCS]]></category>
		<category><![CDATA[Outlook]]></category>
		<category><![CDATA[お支払い金額確定]]></category>
		<category><![CDATA[クレジットカード詐欺]]></category>
		<category><![CDATA[ジャックスカード]]></category>
		<category><![CDATA[なりすまし]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48566</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-13 &#124; brand=JACCS（ジャックスカード） &#124; sender_domain=outlook.com &#124; sender_geo=EU（ヨーロッパ系IP） &#124; site_ [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/jaccs-shiharai-kakutei-outlook-2026/">【実録】JACCS「6月お支払い金額確定」は詐欺メール——iPhoneメールアプリ＋Outlookフリーアカウントという二重の自爆と「paypiy」ドメインの罠を解析</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-13 | brand=JACCS（ジャックスカード） | sender_domain=outlook.com | sender_geo=EU（ヨーロッパ系IP） | site_geo=NL（オランダ・easynet.nl） | spf=fail | dkim=none | cloaking=no</div>
<p style="color: #e65c00; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f7e1.png" alt="🟡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：中</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録】JACCS「6月お支払い金額確定」は詐欺メール——iPhoneメールアプリ＋Outlookフリーアカウントという二重の自爆と「paypiy」ドメインの罠を解析</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab（ハートランド・ラボ）専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">「＜JACCS＞2026年06月度お支払い金額確定のご案内」という件名で、ジャックスカードを偽装した詐欺メールが確認されました。メール本文はJACCS公式の支払い確認メールのデザインを精巧にコピーしており、金額（98,597円）やポイント（27ポイント）まで記載された本物そっくりの仕上がりです。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">しかしヘッダー情報を調べると、送信元は<strong>Microsoftのフリーメールアカウント（outlook.com）</strong>であり、さらに送信に使われたのは<strong>iPhoneのメールアプリ</strong>（X-Mailer: iPhone Mail）という、企業の公式自動配信メールとして絶対にあり得ない構成が露呈しました。誘導先のフィッシングサイトは「<strong>paypiy.com</strong>」——決済サービスのPayPay（paypay）と混同させようとしたと思われる巧妙なドメイン名で、ウイルスバスターが即座にフィッシングとしてブロックしています。</p>
<p style="font-size: 13px; color: #cc0000; margin: 0;"><strong>※重要：</strong>このメールはHTMLメール（見た目を整えた形式のメール）として配信されており、開封するだけで「生きているメールアドレス」として攻撃者のリストに登録されるリスクがあります。</p>
</div>
</div>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★☆☆ (3/5)　※ウイルスバスターブロック済み・SPF Fail</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★★☆ (4/5)　※本文デザインは公式テンプレート完全コピー・金額・ポイント記載</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>＜JACCS＞2026年06月度お支払い金額確定のご案内</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>&#8220;株式会社ジャックス&#8221;（表示名だけジャックスを名乗っている）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">no-reply-S2gV@outlook.com</code>（Microsoftのフリーメール！）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>X-Mailer（送信に使用したメールソフト）：</strong><code style="color: #cc0000;">iPhone Mail (21G81)</code>（iPhoneのメールアプリから送信！）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元クライアントIPアドレス：</strong>2.59.152.36（ヨーロッパ系IPレンジ）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>中継サーバー：</strong>sp38617-mie877.mie.zaq.ne.jp（三重県のプロバイダ）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Fail</span>（outlook.comは2.59.152.36からの送信を明示的に否認）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが改ざんされていないことを確認する仕組み）：</strong>なし</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月13日（土）18:41:55 JST</p>
</div>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">このメールはジャックスカードを装った真っ赤な偽物です。本文デザインは本物そっくりですが、送信元はOutlookのフリーアカウントという致命的な証拠があります。ジャックスカードをお持ちのご家族にぜひ共有してください。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/jaccs-shiharai-kakutei-outlook-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 届いた詐欺メールの内容（再現）</h2>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48573" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_01.png" alt="" width="740" height="1206" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_01.png 740w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_01-184x300.png 184w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_01-628x1024.png 628w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_01-325x530.png 325w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_01-347x565.png 347w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_01-436x710.png 436w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_01-445x725.png 445w" sizes="auto, (max-width: 740px) 100vw, 740px" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 16px;">▲ 届いた詐欺メールの全体像。JACCSの公式ロゴ・白背景・水色フッターという典型的なテンプレートを完全コピー。98,597円・27ポイントという具体的な数字まで記載されており、一見して本物と見分けがつかない</span></p>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下は届いた詐欺メールを技術検証のために忠実に再現したものです。リンクは無効化しています。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.8; color: #333; margin: 0;">【JACCS】6月25日のお支払い金額

ジャックスインターコムクラブをご利用いただき、誠にありがとうございます。
今月の以下のカードについてお支払い金額が確定いたしました。

ジャックスカード VISA
98,597円

Webで明細を確認【←詐欺リンク・クリック禁止】

ポイントについて
今回のJACCSポイント   27ポイント

最新の保有ポイントは、上記「Webで明細を確認」よりご確認ください。
ポイント獲得の対象の方には、カードのご利用金額に対する獲得ポイントを表示しています。

※キャンペーン、サービス利用による獲得ポイント（ポイント上乗せ分）は含まれません。
※ポイント獲得の条件に満たない場合、獲得ポイントは表示されません。

アプリ・LINEでもお支払い金額を確認できます

JACCSアプリ
アプリを開くだけ！金額確定通知の機能も！
iPhone用    Android用

JACCS LINEミニアプリ
いつものLINEで簡単アクセス
友だち追加

※Apple、App Store、iPhoneは、Apple Inc.の商標です。
※Android、Google PlayはGoogle LLCの商標です。

発行者
株式会社ジャックス
大阪市中央区今橋4丁目5-15
登録番号　近畿財務局長第00209号

※本メールは送信専用です。
※本メールに関する一切の記事の無断転載および再配布を禁じます。

お問い合わせ先 | ハンドルネーム設定

Copyright(C) JACCS Co.,Ltd. All Rights Reserved.</pre>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここが偽物のサイン——見破るための4つのポイント</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">① 送信元がMicrosoftのフリーメール「outlook.com」——企業がフリーメールで公式通知は送らない</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">本物のジャックスからのメールは <code>@jaccs.co.jp</code> ドメインから届きます。今回の送信元は <code style="color: #cc0000;">no-reply-S2gV@outlook.com</code> ——誰でも無料で作れるMicrosoftのフリーメールアカウントです。大手クレジットカード会社が、請求金額という重要な情報をフリーメールで通知することは絶対にありません。これだけで偽物確定です。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">② X-Mailer が「iPhone Mail」——iPhoneのメールアプリで送られた企業の自動配信メール？</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">メールのヘッダーに記録された送信ソフト（X-Mailer）の情報が「<code>iPhone Mail (21G81)</code>」となっています。これは個人のiPhoneのメールアプリから送られた証拠です。ジャックスのような大企業が、毎月数十万件の支払い確認メールを個人のiPhoneで送るなどあり得ません。攻撃者が自分のスマートフォンから手動送信（または自動送信スクリプト）で配信していたとみられます。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">③ フィッシングドメインが「paypiy.com」——PayPayと混同させる巧妙な命名</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">誘導先URLのドメインは <code style="color: #cc0000;">jaccs-ccony.paypiy.com</code> です。「paypiy」という文字列は、日本最大級の決済サービス「PayPay（paypay）」と非常に似ています。URLをさっと見たとき「paypay」と誤認させることを狙った命名です。実際のJACCSのドメインは <code>jaccs.co.jp</code> であり、「paypiy.com」とは一切関係がありません。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">④ 白背景＋水色フッターは詐欺メールの「典型テンプレ」</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0;">今回のメールのデザインは、白い背景に本文を配置し、末尾数行だけ水色の背景にする構成です。これは多くのクレジットカード偽メールで使い回されている典型的なテンプレートです。「本物そっくりのデザイン」に見えますが、実際は複数ブランドの公式メールを模倣するために汎用的に作られた偽装テンプレートです。デザインが本物らしいからといって安心しないことが重要です。</p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e1.png" alt="📡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 送信ルート及び偽装判定</h2>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>Receivedヘッダー解析（メールがどのサーバーを経由して届いたかの記録）：</strong><br />
<code style="font-size: 12px;">Received: from sp38617-mie877.mie.zaq.ne.jp (unknown [2.59.152.36])</code><br />
<code style="font-size: 12px;">→ dmail03.kagoya.net → 受信者側サーバー（非公表）</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><br />
<span style="color: #cc0000; font-weight: bold;">Fail</span> — <code>identity=mailfrom; client-ip=2.59.152.36; helo=sp38617-mie877.mie.zaq.ne.jp; envelope-from=no-reply-s2gv@outlook.com</code><br />
outlook.comのSPFレコードが「2.59.152.36からの送信は許可しない」と明示しており、認証に失敗しています。本物のMicrosoftのサーバーを経由していないことが証明されています。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
ジャックスの公式メールは <code>@jaccs.co.jp</code> から送信されます。今回の <code>no-reply-S2gV@outlook.com</code> はジャックスと一切関係がありません。SPF Failにより、Microsoft自身もこのメールの正規性を否認しています。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元ロケーション解析：</strong><br />
クライアントIP：2.59.152.36（ヨーロッパ系IPレンジ）<br />
中継：sp38617-mie877.mie.zaq.ne.jp（三重県のプロバイダ）<br />
Googleマップ：<a href="https://www.google.com/maps?q=34.7303,136.5086" target="_blank" rel="noopener noreferrer">【三重県付近の位置情報を確認する】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> フィッシングサイト詳細解析</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字・クリック禁止）：</strong><br />
<code style="color: #cc0000; word-break: break-all;">hxxps://jaccs-ccony[.]paypiy[.]com/uFvazNrl/</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングドメイン：</strong>jaccs-ccony.paypiy.com（paypiy.com のサブドメイン）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングサイトのIPアドレス：</strong>195.86.16.135</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>逆引きホスト名：</strong>195-86-16-135.easynet.nl（オランダのホスティング事業者）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>ロケーション：</strong>オランダ（推定：52.3676, 4.9041）<br />
Googleマップ：<a href="https://www.google.com/maps?q=52.3676,4.9041" target="_blank" rel="noopener noreferrer">【Googleマップで表示】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【ウイルスバスターによる検出】：</strong><br />
アクセスを試みたところ、ウイルスバスタークラウドが即座に警告画面を表示しました。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48572" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_38.png" alt="" width="945" height="707" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_38.png 945w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_38-300x224.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_38-768x575.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_38-530x397.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_38-565x423.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_38-710x531.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_38-725x542.png 725w" sizes="auto, (max-width: 945px) 100vw, 945px" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 12px;">▲ ウイルスバスタークラウドが「このWebサイトは、安全ではない可能性があります」と警告。脅威の種類：フィッシング、URLはjaccs-ccony.paypiy.comと明記されている</span></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【フィッシングサイトの内容】：</strong><br />
ウイルスバスターのブロックを回避した場合、JACCSインターコムクラブのログイン画面そっくりの偽サイトが表示されます。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48571" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_53.png" alt="" width="800" height="723" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_53.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_53-300x271.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_53-768x694.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_53-530x479.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_53-565x511.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_53-710x642.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_53-725x655.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 12px;">▲ JACCSインターコムクラブの公式ログイン画面を完全コピーした偽サイト。ユーザーIDとログインパスワードを入力させてアカウント情報を盗む</span></p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e;">「INTERCOM CLUB MEMBERSHIP」のロゴ・JACCS公式ロゴ・緑のデザインと、本物のJACCSインターコムクラブのログイン画面を精巧にコピーした偽サイトです。ここでユーザーIDとパスワードを入力すると、攻撃者にアカウント情報が送られ、不正ログインによるカードの不正利用につながります。</p>
<div style="background: #1a1a2e; border-radius: 4px; padding: 12px 16px; margin-top: 12px;">
<p style="font-size: 13px; color: #fff; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>調査時点でウイルスバスターはブロック済みですが、フィッシングサイト自体はオランダのサーバーで稼働中です。</strong> セキュリティソフトを導入していないPC・スマートフォンからアクセスした場合は直接偽サイトが表示される危険があります。</p>
</div>
</div>
<p style="font-size: 12px; color: #666666;">※解析データに基づき、攻撃者は短期間でドメインを使い捨てていることが確認されています。</p>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注意点と対処法</h2>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 2.0; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>送信元アドレスを必ず確認する：</strong>本物のJACCSからのメールは <code>@jaccs.co.jp</code> ドメインから届きます。<code>@outlook.com</code> などフリーメールアドレスからの「JACCS」メールは全て偽物です。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>メール内のリンクはクリックしない：</strong>「Webで明細を確認」というリンクの先はJACCSアカウントのID・パスワードを盗む偽ログイン画面です。JACCSへのログインは公式アプリかブックマークした <code>www.jaccs.co.jp</code> から直接アクセスしてください。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>「paypiy」「jaccs-ccony」など不審なドメインに注意：</strong>URLに「jaccs」という文字が含まれていても、ドメインが <code>jaccs.co.jp</code> 以外であれば偽サイトです。特に「paypiy」「paypay」を模したドメインは詐欺の可能性が高いです。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>セキュリティソフトを常に最新の状態に保つ：</strong>今回はウイルスバスターがフィッシングサイトを即座にブロックしました。セキュリティソフトを導入・更新しておくことが被害防止の第一歩です。</li>
<li style="color: #1a1a2e;"><strong>JACCS公式の注意喚起を確認する：</strong><a href="https://www.jaccs.co.jp/service/information/phishing/" target="_blank" rel="noopener noreferrer">フィッシング詐欺メールにご注意ください（JACCS公式）</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e; margin: 0 0 8px 0;">当ブログではJACCSを騙る詐欺メールをこれまでも多数取り上げています。手口は異なりますが、狙いはアカウント情報やカード情報の詐取という点で一貫しています。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a href="https://ymg.nagoya/?s=JACCS" target="_blank" rel="noopener noreferrer">JACCS関連詐欺メール記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.8; color: #fff; margin: 0;">今回の詐欺メールは、JACCSの公式支払い確認メールのデザインを精巧にコピーした本文でありながら、送信元はOutlookフリーアカウント・送信ツールはiPhoneのメールアプリという、企業の公式メールとしてあり得ない構成でした。「98,597円」という具体的な金額と「27ポイント」という細かい数字で本物らしさを演出していますが、これはランダムな数字を当てはめただけです。見破るポイントはシンプル——送信元が <code>@jaccs.co.jp</code> 以外なら即削除。ジャックスカードをお使いのご家族や友人に、この記事のURLを送って注意を促してあげてください。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/jaccs-shiharai-kakutei-outlook-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月14日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/jaccs-shiharai-kakutei-outlook-2026/">【実録】JACCS「6月お支払い金額確定」は詐欺メール——iPhoneメールアプリ＋Outlookフリーアカウントという二重の自爆と「paypiy」ドメインの罠を解析</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48566</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260614_072700-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【実録・稼働中】Visaカード「利用停止・お客様情報最新化」詐欺メールの全手口——国内サーバー踏み台＋Cloudflare経由3段階フィッシングを完全解析</title>
		<link>https://ymg.nagoya/post-48560/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 22:21:15 +0000</pubDate>
				<category><![CDATA[VISA]]></category>
		<category><![CDATA[クレジットカード関連]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[VISAカード]]></category>
		<category><![CDATA[カード情報詐取]]></category>
		<category><![CDATA[クレジットカード詐欺]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[なりすまし]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48560</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-13 &#124; brand=Visaカード &#124; sender_domain=net-friends.co.jp &#124; sender_geo=JP（さくらインターネット踏み台） &#124; si [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/post-48560/">【実録・稼働中】Visaカード「利用停止・お客様情報最新化」詐欺メールの全手口——国内サーバー踏み台＋Cloudflare経由3段階フィッシングを完全解析</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-13 | brand=Visaカード | sender_domain=net-friends.co.jp | sender_geo=JP（さくらインターネット踏み台） | site_geo=Cloudflare-CDN（稼働中） | spf=softfail | dkim=none | cloaking=no</div>
<p style="color: #e65c00; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f7e1.png" alt="🟡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：中</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録・稼働中】Visaカード「利用停止・お客様情報最新化」詐欺メールの全手口——国内サーバー踏み台＋Cloudflare経由3段階フィッシングを完全解析</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab（ハートランド・ラボ）専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">「お客様情報最新化のお願い」という件名で、VISAカードを偽装した詐欺メールが確認されました。送信元アドレスには国内のレンタルサーバー（さくらインターネット）を踏み台として使用し、誘導先のフィッシングサイトはCloudflare（クラウドフレア：世界最大級のインターネットインフラ企業）のCDN（世界中にサーバーを分散配置してサイトを高速・安定稼働させる仕組み）経由で現在も稼働中です。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">フィッシングサイトは①Cloudflareによるボット確認画面→②VISA公式そっくりの偽サイト→③カード番号・セキュリティコードを根こそぎ盗む入力フォームという<strong>3段階構成</strong>で、カード名義人・電話番号・メールアドレス・カード番号・有効期限・セキュリティコードまで要求します。さらにVISA・マスターカード・AMEX・Diners・JCBと<strong>ほぼ全ブランド対応</strong>という手の込みようです。</p>
<p style="font-size: 13px; color: #cc0000; margin: 0;"><strong>※重要：</strong>このメールはHTMLメール（見た目を整えた形式のメール）として配信されており、開封するだけで「生きているメールアドレス」として攻撃者のリストに登録されるリスクがあります。</p>
</div>
</div>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★★☆ (4/5)　※フィッシングサイト稼働中・全カードブランド対応</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★☆☆ (3/5)　※SPF Softfail・送信元に「apple」混入という初歩的ミス</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>お客様情報最新化のお願い</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>&#8220;Visaカード&#8221;（表示名だけVisaカードを名乗っている）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">support-apple9f3@net-friends.co.jp</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元サーバー：</strong>r43888-okinawa373.okinawa.bbiq.jp（沖縄のプロバイダ経由）→ net-friends.co.jp（さくらインターネット）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元クライアントIPアドレス：</strong>193.239.154.100（ヨーロッパ系IPレンジ・詳細調査中）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><span style="color: #2e7d32; font-weight: bold;">Softfail</span>（ドメイン所有者自身が「このホストからの送信は推奨しない」と宣言している状態）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが改ざんされていないことを確認する仕組み）：</strong>なし</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月13日（土）20:52:29 JST</p>
</div>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">このメールはVISAカードを装った真っ赤な偽物です。フィッシングサイトは現在も稼働中で、クレジットカード情報が即座に盗まれる危険があります。クレジットカードをお持ちの家族・友人への注意喚起をお願いします。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/visa-jouhou-saishinka-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 届いた詐欺メールの内容（再現）</h2>
<p><img decoding="async" style="max-width: 100%; height: auto; border: 1px solid #ddd; border-radius: 4px;" src="[IMAGE_URL_Visaカード詐欺メール本文スクリーンショット]" alt="Visaカードを偽装した詐欺メールの本文スクリーンショット" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 16px;">▲ 届いた詐欺メールの全体像。「カードが一時停止されています」と不安を煽る内容で、本文中には「Visaカードから直接確認手続きを求めるメールは送信しません」という矛盾した一文まで含まれている</span></p>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下は届いた詐欺メールを技術検証のために忠実に再現したものです。リンクは無効化しています。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.8; color: #333; margin: 0;">一時的な利用制限のお知らせ

Visaカードサービス
一時的な利用制限のお知らせ
カードが一時停止されています
セキュリティ上の理由により、現在ご利用できません

お客様のVisaカードで通常と異なる動作が検出されました。
安全維持のため、カード利用を一時的に止め、確認手続きへのご協力をお願いしています。

確認された内容:
通常外の地域での決済試行
短時間での高額利用の連続
不審なオンライン購入の検出

■セキュリティ対策
万一の不正利用を防ぐため、異常な活動が見つかると自動で利用制限がかかる場合があります。
心当たりのない取引は速やかにカード会社までご連絡ください。

本人確認を行い利用再開する【←詐欺リンク・クリック禁止】

Visaカードから直接確認手続きを求めるメールは送信しません
本人確認手続きは必ず上記公式サイトから行ってください
不審なリンクや電話での情報入力を求められることはありません

このメールについて
このメールはVisaカードをご利用のお客様にお送りしています。
配信停止はこちらから行えます。
お問い合わせはお問い合わせフォームからご連絡ください。
※本メールにご返信頂いてもお答えできませんのでご了承ください。

【発行元】Visaカードセキュリティセンター
Visaカスタマーサポート</pre>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここが偽物のサイン——見破るための4つのポイント</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">① 送信元アドレスに「apple」が入っている——VisaでもなくAppleでもない謎のアドレス</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">送信元は <code style="color: #cc0000;">support-apple9f3@net-friends.co.jp</code> です。「Visaカード」を名乗りながら、アドレスには「apple」という文字が含まれています。AppleでもVisaでもない「net-friends.co.jp」というドメインから届いた時点で偽物確定です。本物のVisaカードに関するメールは、各カード発行会社（三井住友カード・三菱UFJニコス等）の公式ドメインから届きます。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">② 本文に「Visaカードから直接確認手続きを求めるメールは送信しません」と自分で書いている</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">メール本文の中に「Visaカードから直接確認手続きを求めるメールは送信しません」という一文があります。これはVISA公式の注意喚起文をコピーして貼り付けたものですが、結果として<strong>「このメールは偽物です」と自分で宣言している</strong>という、前代未聞の自爆です。攻撃者が本物らしく見せようとしてVISAの公式文言を丸ごとコピーした結果、完全に矛盾した内容になっています。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">③ SPF Softfail——ドメイン所有者自身が「このメールは信頼しないで」と言っている</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">SPF認証（送信元が本物かどうかを確認する仕組み）の結果は「Softfail」でした。これはドメインの所有者自身が「このサーバーからのメール送信は推奨しない」とあらかじめ宣言している状態です。つまりドメイン所有者の意図に反して無断でメールを送り付けている、いわば「ドメインの不法占拠」です。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">④ フィッシングサイトがVISA・Master・AMEX・Diners・JCBの全ブランド対応</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0;">誘導先の偽サイトに表示されるカード情報入力フォームには、VISA・マスターカード・AMEX・Diners・JCBのロゴがすべて並んでいます。「Visaカードのサービス」を名乗りながら、実際にはどのブランドのカード情報でも盗み取る設計になっています。</p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e1.png" alt="📡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 送信ルート及び偽装判定</h2>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>Receivedヘッダー解析（メールがどのサーバーを経由して届いたかの記録）：</strong><br />
<code style="font-size: 12px;">Received: from r43888-okinawa373.okinawa.bbiq.jp (unknown [193.239.154.100])</code><br />
<code style="font-size: 12px;">→ dmail02.kagoya.net → 受信者側サーバー（非公表）</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>SPF認証：</strong> <span style="color: #2e7d32; font-weight: bold;">Softfail</span><br />
<code style="font-size: 12px;">Received-SPF: Softfail (domain owner discourages use of this host) identity=mailfrom; client-ip=193.239.154.100; helo=r43888-okinawa373.okinawa.bbiq.jp</code><br />
ドメイン「net-friends.co.jp」の所有者が「このIPアドレスからの送信は推奨しない」と設定しているにもかかわらず、攻撃者が強引に利用して送信しています。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
本物のVisaカードに関する通知は、三井住友カードなら <code>@smbc-card.com</code>、三菱UFJニコスなら <code>@cr.mufg.jp</code> といった各カード発行会社の公式ドメインから届きます。「net-friends.co.jp」はVisaカードとは一切関係のないドメインです。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元ロケーション解析：</strong><br />
クライアントIP：193.239.154.100（ヨーロッパ系IPレンジ・詳細調査中）<br />
中継サーバー：r43888-okinawa373.okinawa.bbiq.jp（沖縄県のプロバイダ）<br />
送信元サーバーIP：182.48.12.192（さくらインターネット・日本）<br />
Googleマップ：<a href="https://www.google.com/maps?q=26.2124,127.6809" target="_blank" rel="noopener noreferrer">【沖縄県付近の位置情報を確認する】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin-bottom: 0;">国内のさくらインターネットサーバーを踏み台（不正に経由するサーバー）として利用することで、海外サーバー発のメールを弾くフィルターをすり抜ける狙いがあると考えられます。</p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> フィッシングサイト詳細解析——3段階で情報を盗む巧妙な構造</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字・クリック禁止）：</strong><br />
<code style="color: #cc0000; word-break: break-all;">hxxps://iumoata[.]info/UdDkDx</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングドメイン：</strong>iumoata.info</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングサイトのIPアドレス：</strong>104.21.27.98（<strong>Cloudflare CDN</strong>・稼働中）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>インフラ：</strong>Cloudflare CDN（世界中にサーバーを分散配置するインターネットインフラ企業）を経由しており、実際のサーバーの所在地を特定することが困難な構成です。</p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; font-weight: bold; color: #1a1a2e; margin-top: 16px;">【第1段階】Cloudflare ボット確認画面</p>
<p><img decoding="async" style="max-width: 100%; height: auto; border: 1px solid #ddd; border-radius: 4px;" src="[IMAGE_URL_Cloudflareボット確認画面スクリーンショット]" alt="フィッシングサイトのCloudflareボット確認画面" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 12px;">▲ アクセスすると最初にCloudflareの「接続を確認しています」画面が表示される。自動収集ロボットを弾き、人間だけを通過させるための仕掛け</span></p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e;">「接続を確認しています——下の認証を完了してください」という画面が表示されます。Cloudflareの正規機能を悪用することで、セキュリティ調査ツールや自動スキャンをかわし、人間の被害者だけを先の偽サイトへ誘導する仕掛けです。</p>
<p style="font-size: 14px; font-weight: bold; color: #1a1a2e; margin-top: 16px;">【第2段階】VISA公式そっくりの偽サイト</p>
<p><img decoding="async" style="max-width: 100%; height: auto; border: 1px solid #ddd; border-radius: 4px;" src="[IMAGE_URL_VISA偽サイトカードセキュリティアップグレード画面スクリーンショット]" alt="VISAを偽装したフィッシングサイトのカードセキュリティアップグレード画面" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 12px;">▲ VISAのロゴと青いデザインを使った偽サイト。「カードセキュリティアップグレードのお知らせ」として携帯番号の本人確認を求める</span></p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e;">VISAの公式サイトと酷似した青系のデザインで「カードセキュリティアップグレードのお知らせ——お客様のVISAカードに登録された携帯番号の本人確認が必要です。本日中に認証を完了してください」と表示されます。「確認手続きを進める」ボタンをクリックすると、第3段階の情報収集フォームへ移行します。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 16px;">【第3段階】カード情報を根こそぎ盗む入力フォーム</p>
<p><img decoding="async" style="max-width: 100%; height: auto; border: 1px solid #ddd; border-radius: 4px;" src="[IMAGE_URL_フィッシングサイトカード情報入力フォームスクリーンショット]" alt="クレジットカード情報を盗むフィッシングサイトの入力フォーム画面" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 12px;">▲ 「保護の強化」と称してカード名義人・電話番号・メールアドレス・カード番号・有効期限・セキュリティコードを一括収集するフォーム。VISA/Master/AMEX/Diners/JCB全ブランドのロゴが並ぶ</span></p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e;">「保護の強化——プロセスを完了するために、あなたの情報を確認してください」として以下の情報を要求します。</p>
<ul style="font-size: 14px; line-height: 2.0; color: #1a1a2e; padding-left: 20px; margin: 0 0 12px 0;">
<li style="color: #1a1a2e;">カード名義人（氏名）</li>
<li style="color: #1a1a2e;">電話番号</li>
<li style="color: #1a1a2e;">メールアドレス</li>
<li style="color: #1a1a2e;">カード番号（16桁）</li>
<li style="color: #1a1a2e;">カード有効期限（MM/YY）</li>
<li style="color: #1a1a2e;">セキュリティコード（CVV・3〜4桁）</li>
</ul>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e;">これらの情報があれば、ネットショッピングでカードを不正利用し放題です。フォームにはVISA・マスターカード・AMEX・Diners・JCB全ブランドのロゴが表示されており、どのカードでも情報を収集できる設計になっています。</p>
<div style="background: #1a1a2e; border-radius: 4px; padding: 12px 16px; margin-top: 12px;">
<p style="font-size: 13px; color: #fff; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>調査時点でフィッシングサイトは稼働中です。絶対にアクセスしないでください。</strong> このURLを誰かに転送したり、SNSに貼ったりすることも危険です。</p>
</div>
</div>
<p style="font-size: 12px; color: #666666;">※解析データに基づき、攻撃者は短期間でドメインを使い捨てていることが確認されています。</p>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注意点と対処法</h2>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 2.0; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>メール内のリンクは絶対にクリックしない：</strong>「本人確認を行い利用再開する」というリンクの先はカード情報を盗む偽サイトです。フィッシングサイトは現在も稼働中のため特に注意が必要です。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>送信元アドレスを確認する：</strong>VISAカードのサービスに関するメールは、各カード発行会社の公式ドメインから届きます。「net-friends.co.jp」はVISAと無関係のドメインです。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>カードの利用状況は公式アプリで確認する：</strong>カードの一時停止や不正利用の心配がある場合は、メールのリンクからではなく、カード会社の公式アプリまたはブックマークした公式サイトから直接確認してください。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>すでに情報を入力してしまった場合：</strong>すぐにカード会社の裏面記載の電話番号に連絡してカードを利用停止にしてください。時間が経つほど被害が広がります。</li>
<li style="color: #1a1a2e;"><strong>VISA公式の注意喚起を確認する：</strong><a href="https://www.visa.co.jp/pay-with-visa/security.html" target="_blank" rel="noopener noreferrer">Visaのセキュリティ（Visa公式サイト）</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e; margin: 0 0 8px 0;">当ブログではVISAカードを騙る詐欺メールを多数取り上げています。手口はさまざまですが、狙いはいつも同じ——カード情報の詐取です。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a href="https://ymg.nagoya/?s=Visa" target="_blank" rel="noopener noreferrer">Visaカード関連詐欺メール記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.8; color: #fff; margin: 0;">今回の詐欺メールは、国内のさくらインターネットサーバーを踏み台に使いSPF Softfailで到着しました。フィッシングサイトはCloudflare CDNで稼働中という、調査時点では「現在進行形の脅威」です。特筆すべきは本文に「Visaカードから直接確認手続きを求めるメールは送信しません」と自ら書いてしまっている点——本物のVISA注意喚起文をコピーしすぎた結果の自爆です。偽物を見分けるには送信元アドレスの確認が最も確実です。「Visa」の名前が表示されていても、アドレスが公式ドメイン以外であれば即削除。クレジットカードをお持ちのご家族に、この記事を「こんな詐欺が来てる！」とLINEで送って注意を促してあげてください。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/visa-jouhou-saishinka-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月14日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/post-48560/">【実録・稼働中】Visaカード「利用停止・お客様情報最新化」詐欺メールの全手口——国内サーバー踏み台＋Cloudflare経由3段階フィッシングを完全解析</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48560</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260614_072045-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【実録・発覚】えきねっとを騙る「システム点検・本人確認」詐欺メールの正体——送信元はゲームサイトドメイン、Googleも即座に「危険なサイト」と警告</title>
		<link>https://ymg.nagoya/ekinett-honninkakunin-china-9game-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 22:08:43 +0000</pubDate>
				<category><![CDATA[えきねっと]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[Googleセーフブラウジング]]></category>
		<category><![CDATA[JR東日本]]></category>
		<category><![CDATA[システム点検]]></category>
		<category><![CDATA[なりすまし]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[本人確認]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48554</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-13 &#124; brand=えきねっと（JR東日本） &#124; sender_domain=g5h7j9k1.china-9game.com &#124; sender_geo=JP（国内IP・詳細 [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/ekinett-honninkakunin-china-9game-2026/">【実録・発覚】えきねっとを騙る「システム点検・本人確認」詐欺メールの正体——送信元はゲームサイトドメイン、Googleも即座に「危険なサイト」と警告</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-13 | brand=えきねっと（JR東日本） | sender_domain=g5h7j9k1.china-9game.com | sender_geo=JP（国内IP・詳細不明） | site_geo=DNS失効 | spf=pass | dkim=pass | cloaking=no</div>
<p style="color: #e65c00; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f7e1.png" alt="🟡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：中</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録・発覚】えきねっと偽装「システム点検・本人確認」詐欺メールの正体——ゲームサイトドメインとGoogleの赤い警告</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab（ハートランド・ラボ）専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">「【えきねっと】本人確認情報の確認・補完のお願い（システム点検に伴うお知らせ）」という件名で、JR東日本のチケット予約サービス「えきねっと」を偽装した詐欺メールが確認されました。本文には「2026-06-13 12:46:40頃のシステム点検において、一部の会員様のアカウント認証情報に不備が確認されました」という具体的な日時まで書かれており、一見すると本物の通知に見えます。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">しかし実態はまったく別物です。送信元はえきねっととは無関係の「<strong>china-9game.com</strong>」——その名の通りゲーム関連のドメインです。さらに誘導先のフィッシングサイトは、Googleのセーフブラウジング機能（ブラウザに組み込まれた詐欺サイト検出の仕組み）が即座に真っ赤な警告画面を表示するほど危険なサイトとして認定されていました。</p>
<p style="font-size: 13px; color: #cc0000; margin: 0;"><strong>※重要：</strong>このメールはHTMLメール（見た目を整えた形式のメール）として配信されており、開封するだけで「生きているメールアドレス」として攻撃者のリストに登録されるリスクがあります。</p>
</div>
</div>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★☆☆ (3/5)　※誘導先はGoogleブロック済み・DNS失効</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★★☆ (4/5)　※SPF/DKIM両Pass・具体的日時記載・本物そっくりのレイアウト</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>【えきねっと】本人確認情報の確認・補完のお願い（システム点検に伴うお知らせ）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>&#8220;JR東日本&#8221;（表示名だけJR東日本を名乗っている）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">noreply@g5h7j9k1.china-9game.com</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元ドメインのIPアドレス：</strong>161.33.181.103（国内IP・詳細不明）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><span style="color: #e65c00; font-weight: bold;">Pass</span>（独自ドメインで認証を通過）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが途中で改ざんされていないことを確認する仕組み）：</strong><span style="color: #e65c00; font-weight: bold;">あり</span>（d=g5h7j9k1.china-9game.com; s=s1）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月13日（土）12:46:40 JST</p>
</div>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">このメールはえきねっと・JR東日本の公式サービスを装った真っ赤な偽物です。新幹線や特急を頻繁に利用する方はもちろん、えきねっとに登録しているご家族にも、ぜひこの解析結果を共有してください。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/ekinett-honninkakunin-china-9game-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 届いた詐欺メールの内容（再現）</h2>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48564" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_07.png" alt="" width="740" height="1027" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_07.png 740w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_07-216x300.png 216w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_07-738x1024.png 738w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_07-382x530.png 382w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_07-407x565.png 407w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_07-512x710.png 512w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_07-522x725.png 522w" sizes="auto, (max-width: 740px) 100vw, 740px" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 16px;">▲ 届いた詐欺メールの全体像。えきねっとの公式メールに酷似したレイアウトで、本文には実際の受信日時まで記載されている</span></p>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下は届いた詐欺メールを技術検証のために忠実に再現したものです。リンクは無効化しています。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.8; color: #333; margin: 0;">【会員情報管理】本人確認情報の確認・更新について

平素はえきねっとサービスをご利用いただき、誠にありがとうございます。

当社では会員様の情報セキュリティを万全に保つため、定期的にシステムの点検・強化を実施しております。
2026-06-13 12:46:40頃のシステム点検において、一部の会員様のアカウント認証情報に不備が確認されました。

┌─────────────────────────────┐
アカウントの正常なご利用を確保するため、会員情報の確認・補完をお願いいたします。
期日までに手続きを完了されない場合、えきねっとの一部サービス利用が制限される場合がございます。
└─────────────────────────────┘

■情報確認・補完の手続き方法

1. 以下のボタンよりえきねっと公式サイトにアクセスしてください

  【えきねっと公式サイトへ】←詐欺リンク・クリック禁止

3. トップページより「会員ログイン」を実施してください
4. 「マイページ」→「会員情報管理」より本人確認情報の確認・補完を行ってください
5. 情報に変更がある場合は最新の内容に修正し、「保存」をクリックしてください

手続き期限：2026-06-13（当日中）

なお、今回のシステム点検に伴う情報不備は、外部からの不正アクセスによるものではございません。
会員様の個人情報漏洩のリスクは極めて低い状況であるため、ご安心ください。

※本メールは配信専用アドレスより送信しております。返信いただいても対応できませんのでご了承ください。
※えきねっとの最新情報は公式サイトにて随時掲載しております。

えきねっと 運営：ジェイアール東日本旅客鉄道株式会社
本社：東京都千代田区丸の内1丁目5番2号
コールセンター：0570-000-888（平日 7:00〜23:00、休日 8:00〜22:00）

Copyright (c) 2026 East Japan Railway Company. All Rights Reserved.
許可なく転載することを禁じます。</pre>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここが偽物のサイン——見破るための4つのポイント</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">① 送信元ドメインが「china-9game.com」——ゲームサイトがえきねっとの通知を送るわけがない</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">本物のえきねっとからのメールは <code>@eki-net.com</code> ドメインから届きます。今回の送信元は <code style="color: #cc0000;">noreply@g5h7j9k1.china-9game.com</code> ——「china-9game（中国のゲーム）」という名前のドメインです。JR東日本のチケット予約サービスが、見知らぬゲーム関連ドメインからメールを送ってくることは絶対にありません。差出人の名前が「JR東日本」と表示されていても、実際のアドレスを必ず確認してください。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">② 「2026-06-13 12:46:40頃のシステム点検」——具体的な日時で信憑性を演出</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">本文に受信日時とほぼ同じ日時が「システム点検の時刻」として記載されています。これは受信者に「本当に自分のアカウントで何かが起きた」と思い込ませるための巧妙な演出です。実際には、このような具体的な時刻の記載は自動的に差し込まれた数字に過ぎず、何の根拠もありません。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">③ 「手続き期限：当日中」——焦らせてクリックさせる典型手口</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">「当日中に手続きしないとサービスが制限される」という言葉で受信者を焦らせています。正規のサービスが「今日中に手続きしないと使えなくなる」などと急かす形で通知メールを送ることはほとんどありません。焦りを感じたら、むしろ一呼吸おいて公式サイトに直接アクセスして確認しましょう。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">④ 手順番号が「1→3→4→5」——2番が抜けている</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0;">メール本文の手順を見ると「1→3→4→5」と番号が並んでおり、「2」が抜けています。あわてて大量送信した詐欺メール特有のミスです。本物の企業が公式通知で手順番号を飛ばすことはまずありません。</p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e1.png" alt="📡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 送信ルート及び偽装判定</h2>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>Receivedヘッダー解析（メールがどのサーバーを経由して届いたかの記録）：</strong><br />
<code style="font-size: 12px;">Received: from g5h7j9k1.china-9game.com (unknown [161.33.181.103])</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><br />
<span style="color: #e65c00; font-weight: bold;">Pass</span> — <code>mailfrom: g5h7j9k1.china-9game.com; client-ip=161.33.181.103</code><br />
攻撃者が「china-9game.com」という独自ドメインに対してSPF設定を行い、認証を通過させています。SPF認証がPassしていても、それは「china-9game.comとして正規に送られた」という意味であり、「えきねっとやJR東日本として本物」という意味では一切ありません。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが途中で改ざんされていないことを確認する仕組み）：</strong><br />
<span style="color: #e65c00; font-weight: bold;">あり</span>（d=g5h7j9k1.china-9game.com; s=s1）<br />
こちらも同様に、あくまで「china-9game.comドメインとして正規に署名されている」という意味です。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
本物のえきねっとからのメールは <code>@eki-net.com</code> から送信されます。今回の送信ドメイン「china-9game.com」はえきねっと・JR東日本の公式サーバーとは一切関係がありません。えきねっとを名乗るメールが「ゲームサイトのドメイン」から届いた時点で、詐欺メールと断定できます。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元ロケーション解析：</strong><br />
IPアドレス：161.33.181.103<br />
ロケーション：日本国内（詳細プロバイダ情報は調査中）<br />
Googleマップ：<a href="https://www.google.com/maps?q=35.6895,139.6917" target="_blank" rel="noopener noreferrer">【推定エリアを確認する】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin-bottom: 0;">日本国内のIPアドレスからの送信は、海外サーバー発のメールを弾くフィルターを回避する目的と考えられます。国内から発信されているからといって安全とは言えません。</p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> フィッシングサイト詳細解析</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字・クリック禁止）：</strong><br />
<code style="color: #cc0000; word-break: break-all;">hxxps://aaccsadcac4[.]ch-vip-yuyan[.]com/</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングドメイン：</strong>aaccsadcac4.ch-vip-yuyan.com</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングサイトのIPアドレス：</strong><span style="color: #888888;">[IP取得不可：DNS失効の可能性]</span></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【Googleセーフブラウジングによる警告】：</strong><br />
アクセスを試みたところ、ChromeブラウザのGoogleセーフブラウジング機能（ブラウザに組み込まれた詐欺サイト自動検出の仕組み）が即座に真っ赤な警告画面を表示しました。「<strong>危険なサイト——攻撃者がユーザーを騙してソフトウェアをインストールさせたり、パスワード・電話番号・クレジットカード番号などを開示させたりする可能性があります</strong>」という内容で、フィッシングサイトとして認定されています。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48563" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_49.png" alt="" width="801" height="779" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_49.png 801w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_49-300x292.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_49-768x747.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_49-530x515.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_49-565x549.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_49-710x690.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_49-725x705.png 725w" sizes="auto, (max-width: 801px) 100vw, 801px" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 12px;">▲ フィッシングサイトへのアクセスを試みると、Chromeが即座に赤い警告画面を表示。「最近フィッシングが検出されました」と明記されている</span></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【サイトの状態】：</strong>Googleセーフブラウジングによりフィッシングサイトとして検出済み。また調査時点ではDNS（インターネット上の住所情報）も失効しており、ブラウザに「このサイトにアクセスできません。aaccsadcac4.ch-vip-yuyan.com にタイプミスがないか確認してください」というエラーも表示されます。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48562" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h00_01.png" alt="" width="800" height="466" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h00_01.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h00_01-300x175.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h00_01-768x447.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h00_01-530x309.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h00_01-565x329.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h00_01-710x414.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h00_01-725x422.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 12px;">▲ DNS失効によるアクセス不能エラー。フィッシングサイトはすでに閉鎖されているとみられる</span></p>
<div style="background: #1a1a2e; border-radius: 4px; padding: 12px 16px; margin-top: 8px;">
<p style="font-size: 13px; color: #fff; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Googleが警告を出しているなら安全？——いいえ、第2波に備えてください</strong><br />
今回のフィッシングサイトはGoogleに検出され、DNSも失効しています。しかしこのメール自体は今も大量送信が続いている可能性があります。攻撃者は新しいドメインに切り替えた第2波・第3波を仕掛けることが多く、同じ件名・本文で別のURLが届くケースも珍しくありません。メール自体を削除し、今後届く類似メールにも警戒を続けてください。</p>
</div>
</div>
<p style="font-size: 12px; color: #666666;">※解析データに基づき、攻撃者は短期間でドメインを使い捨てていることが確認されています。</p>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注意点と対処法</h2>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 2.0; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>メール内のリンクは絶対にクリックしない：</strong>「えきねっと公式サイトへ」というボタンのリンク先は、えきねっとのログインIDやパスワード、クレジットカード情報を盗む偽サイトです。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>送信元アドレスを必ず確認する：</strong>本物のえきねっとからのメールは <code>@eki-net.com</code> ドメインから届きます。それ以外のドメインであれば偽物です。特に「JR東日本」と表示されていても、アドレス欄を開いて確認してください。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>公式サイトへは直接アクセスする：</strong>えきねっとへのログインは、メールのリンクからではなく、ブックマークまたはブラウザで「eki-net.com」と直接入力してアクセスしてください。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>えきねっとは「システム点検を口実にした本人確認メール」を送らない：</strong>公式が明言している通り、えきねっとは2022年3月以降「自動退会の事前通知メール」を送っていません。また「システム点検で認証情報に不備が確認された」という内容のメールも公式では送信しません。</li>
<li style="color: #1a1a2e;"><strong>えきねっと公式セキュリティページを確認する：</strong><a href="https://www.eki-net.com/top/oshirase/security/" target="_blank" rel="noopener noreferrer">えきねっとをかたる偽メール・偽サイトにご注意ください（えきねっと公式）</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e; margin: 0 0 8px 0;">当ブログでは過去にもえきねっとを騙る詐欺メールを多数取り上げています。手口は変わっても狙いは同じです。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a href="https://ymg.nagoya/?s=えきねっと" target="_blank" rel="noopener noreferrer">えきねっと関連詐欺メール記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.8; color: #fff; margin: 0;">今回の詐欺メールは、ゲームサイトのドメイン「china-9game.com」を踏み台にしてSPF認証とDKIM署名の両方をPassさせ、さらに受信日時とほぼ同じ時刻を「システム点検の時刻」として本文に埋め込む、巧妙な偽装が施されていました。さらに手順番号の「2」が抜けているという初歩的なミスが偽物の証拠として残っており、詐欺師も急いで量産していることがわかります。えきねっとをご利用の方はもちろん、新幹線・特急をよく使うご家族にも、この記事のURLを「こんな詐欺メールが来てるって！」と送って注意を促してあげてください。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/ekinett-honninkakunin-china-9game-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月14日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/ekinett-honninkakunin-china-9game-2026/">【実録・発覚】えきねっとを騙る「システム点検・本人確認」詐欺メールの正体——送信元はゲームサイトドメイン、Googleも即座に「危険なサイト」と警告</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48554</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260614_070340-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【緊急警告】任天堂を完全偽装「ニンテンドーアカウント認証方法変更」詐欺メールの正体——Oracle Cloudを踏み台にSPF認証をすり抜ける巧妙手口を暴く</title>
		<link>https://ymg.nagoya/nintendo-account-phishing-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 21:55:45 +0000</pubDate>
				<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[Nintendo Switch]]></category>
		<category><![CDATA[SPF認証]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[なりすまし]]></category>
		<category><![CDATA[ニンテンドーアカウント]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[任天堂]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48550</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-13 &#124; brand=任天堂（Nintendo Switch Online） &#124; sender_domain=info03.uupyd.com &#124; sender_geo=JP（ [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/nintendo-account-phishing-2026/">【緊急警告】任天堂を完全偽装「ニンテンドーアカウント認証方法変更」詐欺メールの正体——Oracle Cloudを踏み台にSPF認証をすり抜ける巧妙手口を暴く</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-13 | brand=任天堂（Nintendo Switch Online） | sender_domain=info03.uupyd.com | sender_geo=JP（Oracle Cloud Tokyo） | site_geo=DNS失効 | spf=pass | dkim=pass | cloaking=no</div>
<p style="color: #e65c00; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f7e1.png" alt="🟡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：中</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【緊急警告】任天堂を完全偽装「ニンテンドーアカウント認証方法変更」詐欺メールの正体</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab（ハートランド・ラボ）専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">「ニンテンドーアカウント認証方法変更のお知らせと期限設定について」という件名で、Nintendo Switch Onlineを装った詐欺メールが確認されました。送信元には実在するクラウドサーバー（Oracle Cloud・東京）を踏み台として使用し、メールの正当性を証明する仕組みであるSPF認証（送信元が本物かどうかをチェックする技術）をPassするなど、一見して本物と見分けにくい高度な偽装が施されています。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">本文中には「推奨期限：2026年6月13日まで」という期限が明記されており、受信者を焦らせてリンクをクリックさせる典型的な手口です。任天堂公式の「Nintendo Switch Online」そっくりのレイアウトで作られており、子どもから大人まで幅広い層が騙される危険があります。</p>
<p style="font-size: 13px; color: #cc0000; margin: 0;"><strong>※重要：</strong>このメールはHTMLメール（見た目を整えた形式のメール）として配信されており、開封するだけで「生きているメールアドレス」として攻撃者のリストに登録されるリスクがあります。</p>
</div>
</div>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★☆☆ (3/5)　※誘導先サイトはすでに閉鎖済み</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★★☆ (4/5)　※SPF/DKIM両Pass・本物そっくりのレイアウト</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>ニンテンドーアカウント認証方法変更のお知らせと期限設定について</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>&#8220;任天堂からのお知らせ&#8221;（表示名だけ任天堂を名乗っている）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">pbzocys@info03.uupyd.com</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元ドメインのIPアドレス：</strong>138.2.17.179（Oracle Cloud Infrastructure・東京リージョン）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元確認）：</strong><span style="color: #e65c00; font-weight: bold;">Pass</span>（独自ドメインで認証を通過）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（改ざん防止）：</strong><span style="color: #e65c00; font-weight: bold;">あり</span>（d=info03.uupyd.com）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月13日（土）02:38 JST</p>
</div>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">このメールは任天堂の公式サイトを装った真っ赤な偽物です。Nintendo Switch Onlineのユーザーに広く拡散されています。家族や友人のLINEグループでこの解析結果を共有し、被害を未然に防いでください。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/nintendo-account-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 届いた詐欺メールの内容（再現）</h2>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48557" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_30.png" alt="" width="740" height="828" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_30.png 740w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_30-268x300.png 268w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_30-474x530.png 474w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_30-505x565.png 505w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_30-635x710.png 635w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_30-648x725.png 648w" sizes="auto, (max-width: 740px) 100vw, 740px" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 16px;">▲ 届いた詐欺メールの全体像。Nintendo Switch Onlineの公式メールそっくりのレイアウトで作られている</span></p>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下は届いた詐欺メールを技術検証のために忠実に再現したものです。リンクは無効化しています。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.8; color: #333; margin: 0;">Nintendo Switch Online
公式サービスからのお知らせ
アカウント確認のお願い

平素よりNintendo Switch Onlineをご利用いただき、誠にありがとうございます。
このたび、セキュリティ強化の一環として、一部のお客様のアカウント情報のご確認をお願いしております。

<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="🚨" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ご連絡の理由
システム上の定期チェックにより、登録情報の更新が必要なアカウントとして検出されました。お手数をおかけしますが、以下のいずれかの状況が該当する可能性がございます。

  • ご登録いただいているお支払い情報の更新時期が近づいている
  • お支払い方法における認証の再確認が必要な状態
  • 最新のご利用規約またはプライバシーポリシー改定に伴う確認

※該当しない場合でも、定期的な確認としてアカウント保護のためにご協力をお願いしております。

<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ご対応目安：ご確認いただくまでサービスは通常通りご利用いただけますが、
お早めのご確認をおすすめいたします。（推奨期限: 2026年6月13日まで）

<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Nintendo Switch Onlineの継続特典
アカウントを引き続きご利用いただくことで、以下のメリットを変わらずお楽しみいただけます。

<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3ae.png" alt="🎮" class="wp-smiley" style="height: 1em; max-height: 1em;" /> オンラインプレイ・クラウドセーブデータ
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f381.png" alt="🎁" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ファミコン＆スーパーファミコン タイトル
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f380.png" alt="🎀" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 限定アイテム・キャンペーン情報

アカウント情報を確認・更新【←詐欺リンク・クリック禁止】
このリンクは24時間有効です

<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f512.png" alt="🔒" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 安心してご対応いただくために
- これまでのプレイデータやセーブデータはすべて維持されます。
- ご登録情報の更新後、すぐにオンラインサービスをご利用いただけます。
- 万が一、今回のご連絡に心当たりがない場合は、以下のサポート窓口までご連絡ください。

  <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4de.png" alt="📞" class="wp-smiley" style="height: 1em; max-height: 1em;" /> サポートセンター（無料）：0570-011-120
  <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 公式ヘルプページ: support.nintendo.co.jp

本メールは配信専用です。ご返信いただいてもお答えできません。
© 2026 Nintendo Co., Ltd. All Rights Reserved.
このメールは、Nintendo Switch Online のご利用者様にお送りしています。
もし配信を希望されない場合でも、アカウント確認の重要なご連絡のためご了承くださいませ。</pre>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここが偽物のサイン——見破るための3つのポイント</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">① 送信元アドレスが「任天堂」と無関係</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 14px 0;">本物の任天堂からのメールは <code>@nintendo.co.jp</code> や <code>@accounts.nintendo.com</code> などのドメインから届きます。今回のメールの送信元は <code style="color: #cc0000;">pbzocys@info03.uupyd.com</code> という任天堂とまったく関係のないドメインです。「任天堂からのお知らせ」という名前が表示されていても、実際の送信元アドレスを確認することが重要です。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">② 「期限：6月13日まで」で焦らせる典型手口</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 14px 0;">「推奨期限: 2026年6月13日まで」「このリンクは24時間有効です」という言葉で受信者を急かしています。冷静に考える時間を奪い、確認せずにリンクをクリックさせることが目的です。本物のサービスが「今日中に手続きしないと使えなくなる」などと脅す形でメールを送ることはほとんどありません。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">③ 「配信を希望されない場合でもご了承くださいませ」は本物ではあり得ない</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0;">本文最後の一文「もし配信を希望されない場合でも、アカウント確認の重要なご連絡のためご了承くださいませ」という文言は、本物の企業メールでは絶対に使いません。日本の法律（特定電子メール法）では、受信者が配信拒否を申し出た場合は送信を停止する義務があります。この文章自体が詐欺メールの証拠です。</p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e1.png" alt="📡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 送信ルート及び偽装判定</h2>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>Receivedヘッダー解析（メールがどのサーバーを経由して届いたかの記録）：</strong><br />
<code style="font-size: 12px;">Received: from info03.uupyd.com (unknown [138.2.17.179])</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><br />
<span style="color: #e65c00; font-weight: bold;">Pass</span> — <code>mailfrom: info03.uupyd.com; client-ip=138.2.17.179</code><br />
独自ドメイン「uupyd.com」でSPF認証を通過させています。これは攻撃者が専用のドメインとサーバーを用意して送信しているためです。SPF認証がPassしていても、それは「uupyd.comとして本物」という意味であり、「任天堂として本物」という意味では一切ありません。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが途中で改ざんされていないことを確認する仕組み）：</strong><br />
<span style="color: #e65c00; font-weight: bold;">あり</span>（d=info03.uupyd.com; s=info03）<br />
こちらも同様に、あくまで「uupyd.comドメインとして正規に署名されている」という意味であり、任天堂の公式メールであることの証明にはなりません。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
本物の任天堂からのメールは <code>@nintendo.co.jp</code> や <code>@accounts.nintendo.com</code> から送信されます。今回の送信ドメイン「uupyd.com」は任天堂の公式サーバーとは一切関係がありません。名前だけ「任天堂からのお知らせ」と表示されていますが、実体は全くの別人です。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元インフラ解析：</strong><br />
IPアドレス：138.2.17.179<br />
クラウドサービス：Oracle Cloud Infrastructure（OCI）東京リージョン（ap-tokyo-1）<br />
推定座標：35.6762, 139.6503（東京都）<br />
Googleマップ：<a href="https://www.google.com/maps?q=35.6762,139.6503" target="_blank" rel="noopener noreferrer">【位置情報を確認する】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin-bottom: 0;">Oracle Cloud（オラクル社が提供するクラウドサービス）の東京リージョンが踏み台として悪用されています。日本国内のクラウドサーバーを経由することで、海外サーバー発のメールを弾くフィルターを回避する狙いがあると考えられます。</p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> フィッシングサイト詳細解析</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字・クリック禁止）：</strong><br />
<code style="color: #cc0000; word-break: break-all;">hxxps://nsajg[.]xyz/mIsnOJ/open.co.jp</code></p>
<p style="font-size: 13px; color: #555555;">※URLの末尾に「open.co.jp」という文字列が付いており、一見すると日本の正規サービスのように見せかけています。しかし実際のドメインは「nsajg.xyz」であり、日本とは無関係の使い捨てドメインです。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングドメイン：</strong>nsajg.xyz</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングサイトのIPアドレス：</strong><span style="color: #888888;">[IP取得不可：DNS失効の可能性]</span></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【サイトの状態】：</strong>調査時点でブラウザに「このサイトにアクセスできません。nsajg.xyz にタイプミスがないか確認してください。DNS_PROBE_FINISHED_NXDOMAIN」と表示され、すでにアクセス不能な状態です。ドメインのDNS（インターネット上の住所情報）が失効しており、フィッシングサイト自体はすでに閉鎖されているとみられます。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48555" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_59.png" alt="" width="800" height="463" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_59.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_59-300x174.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_59-768x444.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_59-530x307.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_59-565x327.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_59-710x411.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_59-725x420.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 12px;">▲ 調査時点でフィッシングサイト（nsajg.xyz）はすでにアクセス不能。「DNS_PROBE_FINISHED_NXDOMAIN」エラーが表示される</span></p>
<div style="background: #1a1a2e; border-radius: 4px; padding: 12px 16px; margin-top: 12px;">
<p style="font-size: 13px; color: #fff; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>「閉鎖済みなら安心では？」——それは間違いです</strong><br />
サイトが閉鎖されていても、このメールが引き続き大量送信されている可能性があります。新しい誘導先URLに差し替えた第2波が来ることも珍しくありません。メール自体を削除し、今後届いた同様のメールにも注意してください。</p>
</div>
</div>
<p style="font-size: 12px; color: #666666;">※解析データに基づき、攻撃者は短期間でドメインを使い捨てていることが確認されています。</p>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注意点と対処法</h2>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 2.0; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>メール内のリンクは絶対にクリックしない：</strong>「アカウント情報を確認・更新」というリンクをクリックすると、ニンテンドーアカウントのID・パスワードや、クレジットカード情報を盗む偽サイトへ誘導されます。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>公式サイトは直接開く：</strong>ニンテンドーアカウントの確認は、メールのリンクからではなく、Nintendo Switch本体・公式アプリ、またはブラウザのブックマークから <code>accounts.nintendo.com</code> を直接開いて確認してください。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>送信元アドレスを必ず確認する：</strong>メールの差出人名が「任天堂からのお知らせ」と表示されていても、実際の送信元アドレスが <code>@nintendo.co.jp</code> や <code>@accounts.nintendo.com</code> 以外であれば偽物です。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>子どものアカウントにも注意：</strong>Nintendo Switch Onlineはファミリーで使っている方も多く、子どもが誤ってリンクをクリックする危険があります。家庭内でも周知してください。</li>
<li style="color: #1a1a2e;"><strong>任天堂公式の注意喚起を確認：</strong><a href="https://support.nintendo.com/jp/information/2024/1029.html" target="_blank" rel="noopener noreferrer">当社メールアドレスを装った不審なメールについて（任天堂サポート）</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e; margin: 0 0 8px 0;">当ブログでは過去にも任天堂・ゲーム系サービスを騙る詐欺メールをはじめ、SPF認証をPassする高度な偽装手口を多数取り上げています。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a href="https://ymg.nagoya/?s=任天堂" target="_blank" rel="noopener noreferrer">任天堂 関連記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.8; color: #fff; margin: 0;">今回の詐欺メールは、Oracle Cloudという実在するクラウドサービスを踏み台にしてSPF認証とDKIM署名の両方をPassさせ、さらに「期限6月13日まで」という焦らせる言葉で冷静な判断を奪う、非常に巧妙な手口です。Nintendo Switch Onlineは子どもから大人まで幅広い年齢層が使うサービスだけに、被害が広がる危険があります。このメールを受け取ったら開封・クリックせず、即削除してください。そしてこの記事のURLを家族のLINEグループで『これ気をつけて！』と一言添えて共有してあげてください。あなたの一言が大切な人を守ります。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/nintendo-account-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月14日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/nintendo-account-phishing-2026/">【緊急警告】任天堂を完全偽装「ニンテンドーアカウント認証方法変更」詐欺メールの正体——Oracle Cloudを踏み台にSPF認証をすり抜ける巧妙手口を暴く</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48550</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260614_065223-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【週刊レポートW24】詐欺メール546通を徹底調査！高級ブランド偽物が急増・前週比55%減の真相とは</title>
		<link>https://ymg.nagoya/weekly-phishing-report-w24-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 20:48:02 +0000</pubDate>
				<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[週刊！詐欺メール実態レポート]]></category>
		<category><![CDATA[週刊フィッシングレポート]]></category>
		<category><![CDATA[週次脅威レポート]]></category>
		<category><![CDATA[Amazon詐欺]]></category>
		<category><![CDATA[ANA詐欺]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[ロレックス偽物]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[週刊レポート]]></category>
		<category><![CDATA[高級ブランド偽物]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48543</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-07/2026-06-13 &#124; type=weekly-report &#124; week=W24 &#124; period=2026-06-07〜2026-06-13 &#124; total=546 [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/weekly-phishing-report-w24-2026/">【週刊レポートW24】詐欺メール546通を徹底調査！高級ブランド偽物が急増・前週比55%減の真相とは</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-07/2026-06-13 | type=weekly-report | week=W24 | period=2026-06-07〜2026-06-13 | total=546 | raw=864 | prev_week=W23(1211件) | top_category=高級ブランド偽物(115通) | notable=日付なし混入メール,自ドメイン悪用継続</div>
<p><!-- ヘッダーバナー --></p>
<div style="background: linear-gradient(135deg,#1a1a2e 0%,#16213e 60%,#0f3460 100%); border-radius: 12px; padding: 32px 24px; margin-bottom: 28px; text-align: center;">
<p style="margin: 0 0 8px 0; font-size: 12px; letter-spacing: 3px; color: #aaa;">HEARTLAND-LAB SECURITY RESEARCH UNIT</p>
<p style="margin: 0 0 4px 0; font-size: 28px; font-weight: bold; color: #fff;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4ca.png" alt="📊" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 週刊フィッシングレポート</p>
<p style="margin: 0 0 16px 0; font-size: 18px; color: #f9a825; font-weight: bold;">2026年第24週（6月7日〜6月13日）</p>
<p style="margin: 0; font-size: 14px; color: #ccc;">先週1週間に確認された詐欺メール・フィッシングメールの全記録</p>
</div>
<p><!-- 今週のまとめボックス --></p>
<div style="background: #f9f9f9; border: 2px solid #1a1a2e; border-radius: 8px; padding: 20px 24px; margin-bottom: 24px;">
<p style="margin: 0 0 12px 0; font-size: 15px; font-weight: bold; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cb.png" alt="📋" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 今週のまとめ</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">2026年6月7日（土）から6月13日（金）の1週間で、ハートランド・ラボが確認した詐欺メール・フィッシングメールは重複を除いて <strong>546通</strong>（受信ボックス上の総数は864通）でした。先週のW23（1,211通）と比べると <strong style="color: #2e7d32;">−665通（約−55%）の大幅減少</strong> です。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0;">今週最も目立ったのは、<strong>ロレックス・エルメス・ルイ・ヴィトン・オメガ・パテックフィリップ</strong>といった高級ブランドの偽物セール詐欺メールが全体の約2割（推計115通）を占めたこと。また、週間集計の対象外となる<strong>日付不明メール</strong>が複数混入していた点も今週の特徴です。</p>
</div>
<p><!-- 前週比較テーブル --></p>
<h2 style="font-size: 18px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4c8.png" alt="📈" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 前週（W23）との比較</h2>
<table style="border-collapse: collapse; width: 100%; margin: 12px 0 24px; font-size: 14px;">
<tbody>
<tr>
<th style="padding: 10px 14px; border: 1px solid #ddd; background: #1a1a2e; color: #fff; text-align: left;">項目</th>
<th style="padding: 10px 14px; border: 1px solid #ddd; background: #1a1a2e; color: #fff; text-align: center;">W23（5/31〜6/6）</th>
<th style="padding: 10px 14px; border: 1px solid #ddd; background: #1a1a2e; color: #fff; text-align: center;">W24（6/7〜6/13）</th>
<th style="padding: 10px 14px; border: 1px solid #ddd; background: #1a1a2e; color: #fff; text-align: center;">前週比</th>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 10px 14px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">確認総数（重複込み）</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">1,211通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">864通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #2e7d32; font-weight: bold;">−347通（−28.7%）</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 10px 14px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">確認総数（重複除去後）</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">—</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e; font-weight: bold;">546通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #555;">—</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 10px 14px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">首位カテゴリ</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">JAL（132通）</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">高級ブランド偽物（推計115通）</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #555;">入れ替わり</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 10px 14px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">前週からの増減</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #cc0000; font-weight: bold;">+210%（W22比）</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #2e7d32; font-weight: bold;">−55%（W23比）</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #555;">—</td>
</tr>
</tbody>
</table>
<p><!-- カテゴリ別内訳 --></p>
<h2 style="font-size: 18px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f5c2.png" alt="🗂" class="wp-smiley" style="height: 1em; max-height: 1em;" /> カテゴリ別内訳（W24）</h2>
<p style="font-size: 13px; color: #555555; margin-bottom: 12px;">※CSV件名行数をもとに546通へ比例換算した推計値です。</p>
<table style="border-collapse: collapse; width: 100%; margin: 12px 0 24px; font-size: 14px;">
<tbody>
<tr>
<th style="padding: 10px 14px; border: 1px solid #ddd; background: #1a1a2e; color: #fff; text-align: left;">カテゴリ</th>
<th style="padding: 10px 14px; border: 1px solid #ddd; background: #1a1a2e; color: #fff; text-align: center;">推計通数</th>
<th style="padding: 10px 14px; border: 1px solid #ddd; background: #1a1a2e; color: #fff; text-align: center;">構成比</th>
<th style="padding: 10px 14px; border: 1px solid #ddd; background: #1a1a2e; color: #fff; text-align: left;">代表的な件名</th>
</tr>
<tr style="background: #fff0f0;">
<td style="padding: 10px 14px; border: 1px solid #ddd; font-weight: bold; color: #cc0000;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f947.png" alt="🥇" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 高級ブランド偽物</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; font-weight: bold; color: #cc0000;">約115通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">21.1%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">見逃し厳禁！ロレックス特価セール／Hermès 90%割引</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 10px 14px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f948.png" alt="🥈" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Amazon偽装</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約74通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">13.6%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">プライム会員更新／ご注文確認／返金手続き</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 10px 14px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f949.png" alt="🥉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Apple/iCloud偽装</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約54通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">9.9%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">Apple IDに関する重要なお知らせ／返金処理</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">ANA/マイル偽装</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約54通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">9.9%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">ANAカードご利用者様必見：ボーナスマイル申請</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">クレジットカード全般</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約54通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">9.9%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">楽天カード3Dセキュア／MyJCB再認証／JACCS</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">配送系（郵便・佐川・ETC）</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約40通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">7.3%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">日本郵政：確認が必要／佐川急便 再配達</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">UCカード/セゾン/永久不滅</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約40通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">7.3%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">UCポイント失効秒読み／セゾン未受取ポイント</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">セクストーション（YOU PERVERT系）</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約27通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">4.9%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">YOU PERVERT, I RECORDED YOU!</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">自ドメイン悪用なりすまし</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約27通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">4.9%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">ハラスメント申立／総務部・警察署からのお知らせ</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">その他フィッシング</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約27通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">4.9%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">えきねっと／任天堂アカウント／メルカリ本人確認</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">三井住友カード</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約13通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">2.4%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">セキュリティシステム更新に伴う再認証</td>
</tr>
<tr style="background: #f0f4ff;">
<td style="padding: 10px 14px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">合計</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; font-weight: bold; color: #1a1a2e;">546通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; font-weight: bold; color: #1a1a2e;">100%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">—</td>
</tr>
</tbody>
</table>
<p><!-- 今週の注目トピック1：大幅減少の考察 --></p>
<h2 style="font-size: 18px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注目トピック①「−55%」は喜んでいいのか？減少の真相を考察</h2>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">W23（先週）から約55%減という数字だけ見ると「詐欺メールが減って良かった！」と思いたくなります。しかし、実態はそう単純ではありません。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">W23が異常に多かった最大の原因は「<strong>JAL偽装メールの集中爆撃（132通）</strong>」でした。特定のブランドを狙ったキャンペーンが短期集中で行われると、件数が一気にふくらみます。それが終息すれば自然と数は減ります。つまり今週の減少は「詐欺師が反省した」のではなく、<strong>「JALキャンペーンが一区切りついた」だけ</strong>というのが正直なところです。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">実際、今週も546通（重複除去後）という相当な数の詐欺メールが届いており、決して油断できる状況ではありません。むしろ、<strong>ターゲットのブランドが細かく分散している週</strong>は「特定の1件が話題になりにくい分、気づかれにくい」という危険もあります。</p>
<p style="font-size: 14px; line-height: 1.9; color: #cc0000; margin: 0; font-weight: bold;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cc.png" alt="📌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 減っても油断しないことが、詐欺被害を防ぐ第一歩です。</p>
</div>
<p><!-- 今週の注目トピック2：高級ブランド偽物 --></p>
<h2 style="font-size: 18px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注目トピック②「ロレックスが90%OFF！？」高級ブランド偽物が今週のトップに</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">今週最も多かったのは、ロレックス・エルメス・ルイ・ヴィトン・オメガ・パテックフィリップ・リシャール・ミルといった<strong>超高級ブランドの偽物セール詐欺</strong>で、推計115通（全体の21%）を占めました。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">件名の例を見てみましょう：</p>
<ul style="font-size: 14px; line-height: 1.9; color: #1a1a2e; padding-left: 20px; margin: 0 0 12px 0;">
<li style="color: #1a1a2e;">「見逃し厳禁！ロレックス特価セール（代引き対応）90%OFF」</li>
<li style="color: #1a1a2e;">「今だけ！エルメス全品最大80%オフ！」</li>
<li style="color: #1a1a2e;">「パテックフィリップが今だけ90%OFF！代引きOK！」</li>
<li style="color: #1a1a2e;">「新作コレクション限定 ルイ・ヴィトン 95%割引」</li>
<li style="color: #1a1a2e;">「【期間限定】リシャール・ミル注目モデル 90%OFF」</li>
</ul>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">どれも「90〜95%OFF」「代引きOK」という魅力的な言葉が並んでいます。<strong>しかし世界的な高級ブランドが公式に90%以上の値引きをすることは絶対にありません。</strong>数十万〜数百万円の時計が数千円で買えるはずがないのです。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">「代引き対応」という言葉も要注意です。現金引き換えなら安全に思えますが、届くのは<strong>まったく別のガラクタや粗悪なコピー品</strong>で、返品・返金には一切応じてもらえないケースがほとんどです。</p>
<div style="background: #cc0000; border-radius: 4px; padding: 12px 16px; margin-top: 8px;">
<p style="font-size: 14px; font-weight: bold; color: #fff; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 「90%OFF」の高級ブランドセールメールは全て詐欺です。絶対にリンクをクリックしないでください。</p>
</div>
</div>
<p><!-- 今週の注目トピック3：ANA量産 --></p>
<h2 style="font-size: 18px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注目トピック③「ANAカードご利用者様必見：」6種類のパターンで量産</h2>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">ANA偽装メールは今週、同じような文章を微妙に変えながら<strong>6種類のパターン</strong>で連続送信されました。件名を並べるとこうなります：</p>
<ol style="font-size: 14px; line-height: 2.0; color: #1a1a2e; padding-left: 20px; margin: 0 0 12px 0;">
<li style="color: #1a1a2e;">「ANAカードご利用者様必見：ボーナスマイル申請はお早めに」</li>
<li style="color: #1a1a2e;">「ANAカードご利用者様必見：今すぐログインでマイルを手に入れよう」</li>
<li style="color: #1a1a2e;">「ANAカードご利用者様必見：本日を逃すとマイルがもらえません！」</li>
<li style="color: #1a1a2e;">「ANAカードご利用者様必見：キャンペーン終了まであとわずか！」</li>
<li style="color: #1a1a2e;">「ANAカードご利用者様必見：ボーナスマイルを受け取る最後のチャンス！」</li>
<li style="color: #1a1a2e;">「ANAカードご利用者様必見：お忘れではありませんか？特典期限のお知らせ」</li>
</ol>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">「急いで」「今日まで」「最後のチャンス」「お忘れでは？」——これらはすべて、受け取った人を焦らせて冷静な判断力を奪うための言葉です。メールを読んだ瞬間に急いでリンクをクリックさせることが目的です。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0;"><strong>本物のANAからのメールかどうかは、リンクをクリックするのではなく、ANA公式アプリやブックマークしたANA公式サイト（ana.co.jp）から直接確認してください。</strong></p>
</div>
<p><!-- 今週の注目トピック4：日付なしメール --></p>
<h2 style="font-size: 18px; border-left: 4px solid #e65c00; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注目トピック④ 謎の「日付なし」メール——意図的？それとも単純ミス？</h2>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">今週のデータを整理していて気づいた点があります。届いたメールの中に、<strong>送信日時が「26/06/13」「26/06/12」といった日付ではなく、「00:53:01」「01:30:38」「03:50:14」「03:52:49」「04:08:21」のように時刻だけが表示されているもの</strong>が複数混在していました。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">これはメールクライアントの表示仕様によるもので、<strong>「当日届いたメール」は日付ではなく時刻のみが表示される</strong>ためです。つまり「当日分（6月13日の深夜〜早朝）」が時刻表示になっているだけで、集計ミスでも意図的な改ざんでもありません。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">ただ、ここで少し面白い視点があります。<strong>詐欺メールは「深夜・早朝」の時間帯に届くことが多い</strong>のです。これは日本との時差がある海外のサーバーから自動送信されていることが多いからです。今週も深夜0〜4時台に届いたメールが確認されており、改めて「詐欺メールは24時間365日、休まず送り続けられている」という現実を示しています。</p>
<div style="background: #e65c00; border-radius: 4px; padding: 10px 14px; margin-top: 8px;">
<p style="font-size: 13px; font-weight: bold; color: #fff; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 深夜に届いたメールへのリンクを「寝起きに半分眠った状態でクリックしてしまう」という被害も報告されています。スマートフォンのプッシュ通知は就寝前にオフにすることをおすすめします。</p>
</div>
</div>
<p><!-- 今週の注目トピック5：自ドメイン悪用 --></p>
<h2 style="font-size: 18px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注目トピック⑤ 受信者自身のドメインを「送信元」に偽装する手口が継続中</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">今週も、受信者が使っているメールドメインそのものを送信元に偽装した詐欺メールが複数届きました。件名の例を挙げます：</p>
<ul style="font-size: 14px; line-height: 1.9; color: #1a1a2e; padding-left: 20px; margin: 0 0 12px 0;">
<li style="color: #1a1a2e;">「YOU PERVERT, I RECORDED YOU!」（送信元：自ドメイン@ランダム文字列）</li>
<li style="color: #1a1a2e;">「【重要・親愛】ハラスメント行為に関する相談・申立に伴う事実確認へのご協力依頼」</li>
<li style="color: #1a1a2e;">「【重要・総務部】近隣警察署からの指摘に基づく「歩行中の交通違反」に関する事実確認のお願い」</li>
<li style="color: #1a1a2e;">「【重要】Chromiumブラウザの脆弱性 (0-day)（ぜろでい：発見されたばかりのセキュリティの穴）に伴う緊急アップデート対応のお願い」</li>
</ul>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">「自分のメールアドレスから自分宛てにメールが届いた！アカウントが乗っ取られた？」と思うかもしれませんが、<strong>これはメール送信元を偽造する「なりすまし送信」という技術を使ったもの</strong>で、実際にアカウントが侵害されているわけではありません。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0;">パニックにならず、落ち着いて削除してください。</p>
</div>
<p><!-- 対策セクション --></p>
<h2 style="font-size: 18px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 今週のまとめ：詐欺メールから身を守るために</h2>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<ol style="font-size: 14px; line-height: 2.0; color: #1a1a2e; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>「90%OFF」の高級ブランドセールは全て詐欺：</strong>ロレックスもエルメスもルイ・ヴィトンも、正規品が9割引きになることはありません。「代引きだから安全」も誤解です。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>「急いで」「今日まで」は焦らせる罠：</strong>ANAのマイルはじめ、期限を強調するメールが多い週でした。焦る気持ちを一度止めて、公式アプリやサイトを直接開いて確認する習慣を。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>自分のドメインからのメールも疑う：</strong>送信元が自分のアドレスに見えても、なりすましの可能性があります。内容がおかしければ躊躇せず削除を。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>深夜のプッシュ通知に注意：</strong>寝起きの判断力が下がっている状態でリンクをクリックしないよう、就寝前はスマートフォンの通知をオフに。</li>
<li style="color: #1a1a2e;"><strong>件数が減っても油断しない：</strong>W23より55%減でも546通が届いています。詐欺師は毎週休みなく攻撃を続けています。</li>
</ol>
</div>
<p><!-- 関連記事 --></p>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e; margin: 0 0 8px 0;">当ブログでは今週取り上げたブランドを騙る詐欺メールを個別に詳しく解析した記事も多数公開しています。あわせてご覧ください。</p>
<ul style="font-size: 14px; color: #1a1a2e; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e; margin-bottom: 4px;"><a href="https://ymg.nagoya/?s=ANA" target="_blank" rel="noopener noreferrer">ANA関連詐欺メール記事一覧</a></li>
<li style="color: #1a1a2e; margin-bottom: 4px;"><a href="https://ymg.nagoya/?s=Amazon" target="_blank" rel="noopener noreferrer">Amazon関連詐欺メール記事一覧</a></li>
<li style="color: #1a1a2e; margin-bottom: 4px;"><a href="https://ymg.nagoya/?s=Apple" target="_blank" rel="noopener noreferrer">Apple/iCloud関連詐欺メール記事一覧</a></li>
<li style="color: #1a1a2e;"><a href="https://ymg.nagoya/?s=KAGOYA" target="_blank" rel="noopener noreferrer">KAGOYA関連詐欺メール記事一覧（200件超）</a></li>
</ul>
</div>
<p><!-- まとめCTA --></p>
<div style="background: #1a1a2e; color: #fff; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.8; color: #fff; margin: 0;">W24の1週間で546通の詐欺メールを確認しました。前週より件数は減りましたが、高級ブランド偽物・Amazon・ANA・Apple・クレジットカードと、あらゆる方面からの攻撃が続いています。特に「90%OFF」の高級ブランドセールと、ANA偽装の「ボーナスマイル期限切れ」シリーズは今まさに拡散中です。このレポートを読んで「気をつけよう」と思ったなら、ぜひ家族のLINEグループに送って「こんなメールに注意して！」と一言添えてください。あなたの一言が、大切な人を詐欺から守ります。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/weekly-phishing-report-w24-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月14日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載の件数・構成比は集計方法の性質上、推計値を含みます。実数と異なる場合があります。<br />
※本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/weekly-phishing-report-w24-2026/">【週刊レポートW24】詐欺メール546通を徹底調査！高級ブランド偽物が急増・前週比55%減の真相とは</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48543</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/483d5495877f73f093ae0200297d0d3b-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【実録】身に覚えのない「配送済み通知」でAmazonを騙る詐欺メールの手口：Fitbit画像にApple Watchの商品名という攻撃者のミスも暴露</title>
		<link>https://ymg.nagoya/amazon-delivery-fake-phishing-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Fri, 12 Jun 2026 21:44:37 +0000</pubDate>
				<category><![CDATA[Amazon]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[AmazonJapan]]></category>
		<category><![CDATA[MicrosoftAzure]]></category>
		<category><![CDATA[なりすましメール]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[配送詐欺]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48534</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-12 &#124; brand=Amazon &#124; sender_domain=juqiegcd.com &#124; sender_geo=US(Azure) &#124; site_geo=DNS失効済み [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/amazon-delivery-fake-phishing-2026/">【実録】身に覚えのない「配送済み通知」でAmazonを騙る詐欺メールの手口：Fitbit画像にApple Watchの商品名という攻撃者のミスも暴露</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-12 | brand=Amazon | sender_domain=juqiegcd.com | sender_geo=US(Azure) | site_geo=DNS失効済み | spf=pass | dkim=pass | cloaking=no</div>
<p style="color: #cc0000; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f534.png" alt="🔴" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：高</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録】身に覚えのない「配送済み通知」でAmazonを騙る詐欺メールの手口：Fitbit画像にApple Watchの商品名という攻撃者のミスも暴露</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab (ハートランド・ラボ) 専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="color: #1a1a2e;">「商品はすでに配送されています」「本日お届け済み」——身に覚えのない注文確認メールが届いたら誰でも焦ってしまいます。このメールはAmazonを装ったフィッシング詐欺です。SPF・DKIMの両認証をPassして巧みにスパムフィルターをかいくぐりつつ、誘導先はGoogle Chromeが「危険なサイト」として検出済みのフィッシングサイトでした。</p>
<p style="color: #1a1a2e;">ただし今回の攻撃者、少々雑な仕事をしています。メール本文に掲載された商品画像はFitbitのスマートウォッチなのに、商品名のテキストには「Apple Watch SE 3（GPSモデル）-44mm」と書かれています。Fitbitのスマートウォッチと、Appleが作ったApple Watchは全くの別物です。本物のAmazon注文確認メールではあり得ないこの矛盾が、偽物であることの証拠のひとつです。</p>
<p style="color: #cc0000; font-size: 13px;"><strong>※重要：</strong>HTMLメールとして配信されており、開封するだけでアクティブなアドレスとして攻撃者のリストに登録されるリスクがあります。</p>
</div>
</div>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr style="background: #f5f5f5;">
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★★☆ (4/5)　SPF・DKIM両Pass偽装・Chrome危険サイト判定済み</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★☆☆ (3/5)　商品画像と商品名が不一致という致命的ミスあり</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>[spam]【重要】商品はすでに配送されています #946936</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>&#8220;カスタマーセンター#784169&#8243;（偽装）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">9171dan@mail15.juqiegcd.com</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>ドメインIP解析：</strong>172.202.123.157 (mail15.juqiegcd.com)</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月12日 21:45:22 +0900</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうか確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass</span>　※juqiegcd.comドメインとして自己完結したPass。Amazon公式とは無関係。</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが改ざんされていないか確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass</span>　※同様にmail15.juqiegcd.comによる署名。Amazon公式とは無関係。</p>
</div>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">ご覧の通り、このメールはAmazonを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/amazon-delivery-fake-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<p style="color: #1a1a2e; font-weight: bold; margin-top: 24px;">■ 届いた詐欺メールの内容</p>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。実際にリンクをクリックしないでください。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.7; color: #333; margin: 0;">件名：【重要】商品はすでに配送されています #946936
差出人："カスタマーセンター#784169" &lt;9171dan@mail15.juqiegcd.com&gt;

注文履歴　アカウントサービス　再購入

荷物は配達済みです！
本日お届け済み
ご注文商品を住人の方に直接手渡ししました。
お届け先：ご指定の配送先住所
注文番号：249-42158-7824910

配送状況を確認

【商品画像：スマートウォッチ（Fitbit）】

Apple Watch SE 3（GPSモデル）-44mmミッド...
数量：1

注文履歴にある商品を返品または交換する。

© 2026 Amazon.com. All rights reserved. Amazonのロゴ、Amazon.co.jpおよびAmazon.co.jpのロゴは、
Amazon.com, Inc.またはその関連会社の商標です。

送信者：アマゾンジャパン合同会社
住所・各種お問い合わせについては、こちらの「販売業者」欄をご参照ください。
Amazon.co.jpプライバシー規約</pre>
</div>
<p style="margin: 8px 0;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48547" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h57_17.png" alt="" width="740" height="1246" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h57_17.png 740w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h57_17-178x300.png 178w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h57_17-608x1024.png 608w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h57_17-315x530.png 315w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h57_17-336x565.png 336w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h57_17-422x710.png 422w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h57_17-431x725.png 431w" sizes="auto, (max-width: 740px) 100vw, 740px" /></p>
<p style="font-size: 13px; color: #555555;">▲ 実際に届いた詐欺メールのスクリーンショット。「カスタマーセンター#784169」という不審な送信者名に加え、送信元アドレスは <code>juqiegcd.com</code> というAmazonとは無関係のドメインになっている</p>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ 攻撃者のミス：Fitbitの画像にApple Watchの商品名</p>
<p style="font-size: 14px; color: #1a1a2e;">このメールには、注文した覚えのない商品の「配達完了通知」が記載されています。しかしよく見ると、<strong>掲載されている商品画像はFitbitのスマートウォッチ（フィットビット・アメリカの健康管理デバイスメーカー）</strong>であるにもかかわらず、<strong>商品名のテキストには「Apple Watch SE 3（GPSモデル）-44mm」</strong>と書かれています。</p>
<p style="font-size: 14px; color: #1a1a2e;">FitbitとApple Watchは全くの別メーカー・別製品です。本物のAmazonの注文確認メールでこのような矛盾は起こりません。攻撃者が画像と商品テキストを別々のテンプレートから流用した際に、確認作業を怠ったものと思われます。</p>
<p style="font-size: 14px; color: #1a1a2e;">「身に覚えのない高額商品の配達完了通知」で焦らせてリンクをクリックさせるのがこの手口の狙いですが、冷静に内容を確認すれば矛盾はすぐに見つかります。</p>
</div>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側サーバー（非公表）の情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>送信元ドメイン：</strong><code style="color: #cc0000;">juqiegcd.com</code>（無関係ドメイン）/ サブドメイン：<code style="color: #cc0000;">mail15.juqiegcd.com</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
正規のAmazonからのメールは <code>@amazon.co.jp</code> または <code>@amazon.com</code> ドメインから送信されます。本メールの送信ドメイン <code>juqiegcd.com</code> はAmazonの公式サーバーとは一切関係がありません。また「カスタマーセンター#784169」という送信者名はAmazonが使用する表記ではありません。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【SPF・DKIM両Passについて】：</strong><br />
両Pass＝本物ではありません。攻撃者が <code>juqiegcd.com</code> というドメインを自分で取得・設定し、そのドメインの範囲内で認証を通過させているに過ぎません。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>送信インフラ：</strong>Microsoft Azure（マイクロソフト社のクラウドサービス）/ AS8075 MICROSOFT-CORP-MSN-AS-BLOCK<br />
※Microsoft Azureの正規サービスが悪用されています。Microsoftが詐欺に加担しているわけではありません。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元ロケーション：</strong>アメリカ・アイオワ州・デモイン（41.5868, -93.625）<br />
Googleマップ：<a style="color: #1a1a2e;" href="https://www.google.com/maps?q=41.5868,-93.625" target="_blank" rel="noopener noreferrer">【位置情報を確認する】</a></p>
<p style="font-size: 12px; color: #888888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
</div>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先ドメイン：</strong><code style="color: #cc0000;">zh-wap-jingyulive.com</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>IPアドレス：</strong><span style="color: #cc0000; font-weight: bold;">[IP取得不可：DNS失効の可能性]</span></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【サイトの状態】：</strong>調査時点でドメインが失効しており、<code>DNS_PROBE_FINISHED_NXDOMAIN</code>（ドメインが存在しないというエラー）が表示されアクセス不能な状態です。ただし類似ドメインに切り替えて攻撃を継続する可能性があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【Googleセーフブラウジングの判定】：</strong>Google Chromeは本サイトを<span style="color: #cc0000; font-weight: bold;">「危険なサイト」としてフィッシング判定・ブロック</span>済みです。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【ドメイン命名パターン】：</strong>「<code>zh-</code>」で始まるドメイン名は、当ラボが過去に調査した中国系攻撃グループが好んで使用するパターンと一致します。</p>
<p style="margin: 8px 0;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48546" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h58_00.png" alt="" width="800" height="821" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h58_00.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h58_00-292x300.png 292w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h58_00-768x788.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h58_00-516x530.png 516w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h58_00-551x565.png 551w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h58_00-692x710.png 692w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h58_00-706x725.png 706w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="font-size: 13px; color: #555555;">▲ Google Chromeによるブロック画面。「攻撃者がユーザーを騙してソフトウェアをインストールさせたり、パスワード、電話番号、クレジットカード番号などを開示させたりする可能性があります」と明確に警告している</p>
<p style="margin: 8px 0;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48545" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h58_13.png" alt="" width="800" height="498" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h58_13.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h58_13-300x187.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h58_13-768x478.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h58_13-530x330.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h58_13-565x352.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h58_13-710x442.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h58_13-725x451.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="font-size: 13px; color: #555555;">▲ 調査時点でのアクセス結果。ドメインが失効しており「このサイトにアクセスできません」と表示される。攻撃者がドメインを使い捨てにした可能性が高い</p>
</div>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 1.8; padding-left: 20px;">
<li style="color: #1a1a2e;"><strong>送信元アドレスを確認する：</strong>本物のAmazonからのメールは必ず <code>@amazon.co.jp</code> または <code>@amazon.com</code> ドメインから届きます。それ以外のドメインは偽物です。</li>
<li style="color: #1a1a2e;"><strong>身に覚えのない注文通知は焦らず確認する：</strong>Amazonアプリまたはブラウザのブックマークから直接 <code>amazon.co.jp</code> にアクセスし、注文履歴を確認してください。メール内のリンクは絶対にクリックしないでください。</li>
<li style="color: #1a1a2e;"><strong>商品画像と商品名の不一致に注目：</strong>今回のメールのように、画像と文字情報が矛盾している場合は偽物の証拠です。本物のAmazonメールではこのような不整合は起こりません。</li>
<li style="color: #1a1a2e;"><strong>怪しいメールはAmazonに報告：</strong>Amazonを装った不審なメールは <code>stop-spoofing@amazon.com</code> に転送して報告できます。</li>
<li style="color: #1a1a2e;"><strong>Amazon公式の注意喚起を参照：</strong><a style="color: #1a1a2e;" href="https://www.amazon.co.jp/gp/help/customer/display.html?nodeId=G4YFYCCNUSENA23B" target="_blank" rel="noopener noreferrer">Amazonをかたるフィッシング詐欺の見分け方と対処法 — Amazon カスタマーサービス</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e;">当ブログでは過去にもAmazonを騙る詐欺メールを多数取り上げています。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a style="color: #1a1a2e;" href="https://ymg.nagoya/?s=Amazon" target="_blank" rel="noopener noreferrer">Amazon 関連記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.7; color: #fff;">「身に覚えのない配達完了通知」で焦らせてリンクをクリックさせるAmazon偽装フィッシングです。SPF・DKIMの両認証Passという偽装を施していますが、Fitbitの画像にApple Watchの商品名を貼り付けるという攻撃者自身のミスが偽物であることを証明しています。誘導先サイトはGoogleがすでに「危険なサイト」として検出済みです。Amazonからのメールが届いたら、メール内のリンクは一切クリックせず、必ずアプリかブラウザのブックマークから直接アクセスして確認してください。身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで『これ気をつけて！』と共有してあげてください。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/amazon-delivery-fake-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月13日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/amazon-delivery-fake-phishing-2026/">【実録】身に覚えのない「配送済み通知」でAmazonを騙る詐欺メールの手口：Fitbit画像にApple Watchの商品名という攻撃者のミスも暴露</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48534</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260613_060113-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【実録】佐川急便を騙る再配達詐欺メールの手口を暴く：香港発・テンセントクラウド製フィッシングサイトとクローキングの全貌</title>
		<link>https://ymg.nagoya/sagawa-saihaita-phishing-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Fri, 12 Jun 2026 20:37:17 +0000</pubDate>
				<category><![CDATA[佐川急便]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[TencentCloud]]></category>
		<category><![CDATA[クローキング]]></category>
		<category><![CDATA[なりすましメール]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[再配達]]></category>
		<category><![CDATA[宅配詐欺]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48524</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-13 &#124; brand=佐川急便 &#124; sender_domain=xgwenwn.cn &#124; sender_geo=HK &#124; site_geo=Tencent-Cloud-CDN  [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/sagawa-saihaita-phishing-2026/">【実録】佐川急便を騙る再配達詐欺メールの手口を暴く：香港発・テンセントクラウド製フィッシングサイトとクローキングの全貌</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-13 | brand=佐川急便 | sender_domain=xgwenwn.cn | sender_geo=HK | site_geo=Tencent-Cloud-CDN | spf=pass | dkim=pass | cloaking=yes</div>
<p style="color: #cc0000; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f534.png" alt="🔴" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：高</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録】佐川急便を騙る再配達詐欺メールの手口を暴く：香港発・テンセントクラウド製フィッシングサイトとクローキングの全貌</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab (ハートランド・ラボ) 専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="color: #1a1a2e;">「本日にお荷物のお届けを試みましたが、ご不在のためお届けできませんでした」——荷物を待っているタイミングでこんなメールが届いたら、思わずリンクをクリックしてしまうかもしれません。しかしこれは佐川急便を装った完全な偽物です。Heartland-Labが送信元の正体とフィッシングサイトの仕組みを徹底解析しました。</p>
<p style="color: #1a1a2e;">本メールはSPF・DKIMの両認証（メールが本物かどうかを確認する2つの仕組み）をいずれもPassしており、スパムフィルターをすり抜ける高度な偽装が施されています。誘導先フィッシングサイトは中国系クラウドサービス「Tencent Cloud（テンセントクラウド）」上に構築され、スマートフォンとパソコンで表示内容を切り替える「クローキング（アクセスした端末の種類によって表示内容を変える偽装手法）」まで実装していることを確認しました。</p>
<p style="color: #cc0000; font-size: 13px;"><strong>※重要：</strong>HTMLメールとして配信されており、開封するだけでアクティブなアドレスとして攻撃者のリストに登録されるリスクがあります。</p>
</div>
</div>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr style="background: #f5f5f5;">
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★★☆ (4/5)　SPF・DKIM両Pass偽装・フィッシングサイト稼働中</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★★★ (5/5)　公式サイトそっくりの偽サイト・クローキング実装</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>[spam]【佐川急便】再配達のご案内</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>&#8220;佐川急便株式会社&#8221;（偽装）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">aya14-cheer.love@xgwenwn.cn</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>ドメインIP解析：</strong>193.239.154.57 (xgwenwn.cn)</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月13日 05:14:39 +0900</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>使用メーラー：</strong><code style="color: #cc0000;">Foxmail 6, 13, 102, 15 [cn]</code>（中国製メールソフト）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうか確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass</span>　※xgwenwn.cnドメインとして自己完結したPass。佐川急便公式とは無関係。</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが改ざんされていないか確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass</span>　※同様にxgwenwn.cnによる署名。佐川急便公式とは無関係。</p>
</div>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">ご覧の通り、このメールは佐川急便を装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/sagawa-saihaita-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<p style="color: #1a1a2e; font-weight: bold; margin-top: 24px;">■ 届いた詐欺メールの内容</p>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。実際にリンクをクリックしないでください。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.7; color: #333; margin: 0;">平素より佐川急便をご利用いただき、誠にありがとうございます。

本日にお荷物のお届けを試みましたが、
ご不在のためお届けできませんでした。

以下のボタンから再配達のご希望日時をご指定ください。

<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f69a.png" alt="🚚" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 再配達の依頼はこちら

※ 当日中の再配達受付は18:00までとなります。

■ お荷物情報
・輸送サービス名：宅配便

■ 配達担当営業所
和光営業所（営業所番号：7062）
営業所の詳細はこちら

【ご注意】
・本メールは各種メール通知サービスのお申し込みにより、佐川急便が自動送信しております。
・送信専用のため、本メールへのご返信には対応しておりません。
・ご登録の住所・メールアドレスの変更や配信停止は、こちらからお手続きください。

【新型コロナウイルス感染症について】
新型コロナウイルス感染症の位置づけが5類感染症に変更されましたが、
佐川急便では引き続き非対面での配達（ご希望の場合）を行っております。
※従業員のマスク着用は各自の判断によります。詳細はこちらをご確認ください。

佐川急便株式会社
公式サイトはこちら</pre>
</div>
<p style="margin: 8px 0;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48531" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h19_28.png" alt="" width="740" height="1150" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h19_28.png 740w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h19_28-193x300.png 193w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h19_28-659x1024.png 659w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h19_28-341x530.png 341w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h19_28-364x565.png 364w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h19_28-457x710.png 457w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h19_28-467x725.png 467w" sizes="auto, (max-width: 740px) 100vw, 740px" /></p>
<p style="font-size: 13px; color: #555555;">▲ 実際に届いた詐欺メールのスクリーンショット。送信者欄に「佐川急便株式会社」と表示されているが、アドレスは <code>aya14-cheer.love@xgwenwn.cn</code> という中国ドメインになっている。「cheer.love」という文字列が佐川急便とは全く無関係であることは一目瞭然だ。</p>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側サーバー（非公表）の情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>送信元ドメイン：</strong><code style="color: #cc0000;">xgwenwn.cn</code>（中国ドメイン）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
正規の佐川急便からのメールは <code>@sagawa-exp.co.jp</code> ドメインから送信されます。本メールの送信ドメイン <code>xgwenwn.cn</code> は中国の民間ドメインであり、佐川急便の公式サーバーとは一切関係がありません。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【SPF・DKIM両Passについて】：</strong><br />
このメールはSPFとDKIMの両方の認証をPassしています。しかし攻撃者が <code>xgwenwn.cn</code> というドメインを自分で取得・設定し、そのドメインの範囲内で正規の認証を通過させているに過ぎません。「佐川急便として認証された」のではなく「怪しい中国ドメインとして認証された」という意味です。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>使用メーラー：</strong>Foxmail（中国製メールソフト。佐川急便が業務用途で使用するメールソフトではありません）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元ロケーション解析：</strong><br />
香港・旺角（Mong Kok）エリア　※送信元IPは193.239.154.57<br />
緯度・経度：22.3148, 114.17<br />
Googleマップ：<a style="color: #1a1a2e;" href="https://www.google.com/maps?q=22.3148,114.17" target="_blank" rel="noopener noreferrer">【位置情報を確認する】</a></p>
<p style="font-size: 12px; color: #888888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【同一インフラからの連続攻撃】：</strong><br />
送信元IP <code>193.239.154.57</code> は、同日に当ラボが検知したApple偽装フィッシングメール（送信元IP: <code>193.239.154.124</code>）と同じ <code>193.239.154.0/24</code> サブネット内のアドレスです。同一の攻撃者グループが複数ブランドを装い、同じインフラから連続して攻撃を展開している可能性があります。</p>
</div>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字）：</strong><code style="color: #cc0000; word-break: break-all;">hxxps://m*****s.m****x.cn/gpajp/accunt/lginox/ （一部伏字）</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>リンクドメイン：</strong><code style="color: #cc0000;">meekys.mtffx.cn</code>（中国ドメイン）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>サイトサーバーIP：</strong>43.165.174.250</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>インフラ：</strong>Tencent Cloud（テンセントクラウド・中国系クラウドサービス）/ AS132203 TENCENT-NET-AP-CN<br />
※ジオIPでは「東京・渋谷」と表示されますが、これはTencent CloudのCDN（コンテンツ配信ネットワーク）エッジノードが日本に設置されているためです。実際の運営者・管理者は中国企業です。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>ロケーション（CDNエッジ）：</strong>東京都渋谷区（35.6764, 139.65）<br />
マップ：<a style="color: #1a1a2e;" href="https://www.google.com/maps?q=35.6764,139.65" target="_blank" rel="noopener noreferrer">【Googleマップで表示】</a></p>
<p style="font-size: 12px; color: #888888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e; font-weight: bold;">【クローキング（端末の種類によって表示内容を変える偽装手法）を確認】</p>
<p style="font-size: 14px; color: #1a1a2e;">このフィッシングサイトは、アクセスした端末によって表示内容を切り替えるクローキングを実装していることが確認されました。</p>
<table style="border-collapse: collapse; width: 100%; font-size: 13px; margin: 8px 0;">
<tbody>
<tr style="background: #f5f5f5;">
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">端末</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">表示内容</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f1.png" alt="📱" class="wp-smiley" style="height: 1em; max-height: 1em;" /> スマートフォン</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">佐川急便公式サイトそっくりの「配送失敗の通知」画面。偽の荷物番号・住所更新フォームへ誘導</td>
</tr>
<tr style="background: #f5f5f5;">
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4bb.png" alt="💻" class="wp-smiley" style="height: 1em; max-height: 1em;" /> パソコン</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">タイムアウトエラーのみ表示（セキュリティ研究者・フィルター回避のため意図的に非表示と見られる）</td>
</tr>
</tbody>
</table>
<p style="font-size: 13px; color: #555555;">スマートフォンからのアクセスに対してのみ偽サイトを表示することで、セキュリティ専門家によるパソコンからの調査・検知を難しくする狙いがあると考えられます。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【セキュリティソフトの判定】：</strong>ウイルスバスター クラウドはこのサイトを<span style="color: #cc0000; font-weight: bold;">「フィッシング」として検出・ブロック</span>済みです。</p>
<p style="margin: 8px 0;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48530" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h20_46.png" alt="" width="800" height="600" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h20_46.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h20_46-300x225.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h20_46-768x576.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h20_46-530x398.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h20_46-565x424.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h20_46-710x533.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-13_05h20_46-725x544.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="font-size: 13px; color: #555555;">▲ ウイルスバスター クラウドによるブロック画面。脅威の種類「フィッシング」と明確に判定されている</p>
<p style="margin: 8px 0;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48529" src="https://ymg.nagoya/wp-content/uploads/2026/06/Screenshot_20260613-052313_Chrome.png" alt="" width="799" height="1503" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/Screenshot_20260613-052313_Chrome.png 799w, https://ymg.nagoya/wp-content/uploads/2026/06/Screenshot_20260613-052313_Chrome-159x300.png 159w, https://ymg.nagoya/wp-content/uploads/2026/06/Screenshot_20260613-052313_Chrome-544x1024.png 544w, https://ymg.nagoya/wp-content/uploads/2026/06/Screenshot_20260613-052313_Chrome-768x1445.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/Screenshot_20260613-052313_Chrome-282x530.png 282w, https://ymg.nagoya/wp-content/uploads/2026/06/Screenshot_20260613-052313_Chrome-300x565.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/Screenshot_20260613-052313_Chrome-377x710.png 377w, https://ymg.nagoya/wp-content/uploads/2026/06/Screenshot_20260613-052313_Chrome-385x725.png 385w" sizes="auto, (max-width: 799px) 100vw, 799px" /></p>
<p style="font-size: 13px; color: #555555;">▲ スマートフォンから誘導先URLにアクセスした際に表示される偽サイト。佐川急便のロゴ・デザインを模倣し「配送失敗の通知」と表示して住所情報の入力を求める。荷物番号まで表示する念の入れようだが、内容は完全な偽物だ</p>
</div>
<p style="font-size: 12px; color: #666666;">※URLのパス <code>/gpajp/accunt/lginox/</code> の「accunt」「lginox」はそれぞれ「account」「login」のスペルをわざとずらした表記です。フィルター回避のための常套手段です。</p>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 1.8; padding-left: 20px;">
<li style="color: #1a1a2e;"><strong>送信元アドレスを確認する：</strong>本物の佐川急便からのメールは必ず <code>@sagawa-exp.co.jp</code> ドメインから届きます。<code>@xgwenwn.cn</code> など見慣れないドメインは即座に疑ってください。</li>
<li style="color: #1a1a2e;"><strong>メール内のリンクをクリックしない：</strong>荷物の再配達依頼は、必ず公式アプリまたはブラウザのブックマークから佐川急便の公式サイトへ直接アクセスして行ってください。</li>
<li style="color: #1a1a2e;"><strong>スマートフォンで開くとより危険：</strong>このフィッシングサイトはスマートフォンからアクセスした場合にのみ偽サイトが表示されます。特にスマートフォンでのリンクのクリックに注意してください。</li>
<li style="color: #1a1a2e;"><strong>住所・カード情報を絶対に入力しない：</strong>偽サイトに住所やクレジットカード情報を入力すると、個人情報が盗まれ、悪用される危険があります。</li>
<li style="color: #1a1a2e;"><strong>佐川急便公式の注意喚起を参照：</strong><a style="color: #1a1a2e;" href="https://www2.sagawa-exp.co.jp/whatsnew/detail/721/" target="_blank" rel="noopener noreferrer">佐川急便を装った迷惑メールにご注意ください｜佐川急便</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e;">当ブログでは過去にも佐川急便を騙る詐欺メールを多数取り上げています。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a style="color: #1a1a2e;" href="https://ymg.nagoya/?s=佐川急便" target="_blank" rel="noopener noreferrer">佐川急便 関連記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.7; color: #fff;">「再配達」という日常的なシーンを狙い、SPF・DKIMの両認証Passという高度な偽装工作に加え、スマートフォンとパソコンで表示を切り替えるクローキングまで実装した佐川急便偽装フィッシングです。フィッシングサイトはウイルスバスターがすでにブロック対象としていますが、類似サイトが次々と作られるのがこの手の攻撃の特徴です。「佐川急便からメールが来た」と思ったら、まず送信元アドレスを確認してください。身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで『これ気をつけて！』と共有してあげてください。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/sagawa-saihaita-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月13日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/sagawa-saihaita-phishing-2026/">【実録】佐川急便を騙る再配達詐欺メールの手口を暴く：香港発・テンセントクラウド製フィッシングサイトとクローキングの全貌</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48524</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260613_053639-150x150.png" width="150" height="150" />	</item>
	</channel>
</rss>
