<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/">

<channel>
	<title>HEARTLAND</title>
	<atom:link href="https://ymg.nagoya/feed/" rel="self" type="application/rss+xml" />
	<link>https://ymg.nagoya</link>
	<description>The Endress Run</description>
	<lastBuildDate>Mon, 25 May 2026 03:47:26 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://ymg.nagoya/wp-content/uploads/2019/04/cropped-logo-32x32.png</url>
	<title>HEARTLAND</title>
	<link>https://ymg.nagoya</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://ymg.nagoya/feed/"/>
	<atom:link rel='hub' href='https://ymg.nagoya/?pushpress=hub'/>
<site xmlns="com-wordpress:feed-additions:1">145804726</site>	<item>
		<title>【公開】「楽天PointClub」を騙る恐怖のフィッシングメール！その危険度と調査結果を報告</title>
		<link>https://ymg.nagoya/rakuten-point-club-spam/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Mon, 25 May 2026 03:47:26 +0000</pubDate>
				<category><![CDATA[楽天]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[Heartland_Lab]]></category>
		<category><![CDATA[アカウントセキュリティ]]></category>
		<category><![CDATA[クローキング]]></category>
		<category><![CDATA[スパムメール解析]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[楽天ポイントクラブ]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=47775</guid>

					<description><![CDATA[<p>Heartland-Lab フィッシング詐欺メール・セキュリティ解析レポート みなさん、こんにちは！頼れるITのお兄さん、Heartlandです。 今日も僕たちの元に、思わずドキッとしてしまうような怪しいメールの情報が飛 [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/rakuten-point-club-spam/">【公開】「楽天PointClub」を騙る恐怖のフィッシングメール！その危険度と調査結果を報告</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<table style="font-family: 'Helvetica Neue', Arial, 'Hiragino Kaku Gothic ProN', 'Hiragino Sans', Meiryo, sans-serif; color: #e2e8f0; font-size: 16px; line-height: 1.8;" border="0" width="100%" cellspacing="0" cellpadding="0" bgcolor="#0f172a">
<tbody>
<tr>
<td style="padding: 40px 20px;" align="center" valign="top">
<table style="max-width: 800px; width: 100%;" border="0" width="100%" cellspacing="0" cellpadding="0" align="center">
<tbody>
<tr>
<td style="padding-bottom: 30px; border-bottom: 1px solid #334155;" align="left" valign="top"><span style="color: #38bdf8; font-size: xx-large;"><b>Heartland-Lab</b></span><br />
<span style="color: #94a3b8; font-size: small;">フィッシング詐欺メール・セキュリティ解析レポート</span></td>
</tr>
<tr>
<td style="padding: 30px 0 20px 0;" align="left" valign="top">みなさん、こんにちは！頼れるITのお兄さん、Heartlandです。</p>
<p>今日も僕たちの元に、思わずドキッとしてしまうような怪しいメールの情報が飛び込んできました。<br />
「おトクなポイントが消えちゃうかも！？」なんて言われたら、誰だって焦って確認したくなりますよね。<br />
でも、ちょっと待ってください。その焦りこそが、悪い人たちの狙い（罠）なんです。</p>
<p>今回も手抜きなしで、裏側で何が起きているのかを専門家目線で徹底的に解剖していきます！<br />
専門的な難しい部分も、カッコの中で分かりやすく解説していくので安心して最後までついてきてくださいね。</td>
</tr>
<tr>
<td style="padding: 20px 0;" align="left" valign="top">
<table style="border-radius: 8px;" border="0" width="100%" cellspacing="0" cellpadding="15" bgcolor="#1e293b">
<tbody>
<tr>
<td align="left" valign="top"><span style="color: #f43f5e; font-size: large;"><b>【緊急レポート】最近のスパムメール動向と危険性</b></span></p>
<p style="margin-top: 10px; font-size: 15px; color: #cbd5e1;">当サイトのデータベースアーカイブ（これまでに集まった詐欺メールの記録保管庫）のデータによると、ここ1か月間で流通している迷惑メール全体の約35%が、今回ご紹介するような大手ECサイトや経済圏ブランドを騙る（偽る）手口になっています。</p>
<p style="font-size: 15px; color: #cbd5e1;">メールを開いただけでは、すぐにクレジットカードからお金を抜かれるような直接的被害（実害）が出るわけではありません。<br />
ただし、今回のように画像が埋め込まれたHTMLメール（ウェブページのように装飾されたメール）を開いたり、リンクを踏んだりすると、「このメールアドレスは現在使われている！」という生体通知（生存確認のアラーム）が犯人側に届いてしまう仕組みになっています。</p>
<p style="font-size: 15px; color: #cbd5e1;">これによって、あなたのメールアドレスが「アクティブなカモのリスト」に登録され、今後さらに大量の詐欺メールが送りつけられる原因になってしまうのです。怪しいと思ったら、まずは焦らず中身を疑う癖をつけましょうね。</p>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
<tr>
<td style="padding: 40px 0 20px 0;" align="center" valign="top"><span style="color: #f43f5e; font-size: 24px;"><b>【閲覧注意】48時間以内に失効！？楽天経済圏を騙る恐怖の「ポイント受取期限」偽メールを実録大公開！開いただけでカモリスト入りの罠とは？</b></span></td>
</tr>
<tr>
<td style="padding: 20px 0;" align="left" valign="top">
<table border="0" width="100%" cellspacing="1" cellpadding="12" bgcolor="#334155">
<tbody>
<tr>
<td bgcolor="#1e293b" width="30%"><span style="color: #94a3b8; font-size: small;">緊急性</span></td>
<td bgcolor="#0f172a" width="70%"><span style="color: #f59e0b;"><b>★★★★☆（4：非常に高い）</b></span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #94a3b8; font-size: small;">危険度</span></td>
<td bgcolor="#0f172a"><span style="color: #ef4444;"><b>★★★★☆（4：巧妙な偽装）</b></span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #94a3b8; font-size: small;">メール件名</span></td>
<td bgcolor="#0f172a"><b>[spam] 【楽天PointClub】楽天経済圏で使えるポイント受取期限のお知らせ</b><br />
<span style="color: #94a3b8; font-size: small;">※件名の頭にある「[spam]（スパム）」という文字は、受信サーバーやセキュリティシステムが「これは迷惑メールだよ！」と自動的に判断して付与してくれた警告マークです。</span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #94a3b8; font-size: small;">送信者名（From）</span></td>
<td bgcolor="#0f172a">&#8220;楽天ポイントクラブ&#8221; &lt;QEMBNT@wahluykg.smtp.yonkez.com&gt;</td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #94a3b8; font-size: small;">受信日時</span></td>
<td bgcolor="#0f172a">2026年5月25日 12:04:17 (+0900)</td>
</tr>
</tbody>
</table>
</td>
</tr>
<tr>
<td style="padding: 20px 0; border-top: 1px dashed #334155; border-bottom: 1px dashed #334155;" align="center" valign="top">
<p style="color: #f43f5e; font-size: 18px; font-weight: bold;">ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。<br />
被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。</p>
<div class="line-it-button" style="display: none;" data-lang="ja" data-type="share-a" data-env="PROD" data-url="https://developers.line.biz/ja/docs/line-social-plugins/install-guide/using-line-share-buttons/" data-color="default" data-size="large" data-count="false" data-ver="3"></div>
<p><script src="https://www.line-website.com/social-plugins/js/thirdparty/loader.min.js" async="async" defer="defer"></script></td>
</tr>
<tr>
<td style="padding: 40px 0 10px 0;" align="left" valign="top"><span style="color: #38bdf8; font-size: large;"><b>■ メール本文のスクリーンショット掲載エリア</b></span></td>
</tr>
<tr>
<td style="padding: 60px 20px; border: 2px dashed #475569; border-radius: 8px;" align="center" valign="top" bgcolor="#1e293b"><span style="color: #94a3b8; font-size: medium;"><span style="color: #94a3b8; font-size: medium;">【受信したメール本文のスクリーンショット】</span></span></p>
<p id="nUmQrnO"><img fetchpriority="high" decoding="async" width="746" height="1314" class="alignnone size-full wp-image-47783 " src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c58af0952.png" alt="" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c58af0952.png 746w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c58af0952-170x300.png 170w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c58af0952-581x1024.png 581w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c58af0952-301x530.png 301w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c58af0952-321x565.png 321w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c58af0952-403x710.png 403w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c58af0952-412x725.png 412w" sizes="(max-width: 746px) 100vw, 746px" /><img decoding="async" src="https://ymg.nagoya/wp-content/uploads/2026/05/0b3b968e287ffa4cd05e58b88e7ab9d6.png" /></p>
</td>
</tr>
<tr>
<td style="padding: 30px 0 10px 0;" align="left" valign="top"><span style="color: #38bdf8; font-size: large;"><b>■ 受信メール本文の忠実な再現テキスト</b></span><br />
<span style="color: #94a3b8; font-size: small;">※受信した実際のメール内容のデザインや文面を、そのままここに忠実に再現しています。</span></td>
</tr>
<tr>
<td style="padding: 25px; border-radius: 8px; color: #333333; line-height: 1.6; font-size: 15px;" align="left" valign="top" bgcolor="#ffffff">
<div style="max-width: 600px; margin: 0 auto; background-color: #ffffff;">
<table border="0" width="100%" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td align="left"><span style="color: #bf0000; font-family: Arial Black; font-size: xx-large;"><b>Rakuten</b></span></td>
<td align="right"><span style="background-color: #bf0000; color: #ffffff; padding: 4px 8px; font-weight: bold; font-size: 12px;">楽天経済圏</span></td>
</tr>
</tbody>
</table>
<p>ABCDE 様</p>
<p>いつも楽天グループをご利用いただき、誠にありがとうございます。</p>
<div style="background-color: #fff5f5; border: 1px solid #ffe3e3; padding: 30px 20px; text-align: center; border-radius: 8px;"><span style="color: #bf0000; font-size: large;"><b>楽天経済圏で使えるポイント、<br />
眠らせていませんか？</b></span></p>
<div style="text-align: left; font-size: 13px; color: #555555; line-height: 1.6;">現在、お客様の楽天IDには<b>未受取の楽天ポイント</b>がございます。このままお手続きいただけないと、せっかくのポイントが失効してしまいます。受け取ったポイントは楽天経済圏のさまざまなサービスで活用できます。下記の活用例をぜひご参考に、今すぐお受け取りください。</div>
</div>
<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="8" cellpadding="0">
<tbody>
<tr>
<td style="border: 1px solid #e2e8f0; padding: 15px; text-align: center;" bgcolor="#f8fafc" width="50%"><span style="color: #bf0000;"><b>楽天市場</b></span><br />
<span style="color: #777777; font-size: xx-small;">日本最大級のショッピングモール</span></td>
<td style="border: 1px solid #e2e8f0; padding: 15px; text-align: center;" bgcolor="#f8fafc" width="50%"><span style="color: #bf0000;"><b>楽天ペイ</b></span><br />
<span style="color: #777777; font-size: xx-small;">全国のコンビニ・飲食店で決済</span></td>
</tr>
<tr>
<td style="border: 1px solid #e2e8f0; padding: 15px; text-align: center;" bgcolor="#f8fafc"><span style="color: #bf0000;"><b>楽天トラベル</b></span><br />
<span style="color: #777777; font-size: xx-small;">旅行・宿泊予約でお得に</span></td>
<td style="border: 1px solid #e2e8f0; padding: 15px; text-align: center;" bgcolor="#f8fafc"><span style="color: #bf0000;"><b>楽天モバイル</b></span><br />
<span style="color: #777777; font-size: xx-small;">月額料金の支払いに充当</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<div style="text-align: center; font-weight: bold;">1ポイント＝1円。受け取ったその日から、すべての楽天サービスでご利用可能です。</div>
<p>&nbsp;</p>
<div style="text-align: center;"><a style="color: #0000ff; text-decoration: underline; font-size: 18px; font-weight: bold;" href="#">ポイントを受け取って楽天経済圏で使う</a><br />
<span style="color: #ff0000; font-size: small;">ワンクリックで楽天IDへ即時反映</span></div>
<p>&nbsp;</p>
<div style="text-align: center; color: #bf0000; font-weight: bold;">受取期限：本メール受信から48時間以内</div>
<p>&nbsp;</p>
<hr style="border: none; border-top: 1px dashed #cccccc;" />
<p><span style="color: #999999; font-size: xx-small;"><br />
・上記の受取URLはお客様専用のワンタイムリンクです。第三者への転送はお控えください。<br />
・有効期限経過後はポイントの再付与を承れませんのでご了承ください。<br />
・本メールは送信専用システムより自動配信されております。<br />
</span></p>
<div style="text-align: center; font-size: 12px; color: #666666; line-height: 1.5; background-color: #f8fafc; padding: 20px;"><b>楽天グループ株式会社</b><br />
楽天PointClub お客様サポート<br />
<span style="color: #999999; font-size: xx-small;">© Rakuten Group, Inc. All Rights Reserved.</span></div>
</div>
</td>
</tr>
<tr>
<td style="padding: 30px 0 10px 0;" align="left" valign="top"><span style="color: #38bdf8; font-size: large;"><b>■ スクショを見た感じの素直な印象とデザインの特徴</b></span></td>
</tr>
<tr>
<td align="left" valign="top">一見すると、本物の「楽天ポイントクラブ」から届いたポイント明細メールにそっくりですよね。<br />
赤色を基調とした公式ロゴ（のようなフォント）や、「楽天市場」「楽天ペイ」といったおなじみの関連サービスが綺麗にタイル状に並べられており、デザイン的な違和感はほとんどありません。</p>
<p>しかし、よく観察すると怪しいポイントが見えてきます。<br />
宛名が「ABCDE 様」となっていますが、これは受信したメールアドレスの `@` より前の文字列（アカウント部分）を自動でコピペして当てはめただけです。本物の楽天からのメールであれば、会員登録時にあなたが登録した「本名（フルネーム）」が正しく記載されるはずですよ。</p>
<p>つまり、<b>「綺麗で本物っぽいデザインだけど、宛名がメールアドレスの使い回しで雑な作りになっている」</b>ということです。</td>
</tr>
<tr>
<td style="padding: 30px 0 10px 0;" align="left" valign="top"><span style="color: #38bdf8; font-size: large;"><b>■ 技術的なヘッダー情報の解析（身元割り出し）</b></span><br />
<span style="color: #94a3b8; font-size: small;">※注意：ヘッダー情報のスクリーンショット画像は、受信者側の固有サーバー情報やセキュリティ環境が丸ごと映り込んでしまうため、セキュリティ保護の観点からブログ上への掲載は見合わせています。その代わり、テキストで伏字処理（マスク処理）を行って安全に中身を解説しますね。</span></td>
</tr>
<tr>
<td align="left" valign="top">メールの通り道や「本当の送信者」が記録されている「メールヘッダー」という部分から、時系列で一番古い `Received`（一番最初にメールが発射されたサーバーの記録）と、送信元ドメインの認証結果を表す `Received-SPF` を抽出しました。</p>
<table style="border-radius: 6px; font-family: monospace; font-size: 13px; color: #38bdf8; line-height: 1.5;" border="0" width="100%" cellspacing="0" cellpadding="15" bgcolor="#1e293b">
<tbody>
<tr>
<td>Received-SPF: None (no SPF record) identity=mailfrom; client-ip=35.219.181.71; helo=smtp.yonkez.com; envelope-from=qembnt@wahluykg.smtp.yonkez.com; receiver=ABCDE@※※※※※※.jp</p>
<p>Received: from smtp.yonkez.com (yonkez.com [35.219.181.71])<br />
by dmail04.※※※※※※.net (Postfix) with ESMTP id 80E24424E349<br />
for &lt;ABCDE@※※※※※※.jp&gt;; Mon, 25 May 2026 12:04:19 +0900 (JST)</td>
</tr>
</tbody>
</table>
<p style="margin-top: 15px;"><b>【送信者のドメインとIPアドレスの照合】</b><br />
送信元のメールアドレスに記載されているドメイン（`smtp.yonkez.com`）のIPアドレス（インターネット上の住所）を解析したところ、ヘッダーに刻印されている発信元のIPアドレス【<b>35.219.181.71</b>】と完全に一致しました。</p>
<p>これにより、送信元アドレスの偽装（他のサーバーを乗っ取って名前だけすり替える手法）ではなく、この<b>「35.219.181.71」というサーバーそのものからダイレクトに悪意あるメールが送られてきた</b>ことが判明しました。</p>
<p>つまり、<b>「楽天とは1ミリも関係のない海外のクラウドサーバーから直接放たれた攻撃メールである」</b>ということです。</td>
</tr>
<tr>
<td style="padding: 20px 0 10px 0;" align="left" valign="top"><span style="color: #38bdf8; font-size: medium;"><b>▼ 発信元IPアドレスの経由ルートおよびロケーション（位置情報）</b></span></td>
</tr>
<tr>
<td align="left" valign="top">
<table style="font-size: 14px;" border="0" width="100%" cellspacing="1" cellpadding="12" bgcolor="#334155">
<tbody>
<tr align="center" bgcolor="#1e293b">
<td width="25%"><b>項目</b></td>
<td width="35%"><b>IPアドレス</b></td>
<td width="40%"><b>ロケーション / 判定詳細</b></td>
</tr>
<tr bgcolor="#0f172a">
<td align="center" bgcolor="#1e293b"><span style="color: #94a3b8; font-size: small;">最古のReceived IP</span></td>
<td align="center"><a style="color: #38bdf8; text-decoration: underline;" href="https://ip-sc.net/ja/r/35.219.181.71" target="_blank" rel="noopener">35.219.181.71</a></td>
<td><b>アメリカ合衆国（Google Cloud Platform）</b><br />
緯度・経度：37.751, -97.822<br />
<a style="color: #38bdf8; text-decoration: underline;" href="https://www.google.com/maps?q=37.751,-97.822" target="_blank" rel="noopener">Googleマップで位置を確認</a></td>
</tr>
<tr bgcolor="#0f172a">
<td align="center" bgcolor="#1e293b"><span style="color: #94a3b8; font-size: small;">偽装判定結果</span></td>
<td style="color: #f43f5e;" colspan="2"><b>【偽装確定】</b> SPFレコードが「None（未設定）」であり、楽天の正規サーバー（@mail.rakuten-card.co.jp等）ではなく、Googleの一般レンタルクラウドから送信されています。</td>
</tr>
</tbody>
</table>
</td>
</tr>
<tr>
<td style="padding: 40px 0 10px 0;" align="left" valign="top"><span style="color: #38bdf8; font-size: large;"><b>■ 誘導先リンクの解析と「アクセス拒否」の正体</b></span></td>
</tr>
<tr>
<td align="left" valign="top">メール本文の中にある「ポイントを受け取って楽天経済圏で使う」というボタンに仕込まれていた、実際のリンク先URLを調査しました。<br />
（※安全のため、URLの一部に伏字を入れ、リンクを無効化しています）</p>
<p><b>偽の誘導先URL：</b> <code>h**ps://login.ws90.cn/?DeKmOKd8Moid&amp;type=rakuten</code></p>
<p>末尾に「`type=rakuten`（楽天タイプ）」というパラメータ（命令の印）が付いており、楽天のユーザーを狙い撃ちにしていることが一目で分かりますね。</td>
</tr>
<tr>
<td style="padding: 20px 0 10px 0;" align="left" valign="top"><span style="color: #f43f5e; font-size: medium;"><b>▼ セキュリティ警告・ブロック画面のスクリーンショット掲載エリア</b></span></td>
</tr>
<tr>
<td style="padding: 60px 20px; border: 2px dashed #475569; border-radius: 8px;" align="center" valign="top" bgcolor="#1e293b"><span style="color: #94a3b8; font-size: medium;">【ブラウザやセキュリティ製品がアクセスをブロックした画面のスクリーンショット】</span><br />
<a href="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c45be2be8.png"><img decoding="async" class="aligncenter size-full wp-image-47782" src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c45be2be8.png" alt="" width="902" height="635" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c45be2be8.png 902w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c45be2be8-300x211.png 300w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c45be2be8-768x541.png 768w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c45be2be8-530x373.png 530w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c45be2be8-565x398.png 565w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c45be2be8-710x500.png 710w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a13c45be2be8-725x510.png 725w" sizes="(max-width: 902px) 100vw, 902px" /></a></td>
</tr>
<tr>
<td style="padding: 20px 0 10px 0;" align="left" valign="top">3枚目のスクショを見ると、「アクセス拒否 リクエストがブロックされました」と表示されています。<br />
一見、セキュリティフィルターが守ってくれたように見えますが、実はこれ、詐欺師たちによる<b>クローキング（偽装工作）</b>の可能性が非常に高いんです！</p>
<p>クローキング（覆面偽装）とは、アクセスしてきた相手が「一般のユーザー」か「セキュリティ会社の調査員（ロボット）」かを判別し、調査員だと分かると「何もありませんよ、ただのエラーです」と安全なページ（ファイアウォール画面など）を見せて正体を隠す、極めて悪質な騙しのテクニックのことです。</p>
<p>つまり、<b>「私たちが調査しようとするとエラー画面に化けて、一般の無防備な人を騙すときだけ本物の偽ログイン画面を出現させる二面性を持っているということです」</b>。</td>
</tr>
<tr>
<td style="padding: 20px 0 10px 0;" align="left" valign="top"><span style="color: #38bdf8; font-size: medium;"><b>▼ リンク先ドメインの最新稼働状況と登録詳細</b></span></td>
</tr>
<tr>
<td align="left" valign="top">
<table style="font-size: 14px;" border="0" width="100%" cellspacing="1" cellpadding="12" bgcolor="#334155">
<tbody>
<tr align="center" bgcolor="#1e293b">
<td width="25%"><b>項目</b></td>
<td width="75%"><b>解析データ（手抜きなし詳細情報）</b></td>
</tr>
<tr bgcolor="#0f172a">
<td align="center" bgcolor="#1e293b"><span style="color: #94a3b8; font-size: small;">リンクドメイン</span></td>
<td><b>login.ws90.cn</b></td>
</tr>
<tr bgcolor="#0f172a">
<td align="center" bgcolor="#1e293b"><span style="color: #94a3b8; font-size: small;">ドメインIPアドレス</span></td>
<td><b>104.21.32.186</b> （および 172.67.184.21）<br />
<span style="color: #94a3b8; font-size: small;">※Cloudflareのプロキシ（身元隠蔽ネットワーク）のIPが使用されています。</span></td>
</tr>
<tr bgcolor="#0f172a">
<td align="center" bgcolor="#1e293b"><span style="color: #94a3b8; font-size: small;">ロケーション</span></td>
<td><b>アメリカ合衆国（Cloudflare 経由）</b><br />
緯度・経度：37.7749, -122.4194<br />
<a style="color: #38bdf8; text-decoration: underline;" href="https://www.google.com/maps?q=37.7749,-122.4194" target="_blank" rel="noopener">Googleマップで位置を確認</a></td>
</tr>
<tr bgcolor="#0f172a">
<td align="center" bgcolor="#1e293b"><span style="color: #94a3b8; font-size: small;">危険と判断できる点</span></td>
<td>1. 日本の主要サービスである「楽天」なのに、中国の国別トップレベルドメインである「<b>.cn</b>」が使用されている点。<br />
2. 運営者の身元を隠すために、防弾ホスティング（追跡の難しいサーバー）やCDNを悪用している点。</td>
</tr>
<tr bgcolor="#0f172a">
<td align="center" bgcolor="#1e293b"><span style="color: #94a3b8; font-size: small;">サイト稼働状況</span></td>
<td><span style="color: #f59e0b;"><b>【クローキング稼働中 / 要警戒】</b></span><br />
特定のアクセスに対して「アクセス拒否」を返していますが、攻撃のトリガー（条件）が変わると、いつ最凶のフィッシング画面（クレジットカード泥棒のフォーム）が飛び出すか分からない潜伏状態です。</td>
</tr>
</tbody>
</table>
</td>
</tr>
<tr>
<td style="padding: 40px 0 10px 0;" align="left" valign="top"><span style="color: #38bdf8; font-size: large;"><b>■ メールに遭遇したときの注意点と正しい対処法</b></span></td>
</tr>
<tr>
<td align="left" valign="top">もし、これと似たような「受取期限が迫っています！」というメールを見つけても、<b>絶対にメールの中のボタンやURLはクリック（タップ）しないでくださいね！</b></p>
<p>万が一、怪しいリンクを押してしまい、パスワードやクレジットカード番号を入れてしまった場合は、すぐに以下の公式窓口を参考にして、カードの利用停止やパスワード変更の手続きを急いで行いましょう。</p>
<p style="margin-top: 15px;"><b>【常に最新の公式注意喚起情報はこちら】</b><br />
➔ <a style="color: #38bdf8; text-decoration: underline;" href="https://ichiba-smp.faq.rakuten.net/detail/000010719" target="_blank" rel="noopener">【楽天市場公式】ヘルプ・お問い合わせ：楽天を偽装したサイト・メール等</a><br />
➔ <a style="color: #38bdf8; text-decoration: underline;" href="https://www.rakuten-card.co.jp/security/security-info/" target="_blank" rel="noopener">【楽天カード公式】フィッシング詐欺の被害にあわないために</a></p>
<p>何かを確認したいときは、メールのリンクからではなく、スマホの「公式アプリ」を開くか、あらかじめブラウザに登録しておいた「お気に入り（ブックマーク）」から公式サイトへアクセスするのが一番安全で確実な防衛策ですよ！</td>
</tr>
<tr>
<td style="padding: 40px 0 20px 0; border-top: 1px solid #334155;" align="left" valign="top"><span style="color: #38bdf8; font-size: large;"><b>■ お兄さんのまとめ</b></span>今回の「楽天経済圏ポイント受取」のメールは、焦りを誘って偽サイトに誘い込み、さらに調査の目を盗むための「クローキング」まで仕込まれた非常にずる賢いスパムメールでした。</p>
<p>ネットの悪い人たちは、私たちの「ちょっと得したいな」「損したくないな」という優しい心の隙間をいつでも狙っています。<br />
一人でも多くの人がこの知識を持って、騙されない世界を作っていきたいと心から願っています。</td>
</tr>
<tr>
<td style="padding: 30px 20px; background-color: #1e293b; border-radius: 8px;" align="center" valign="top">
<p style="color: #38bdf8; font-size: 16px; font-weight: bold; margin-bottom: 15px;">身近な人が騙されてからでは手遅れです。<br />
この記事のURLをコピーして、家族のLINEグループで『これ気をつけて！』と共有してあげてください。</p>
<div class="line-it-button" style="display: none;" data-lang="ja" data-type="share-a" data-env="PROD" data-url="https://developers.line.biz/ja/docs/line-social-plugins/install-guide/using-line-share-buttons/" data-color="default" data-size="large" data-count="false" data-ver="3"></div>
<p><script src="https://www.line-website.com/social-plugins/js/thirdparty/loader.min.js" async="async" defer="defer"></script></td>
</tr>
<tr>
<td style="padding: 40px 0 20px 0; font-size: 14px; color: #94a3b8;" align="left" valign="top"><b>【ブランド別・過去の類似事例をもっと調べる】</b><br />
当サイトのサイト内検索より、過去に発生した類似のフィッシング事例（楽天ブランドやその他の偽警告メールなど）のリアルタイム解析レポートを多数公開しています。日頃のセキュリティ対策の知識として、ぜひ合わせてチェックしてみてくださいね。</td>
</tr>
<tr>
<td style="padding-top: 20px; border-top: 1px solid #334155;" align="center" valign="top"><span style="color: #64748b; font-size: small;">© Heartland-Lab All Rights Reserved. / Supervision by Heartland</span></td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/rakuten-point-club-spam/">【公開】「楽天PointClub」を騙る恐怖のフィッシングメール！その危険度と調査結果を報告</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">47775</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/05/Copilot_20260525_124648-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【潜入調査】本物そっくり偽ログイン！Vポイント「2周年祭」詐欺メールの裏側を完全暴露</title>
		<link>https://ymg.nagoya/vpoint-2nd-anniversary-spam/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Mon, 25 May 2026 01:04:57 +0000</pubDate>
				<category><![CDATA[ポイント詐欺]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[HeartlandLab]]></category>
		<category><![CDATA[Vポイント]]></category>
		<category><![CDATA[クローキング]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[スパムメール]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[注意喚起]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=47770</guid>

					<description><![CDATA[<p>&#160; みなさん、こんにちは！Heartland-Labへようこそ。 頼れるITのお兄さん、Heartlandです！ 今日もみなさんの元に届いた不審なメールを徹底的にハック（解析）して、大切な資産と個人情報を守るた [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/vpoint-2nd-anniversary-spam/">【潜入調査】本物そっくり偽ログイン！Vポイント「2周年祭」詐欺メールの裏側を完全暴露</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td align="center">
<table style="border-radius: 8px; box-shadow: 0 4px 6px -1px rgba(0,0,0,0.1);" border="0" width="800" cellspacing="0" cellpadding="20" bgcolor="#1e293b">
<tbody>
<tr>
<td>
<p style="font-size: 16px; color: #38bdf8;">みなさん、こんにちは！Heartland-Labへようこそ。<br />
頼れるITのお兄さん、Heartlandです！</p>
<p style="font-size: 16px;">今日もみなさんの元に届いた不審なメールを徹底的にハック（解析）して、大切な資産と個人情報を守るためのリアルな情報をお届けします！<br />
最近、本当に巧妙な詐欺メールが増えていて、お兄さんもみんなのことが心配でたまりません。<br />
今回も技術の力でバッチリその正体を暴きましたので、最後までじっくり読んで対策を学んでくださいね！</p>
<hr style="border-top: 1px solid #334155; margin: 20px 0;" />
<h2 style="font-size: 20px; color: #f43f5e; border-left: 4px solid #f43f5e; padding-left: 10px;">最近のスパム動向について</h2>
<p style="font-size: 15px;">今回ご紹介するのは「Vポイント」を騙る（かたる：本物そっくりに偽ること）メールですが、関連記事もページ末尾の当サイトデータベースアーカイブからご覧いただけます。<br />
その前に、過去1ヶ月のスパムの動向を共有しておきますね。</p>
<p style="font-size: 15px;">お兄さんが独自に調査しているスパム巡回データによると、ここ1ヶ月間は「ポイントサービス」や「大手クレジットカード会社」を装ったフィッシングメール（本物のサイトを真似た偽ページで情報を盗む詐欺）が全体の6割以上を占めています。<br />
特に「周年祭」や「アカウント更新」といった、ユーザーが慌てたり得をしようとしたりする心理を狙ったバラマキが大量に発生している状態です。<br />
自動送信プログラムを使って毎日のように送りつけられているので、誰に届いてもおかしくありません。常に警戒レベルを上げていきましょう！</p>
<hr style="border-top: 1px solid #334155; margin: 20px 0;" />
<p style="font-size: 15px; background-color: #27272a; padding: 15px; border-radius: 6px; border-left: 4px solid #eab308;"><strong>【緊急性・前書き】</strong><br />
結論から言うと、このメールを開いた（閲覧した）だけで、すぐに実質的なお金の被害が出るわけではありません。<br />
しかし、油断は厳禁です！画像付きのメール（HTMLメール）を開いてしまうと、裏側で「このメールアドレスの持ち主は実際にメールを開いた（生体反応があった）」という通知が犯人グループに自動で飛んでしまう仕組み（開通通知）が仕込まれている場合があります。<br />
これが成功すると、あなたのアドレスは「アクティブなカモ候補リスト」に入れられ、今後さらに大量の詐欺メールや、より巧妙なスミッシング（SMSを使った詐欺）のターゲットにされる危険性が跳ね上がります！</p>
<table style="border-collapse: collapse; margin: 20px 0; font-size: 15px;" border="1" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr bgcolor="#334155">
<th style="color: #38bdf8;" colspan="2" align="left">今回の危険度評価</th>
</tr>
<tr>
<td width="30%"><strong>危険度レベル</strong></td>
<td style="color: #f43f5e; font-weight: bold;">★★★★☆（星4つ：非常に危険）</td>
</tr>
<tr>
<td><strong>理由</strong></td>
<td>送信元の認証を巧妙にパスしてくるため迷惑メールフィルターを通り抜けやすく、誘導先の偽画面が本物そっくりでだまされる確率が非常に高いためです。</td>
</tr>
</tbody>
</table>
<hr style="border-top: 1px solid #334155; margin: 20px 0;" />
<h2 style="font-size: 20px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">届いたメールの基本情報</h2>
<table style="border-collapse: collapse; font-size: 15px; margin-top: 10px;" border="1" width="100%" cellspacing="0" cellpadding="8">
<tbody>
<tr>
<td bgcolor="#334155" width="25%"><strong>件名</strong></td>
<td>[spam] 【2周年祭】最大15,000円相当Vポイントプレゼント</td>
</tr>
<tr>
<td bgcolor="#334155"><strong>送信者名</strong></td>
<td>Vポイントサービス</td>
</tr>
<tr>
<td bgcolor="#334155"><strong>メールアドレス</strong></td>
<td>info@uzeuic.com</td>
</tr>
<tr>
<td bgcolor="#334155"><strong>受信日</strong></td>
<td>2026年5月24日</td>
</tr>
<tr>
<td bgcolor="#334155"><strong>受信時刻</strong></td>
<td>10時49分</td>
</tr>
</tbody>
</table>
<p style="font-size: 14px; color: #94a3b8; margin-top: 10px;">※件名の最初にある「[spam]」という表示は、受信したメールサーバーが「これは迷惑メール（詐欺メールの可能性大）だよ！」と自動で判断して、親切にくっつけてくれた警告マークです。これがある時点で即ゴミ箱行きが正解です！</p>
<p style="font-size: 16px; font-weight: bold; color: #f43f5e; margin: 20px 0; text-align: center;">「ご覧の通り、このメールは公式サイトを装った真っ跨な偽物です。被害を未然に防ぶため、この解析結果を家族のLINEグループに転送して注意喚起してください。」</p>
<div style="margin: 15px 0;" align="center">
<div class="line-it-button" style="display: none;" data-lang="ja" data-type="share-a" data-env="PROD" data-url="https://developers.line.biz/ja/docs/line-social-plugins/install-guide/using-line-share-buttons/" data-color="default" data-size="large" data-count="false" data-ver="3"></div>
<p><script src="https://www.line-website.com/social-plugins/js/thirdparty/loader.min.js" async="async" defer="defer"></script></p>
</div>
<hr style="border-top: 1px solid #334155; margin: 20px 0;" />
<h2 style="font-size: 20px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">メール本文のスクリーンショットと再現</h2>
<table style="border-style: dashed; margin: 15px 0; text-align: center;" border="1" width="100%" cellspacing="0" cellpadding="40" bgcolor="#0f172a">
<tbody>
<tr>
<td style="color: #94a3b8;"><strong><strong>【メール本文のスクリーンショット】</strong></strong></p>
<p id="dDHUdfK"><img decoding="async" width="1171" height="780" class="alignnone size-full wp-image-47778 " src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139fa1d2cfd.png" alt="" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139fa1d2cfd.png 1171w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139fa1d2cfd-300x200.png 300w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139fa1d2cfd-1024x682.png 1024w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139fa1d2cfd-768x512.png 768w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139fa1d2cfd-530x353.png 530w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139fa1d2cfd-565x376.png 565w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139fa1d2cfd-710x473.png 710w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139fa1d2cfd-725x483.png 725w" sizes="(max-width: 1171px) 100vw, 1171px" /></p>
</td>
</tr>
</tbody>
</table>
<p style="font-size: 15px;">実際の画面の見た目は、黒い背景に白と黄色の文字が配置されていて、一見すると非常にリッチで公式なデザインに見えます。<br />
最上部には本物から盗用した「V POINT」のロゴが大きく配置されており、視覚的にユーザーを信じ込ませようとする卑劣な工夫が凝らされています。</p>
<p style="font-size: 14px; color: #38bdf8; font-weight: bold; margin-bottom: 5px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f447.png" alt="👇" class="wp-smiley" style="height: 1em; max-height: 1em;" />以下に届いたメールの本文を正確かつ忠実に再現します。</p>
<table style="font-size: 14px; color: #e2e8f0;" border="1" width="100%" cellspacing="0" cellpadding="15" bgcolor="#111827">
<tbody>
<tr>
<td>V POINT</p>
<p>【2周年祭】最大15,000円相当Vポイントプレゼント</p>
<p>いつもVポイントをご利用いただき、誠にありがとうございます。</p>
<p>皆様の日頃のご愛顧に感謝を込めて、Vポイント「2周年祭」を開催いたします！<br />
期間中にエントリーいただいた方全員に、最大15,000円相当のVポイントをプレゼントいたします。</p>
<p>■ 特典内容<br />
1等：15,000円相当のVポイント<br />
2等：5,000円相当のVポイント<br />
3等：500円相当のVポイント</p>
<p>■ キャンペーン期間<br />
2026年5月20日（水）～ 2026年5月31日（日）</p>
<p>お得なこの機会にぜひエントリーしてください！</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> エントリーはこちらから</p>
<p>※本メールは配信専用のため、ご返信いただけません。<br />
※キャンペーンの詳細は予告なく変更となる場合がございます。</p>
<p>発行元：CCCMKホールディングス株式会社 / 三井住友カード株式会社</td>
</tr>
</tbody>
</table>
<hr style="border-top: 1px solid #334155; margin: 20px 0;" />
<h2 style="font-size: 20px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">送信者名とメールアドレスの危険な真実</h2>
<p style="font-size: 15px;">差出人は「Vポイントサービス」を名乗っていますが、裏側のメールアドレスは <strong>info@uzeuic.com</strong> となっています。<br />
本物のVポイント事務局がこのような無関係の使い捨てドメイン（ネット上の所有権名義）を使うことは絶対にありません。</p>
<p style="font-size: 15px;">このドメインに紐づいているIPアドレス（サーバーのインターネット住所）を割り出すと、<strong>157.7.138.94</strong> であることが判明しました。<br />
つまり、**送信者名だけを公式っぽく書き換えただけの、中身は完全に赤の他人が送ってきたメールということです。**</p>
<hr style="border-top: 1px solid #334155; margin: 20px 0;" />
<h2 style="font-size: 20px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">このメールの目的とお兄さんの感想</h2>
<p style="font-size: 15px;">このメールの目的は、「15,000円がもらえる！」という甘い言葉であなたをワクワクさせて冷静な判断力を奪い、偽のログインサイトへ誘導することです。<br />
本物のロゴや会社名を勝手に使って本物っぽく見せかけているのが本当に腹立たしいですね。<br />
デザインがすっきりしている分、騙されてリンクを押してしまう人が出そうで、お兄さんはとても危機感を覚えています。</p>
<hr style="border-top: 1px solid #334155; margin: 20px 0;" />
<h2 style="font-size: 20px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">メールヘッダーの裏側を徹底解剖！</h2>
<p style="font-size: 15px; color: #f43f5e;">※なお、メールヘッダーの実物のスクリーンショットには、私側の受信サーバー情報（通信経路の詳細や固有設定）が含まれており、セキュリティ上の二次被害を防ぐためここへの画像掲載は控えさせていただきます。その代わり、大切なテキストデータを安全に加工してしっかり公開します！</p>
<p style="font-size: 15px;">メールヘッダー（メールが届くまでの全通信記録）から、最も重要な「Received-SPF」と、時系列で一番古い（犯人が最初に送信した）「Received」の記録を取り出しました。<br />
（安全のため、受信者側のアドレスや中継サーバー名は *** に伏字処理しています）</p>
<table style="font-family: monospace; font-size: 13px; color: #38bdf8; margin: 15px 0;" border="1" width="100%" cellspacing="0" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td>Received-SPF: pass (***.***.net: domain of info@uzeuic.com designates 157.7.138.94 as permitted sender)</p>
<p>Received: from uzeuic.com (unknown [157.7.138.94])<br />
by ***.***.jp (Postfix) with ESMTP id 4Sxxxxxxxxx<br />
for &lt;***@***.jp&gt;; Sun, 24 May 2026 10:49:12 +0900 (JST)</td>
</tr>
</tbody>
</table>
<h3 style="font-size: 16px; color: #eab308; margin-top: 15px;">【偽装判定の比較】</h3>
<p style="font-size: 15px;">メールアドレスのドメインが主張するIPアドレスと、実際に最初の送信地としてヘッダーに刻印されたIPアドレスを比較してみましょう。</p>
<table style="border-collapse: collapse; font-size: 14px; text-align: center;" border="1" width="100%" cellspacing="0" cellpadding="8">
<tbody>
<tr bgcolor="#334155">
<th width="30%">チェック項目</th>
<th width="35%">IPアドレスデータ</th>
<th width="35%">照合結果</th>
</tr>
<tr>
<td><strong>ドメインが示すIP</strong></td>
<td>157.7.138.94</td>
<td style="color: #4ade80; font-weight: bold;" rowspan="2">完全一致（SPF: pass）</td>
</tr>
<tr>
<td><strong>最古ReceivedのIP</strong></td>
<td>157.7.138.94</td>
</tr>
</tbody>
</table>
<p style="font-size: 15px; margin-top: 10px;">この最古のReceivedから判明した送信元IPアドレスのロケーション（物理的な位置情報）を追跡します。</p>
<ul>
<li><strong>IPアドレス:</strong> 157.7.138.94</li>
<li><strong>マップ情報（緯度・経度）:</strong> 35.6895, 139.6917 （日本・東京エリア）</li>
<li><strong>詳細位置確認リンク:</strong> <a style="color: #38bdf8; text-decoration: underline;" href="https://ip-sc.net/ja/r/157.7.138.94" target="_blank" rel="noopener">https://ip-sc.net/ja/r/157.7.138.94</a></li>
</ul>
<p style="font-size: 15px;">つまり、**今回の犯人は他人のアドレスを偽装したのではなく、自分で詐欺用のドメイン（uzeuic.com）を正規に取得し、日本の大手ホスティング（サーバー貸出業者）のネットワークを使って、正しい認証をパスする形で送信してきたということです。** だからセキュリティをすり抜けやすくなっていたのですね。</p>
<hr style="border-top: 1px solid #334155; margin: 20px 0;" />
<h2 style="font-size: 20px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">セキュリティフィルターの警告と誘導URL</h2>
<p style="font-size: 15px;">メール内に隠されていた危険なリンク先のURLを安全に抽出しました。</p>
<ul>
<li><strong>メール内のリンク先（伏字）:</strong> h**ps://vpointmarke.gvdiik.cn/?applied=B08oMcXqLnPr</li>
<li><strong>実際の詐欺ログインURL（伏字）:</strong> h**ps://vpointmarke.gvdiik.cn/login</li>
</ul>
<table style="border-style: dashed; margin: 15px 0; text-align: center;" border="1" width="100%" cellspacing="0" cellpadding="40" bgcolor="#0f172a">
<tbody>
<tr>
<td style="color: #94a3b8;"><strong><strong>【セキュリティフィルターAdGuardのブロック画面スクリーンショット】</strong></strong></p>
<p id="XAmZCfY"><img loading="lazy" decoding="async" width="1717" height="1122" class="alignnone size-full wp-image-47777 " src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f6d742d7.png" alt="" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f6d742d7.png 1717w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f6d742d7-300x196.png 300w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f6d742d7-1024x669.png 1024w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f6d742d7-768x502.png 768w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f6d742d7-1536x1004.png 1536w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f6d742d7-530x346.png 530w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f6d742d7-565x369.png 565w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f6d742d7-710x464.png 710w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f6d742d7-725x474.png 725w" sizes="auto, (max-width: 1717px) 100vw, 1717px" /></p>
</td>
</tr>
</tbody>
</table>
<h3 style="font-size: 16px; color: #eab308;">【超重要】エラー画面の裏に潜む「クローキング」の罠</h3>
<p style="font-size: 15px;">もしこのURLをセキュリティ対策が不十分な環境で踏んだとき、画面に「アクセス拒否 リクエストがブロックされました。後ほどお試しください。」という文字だけの偽エラーページが表示されたなら、それはサイトが消滅して助かったわけではありません。<br />
これこそが、犯人が仕掛けた<strong>「クローキング」</strong>（隠蔽工作：正体を隠すこと）という卑劣な技術です。</p>
<p style="font-size: 15px;">クローキングとは、アクセスしてきた相手が「一般のスマホユーザー（騙せる獲物）」なのか「PCやセキュリティ調査会社のロボット（見つかると通報される天敵）」なのかを、ページ内の特殊なスクリプト（今回の例では `fingerprint.php`）で一瞬で見分ける仕組みのことです。<br />
つまり、**調査目的のアクセスには「アクセス拒否」のエラー画面を見せて騙し、本物のカモであるスマホユーザーがアクセスした時にだけ、精巧な偽ログイン画面を表示させる二面性を持っているということです。**</p>
<hr style="border-top: 1px solid #334155; margin: 20px 0;" />
<h2 style="font-size: 20px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">誘導先ドメインの通信・稼働状況</h2>
<table style="border-collapse: collapse; font-size: 14px; margin: 15px 0;" border="1" width="100%" cellspacing="0" cellpadding="8">
<tbody>
<tr bgcolor="#334155">
<th width="25%">項目</th>
<th width="75%">詳細解析データ</th>
</tr>
<tr>
<td><strong>リンク先ドメイン</strong></td>
<td>vpointmarke.gvdiik.cn</td>
</tr>
<tr>
<td><strong>ドメインIPアドレス</strong></td>
<td>104.21.50.210 （および 172.67.181.164）</td>
</tr>
<tr>
<td><strong>サーバーロケーション</strong></td>
<td>アメリカ合衆国（Cloudflareプロキシ経由で真の住所を隠蔽）<br />
緯度: 37.7749 / 経度: -122.4194<br />
<a style="color: #38bdf8; text-decoration: underline;" href="https://ip-sc.net/ja/r/104.21.50.210" target="_blank" rel="noopener">https://ip-sc.net/ja/r/104.21.50.210</a></td>
</tr>
<tr>
<td><strong>URLが危険なポイント</strong></td>
<td>日本のVポイントサービスであるはずなのに、中国のトップレベルドメイン（.cn）を使用しており、さらにCloudflare（クラウドフレア：身元を隠すためのネットワーク防壁）の影に隠れて運営されている点。</td>
</tr>
<tr>
<td><strong>現在の稼働状況</strong></td>
<td><span style="color: #f43f5e; font-weight: bold;">現在も絶賛稼働中（Active）</span> ※クローキングが有効なため厳重に警戒してください！</td>
</tr>
</tbody>
</table>
<hr style="border-top: 1px solid #334155; margin: 20px 0;" />
<h2 style="font-size: 20px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">これが実物のフィッシング詐欺サイトだ！</h2>
<table style="border-style: dashed; margin: 15px 0; text-align: center;" border="1" width="100%" cellspacing="0" cellpadding="40" bgcolor="#0f172a">
<tbody>
<tr>
<td style="color: #94a3b8;"><strong><strong>【実際の詐欺サイトログイン画面のスクリーンショット】</strong></strong></p>
<p id="xjTRVnB"><img loading="lazy" decoding="async" width="1342" height="929" class="alignnone size-full wp-image-47776 " src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f538dc5f.png" alt="" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f538dc5f.png 1342w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f538dc5f-300x208.png 300w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f538dc5f-1024x709.png 1024w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f538dc5f-768x532.png 768w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f538dc5f-530x367.png 530w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f538dc5f-565x391.png 565w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f538dc5f-710x491.png 710w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139f538dc5f-725x502.png 725w" sizes="auto, (max-width: 1342px) 100vw, 1342px" /></p>
</td>
</tr>
</tbody>
</table>
<p style="font-size: 15px;">クローキングを突破して現れるのが、この本物と見分けがつかない「偽のVポイントログイン画面」です。<br />
最初に「携帯電話番号」を入力させようとしてきます。<br />
ここに番号を入れてしまうと、即座に犯人側にデータが送られ、続けてパスワードやSMSに届く2段階認証用のワンタイムパスワード（1回限りの暗証番号）までリアルタイムで盗み取られ、アカウントが完全に乗っ取られてしまいます！</p>
<hr style="border-top: 1px solid #334155; margin: 20px 0;" />
<h2 style="font-size: 20px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">メールの注意点と絶対にやってはいけない対処方法</h2>
<p style="font-size: 15px;">万が一このようなメールを受け取ってしまった時のための心得です。<br />
あなたの大切な家族を悲劇から守るために、ぜひこのポイントを教えてあげてくださいね。</p>
<ol style="font-size: 15px; padding-left: 20px;">
<li style="margin-bottom: 10px;"><strong>メール内のリンク（ボタン）は絶対に押さないこと！</strong><br />
お得なキャンペーン案内が届いたときは、メールのリンクを頼るのではなく、自分で公式サイトを検索するか、スマホの公式アプリから確認するのが鉄則です。</li>
<li style="margin-bottom: 10px;"><strong>うますぎるポイントプレゼントは100%詐欺だと疑うこと！</strong><br />
「全員に15,000円相当」なんて大盤振る舞いな企画が、突然メールで送られてくることは絶対にありません。</li>
<li style="margin-bottom: 10px;"><strong>もし情報を入力してしまったらすぐに公式へ連絡！</strong><br />
万が一、携帯電話番号やパスワードを偽サイトに入れてしまった場合は、1分1秒でも早く本物の公式サポート窓口に連絡して、アカウントの利用停止措置を行ってください。</li>
</ol>
<p style="font-size: 15px; margin-top: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>常に最新の公式注意喚起URLを確認して、正しい知識を持っておきましょう：</strong><br />
<a style="color: #38bdf8; text-decoration: underline;" href="https://www.smbc-card.com/mem/service/sec/phishing01.jsp" target="_blank" rel="noopener">三井住友カード公式：フィッシング詐欺への注意喚起ページ</a></p>
<hr style="border-top: 1px solid #334155; margin: 20px 0;" />
<h2 style="font-size: 20px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">まとめ</h2>
<p style="font-size: 16px; font-weight: bold; color: #f43f5e; text-align: center; margin: 20px 0;">「身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで『これ気をつけて！』と共有してあげてください。」</p>
<div style="margin: 15px 0;" align="center">
<div class="line-it-button" style="display: none;" data-lang="ja" data-type="share-a" data-env="PROD" data-url="https://developers.line.biz/ja/docs/line-social-plugins/install-guide/using-line-share-buttons/" data-color="default" data-size="large" data-count="false" data-ver="3"></div>
<p><script src="https://www.line-website.com/social-plugins/js/thirdparty/loader.min.js" async="async" defer="defer"></script></p>
</div>
<p style="font-size: 16px; color: #38bdf8; margin-top: 20px;">今日も最後までお付き合いいただき、本当にありがとうございました！<br />
犯人グループはあの手この手で私たちの大切なものを奪おうとしてきますが、こうして仕組みを知っておけばもう怖くありません。<br />
みんなで手を取り合って、安全なデジタルライフを守っていきましょうね。<br />
それでは、また次回の解析レポートでお会いしましょう。ITのお兄さん・Heartlandでした！バイバイ！</p>
<hr style="border-top: 1px solid #334155; margin: 20px 0;" />
<p style="font-size: 13px; color: #94a3b8; text-align: center;">【Heartland-Lab 過去の類似ブランド詐欺事例アーカイブ検索】<br />
<a style="color: #38bdf8; text-decoration: underline;" href="https://ymg.nagoya/spam-mail/">過去のスパム・フィッシングメール解析記事一覧へ</a></p>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/vpoint-2nd-anniversary-spam/">【潜入調査】本物そっくり偽ログイン！Vポイント「2周年祭」詐欺メールの裏側を完全暴露</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">47770</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/05/Copilot_20260525_095912-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【実録公開】「3ヶ月無料＋最大50,000pt」の甘い罠！Pairsを騙る偽メールの正体を徹底解析</title>
		<link>https://ymg.nagoya/pairs-fishing-analysis/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Mon, 25 May 2026 00:54:08 +0000</pubDate>
				<category><![CDATA[Pairs]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[アドレス生体通知]]></category>
		<category><![CDATA[クローキング]]></category>
		<category><![CDATA[スパムメール解析]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[ペアーズ]]></category>
		<category><![CDATA[偽サイト]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[迷惑メール調査]]></category>
		<category><![CDATA[送信ドメイン認証]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=47763</guid>

					<description><![CDATA[<p>【閲覧注意】実録公開！「【Pairs】3ヶ月無料＋最大50,000pt」を開いたらどうなる？巧妙な偽装を暴く！ みなさん、こんにちは！頼れるITお兄さんのHeartlandです！ いつも当サイト「Heartland-La [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/pairs-fishing-analysis/">【実録公開】「3ヶ月無料＋最大50,000pt」の甘い罠！Pairsを騙る偽メールの正体を徹底解析</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<table width="100%" cellspacing="1" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td align="center" bgcolor="#0f172a"><span style="color: #f87171; font-size: 24px;"><b>【閲覧注意】実録公開！「【Pairs】3ヶ月無料＋最大50,000pt」を開いたらどうなる？巧妙な偽装を暴く！</b></span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;"><br />
みなさん、こんにちは！頼れるITお兄さんのHeartlandです！<br />
いつも当サイト「Heartland-Lab」にお越しいただきありがとうございます。大切な人が怪しい詐欺に引っかからないよう、今日も全力で分かりやすく解析していきますね！</p>
<p>今回ご紹介するのは、大人気マッチングアプリ（恋人や友達を探すスマホアプリ）の「Pairs（ペアーズ）」を騙る、ものすごく悪質な偽キャンペーンメールです。<br />
「3ヶ月無料」とか「楽天ポイント50,000pt（ポイント）」なんていう甘い言葉で、私たちの個人情報を盗み取ろうとしてくるんですよ。本当に許せないですね。</p>
<p>このメール、実は「開いただけでお金をとられる」といった直接的な被害はありません。でも、画像付きのメールを開くだけで、相手に「このメールアドレスは現在使われています！」という通知（アドレス生体通知）が届いてしまう仕組みになっていることがあるんです。そうなると、今後もっとたくさんの詐欺メール送信リスト（悪質な名簿）に入れられてしまう危険性があります！<br />
ですから、見覚えのない怪しいメールは、基本的には「開かずに無視して削除」が一番安全なんですよ。<br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table width="100%" cellspacing="1" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td bgcolor="#0f172a"><span style="color: #38bdf8; font-size: large;"><b>【直近1ヶ月のスパムメール動向と統計】</b></span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;"><br />
当サイトのデータベース（メールの保存庫）を巡回したところ、ここ1ヶ月で確認されたスパム（迷惑メール）の数はなんと1,400件を突破しています！<br />
その中でも、今回のPairsのような「マッチングアプリ系」や、おなじみの「大手ECサイト系」、「電力会社系」を装った偽のキャンペーン、未納料金を催促する詐欺が全体の約8割を占めています。<br />
不特定多数にバラまく手法から、セキュリティを巧みにすり抜ける手法へと日々進化しているので、手抜きなしで警戒を続ける必要があります！<br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table width="100%" cellspacing="1" cellpadding="8" bgcolor="#1e293b">
<tbody>
<tr>
<td colspan="2" bgcolor="#0f172a"><span style="color: #38bdf8; font-size: large;"><b>■ 偽メールの危険度評価と基本情報</b></span></td>
</tr>
<tr>
<td bgcolor="#1e293b" width="20%"><span style="color: #94a3b8; font-size: medium;"><b>緊急性</b></span></td>
<td bgcolor="#1e293b"><span style="color: #fbbf24; font-size: large;"><b>★★★☆☆（星3つ）</b></span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #94a3b8; font-size: medium;"><b>危険度</b></span></td>
<td bgcolor="#1e293b"><span style="color: #f87171; font-size: large;"><b>★★★★☆（星4つ）</b></span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #94a3b8; font-size: medium;"><b>件名 (Subject)</b></span></td>
<td bgcolor="#1e293b"><span style="color: #f87171; font-size: medium;"><b>[spam] 【Pairs】3ヶ月無料＋最大50,000pt</b></span><br />
<span style="color: #94a3b8; font-size: small;">※件名の最初にある「[spam]」という文字は、受信サーバーの迷惑メールフィルターが「これは怪しいメールだよ！」と自動で判定して付けてくれた警告の目印です。</span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #94a3b8; font-size: medium;"><b>送信者名とアドレス</b></span></td>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;">&#8220;Pairs&#8221; &lt;service@mail07.osfei.com&gt;</span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #94a3b8; font-size: medium;"><b>受信日時</b></span></td>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;">2026年5月25日 08:48</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table width="100%" cellspacing="1" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td align="center" bgcolor="#0f172a"><span style="color: #f87171; font-size: large;"><b>【大切なご家族への注意喚起】</b></span></td>
</tr>
<tr>
<td align="center" bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;"><br />
<b>「ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。」</b></span></p>
<div class="line-it-button" style="display: none;" data-lang="ja" data-type="share-a" data-env="PROD" data-url="https://developers.line.biz/ja/docs/line-social-plugins/install-guide/using-line-share-buttons/" data-color="default" data-size="large" data-count="false" data-ver="3"></div>
<p><script src="https://www.line-website.com/social-plugins/js/thirdparty/loader.min.js" async="async" defer="defer"></script></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table width="100%" cellspacing="1" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td bgcolor="#0f172a"><span style="color: #38bdf8; font-size: large;"><b>■ 届いた偽メールの本文スクショエリア</b></span></td>
</tr>
<tr>
<td align="center" bgcolor="#1e293b"><span style="color: #94a3b8; font-size: small;"><span style="color: #94a3b8; font-size: small;">【メール本文のスクリーンショット】</span></span></p>
<p id="RvmNrWF"><img decoding="async" src="https://ymg.nagoya/wp-content/uploads/2026/05/a82df35049f6d37ee574b320adbd224e.png" /></p>
</td>
</tr>
<tr>
<td bgcolor="#0f172a"><span style="color: #38bdf8; font-size: medium;"><b>メール本文の再現（※受信者の安全のため一部を伏字にしつつ忠実に再現しています）</b></span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;"><span style="color: #e2e8f0; font-size: medium;"><br />
件名：[spam] 【Pairs】3ヶ月無料＋最大50,000pt<br />
送信者：&#8221;Pairs&#8221; &lt;service@mail07.osfei.com&gt;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p></span></span><center><br />
<span style="color: #f87171; font-size: x-large;"><b>Pairs</b></span><br />
<span style="color: #e2e8f0; font-size: small;">公式キャンペーン</span></p>
<p><span style="color: #e2e8f0; font-size: large;"><b>ログイン＆エントリーで<br />
豪華特典GET！</b></span><br />
<span style="color: #f87171; font-size: small;">＼ 本人確認済み限定 ／</span></p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f537.png" alt="🔷" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <b>3ヶ月無料会員</b><br />
プレミアム機能を3ヶ月間フル活用</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3c6.png" alt="🏆" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <b>楽天ポイント UP TO 50,000pt</b><br />
ログイン＆条件達成で付与</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f7e2.png" alt="🟢" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <b>対象</b>：本人確認完了のPairsユーザー<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4c5.png" alt="📅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <b>期間</b>：2025年5月31日（土）23:59まで<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <b>注意</b>：3ヶ月会員は自動更新設定あり／ポイント後日付与</p>
<p><b>【 <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2728.png" alt="✨" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 公式サイトでエントリー <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2728.png" alt="✨" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 】</b>（←偽の詐欺サイトへのリンク）</p>
<p><span style="color: #94a3b8; font-size: small;"><br />
<u>キャンペーン詳細</u></p>
<p>※本メールはキャンペーン情報の配信です。<br />
© Pairs Japan Inc. <u>配信停止</u> | <u>プライバシーポリシー</u></p>
<p>このメールは送信専用です。問い合わせはサポートへ<br />
</span></p>
<p></center></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table width="100%" cellspacing="1" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td bgcolor="#0f172a"><span style="color: #38bdf8; font-size: large;"><b>■ メールの目的とデザインの感想</b></span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;"><br />
スクショを見た感じを素直にお伝えすると、<b>「本物と全く区別がつかないくらい綺麗で巧妙」</b>です。<br />
公式のロゴマークをきれいに配置して、アプリ特有の爽やかな水色やピンク色のデザイン、かわいいイラストまでバッチリ再現されています。<br />
このメールの目的は、利用者を安心させて「公式サイトでエントリー」というオレンジ色の大きなボタンを押させ、ニセモノのログイン画面へと連れ去ることです！<br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table width="100%" cellspacing="1" cellpadding="8" bgcolor="#1e293b">
<tbody>
<tr>
<td colspan="2" bgcolor="#0f172a"><span style="color: #38bdf8; font-size: large;"><b>■ メールの裏側（ヘッダー情報）を解析！</b></span></td>
</tr>
<tr>
<td colspan="2" bgcolor="#1e293b"><span style="color: #94a3b8; font-size: small;"><br />
※メールのヘッダー情報（メールが通ってきたルートの記録）の生スクショは、受信者側のサーバー情報やプライベートな情報が含まれてしまうため、ここでは掲載を控えています。その代わりに、重要なデータだけを綺麗に抜き出して解説しますね！<br />
</span></td>
</tr>
<tr>
<td bgcolor="#1e293b" width="25%"><span style="color: #94a3b8; font-size: medium;"><b>Received-SPF</b></span></td>
<td bgcolor="#1e293b"><span style="color: #4ade80; font-size: medium;"><b>Pass</b></span> <span style="color: #e2e8f0; font-size: medium;">(identity=mailfrom; client-ip=35.200.78.63; envelope-from=service@mail07.osfei.com)</span><br />
<span style="color: #94a3b8; font-size: small;">※「SPF」とは送信元のドメイン（メールの住所の末尾）が正しいかを確かめる仕組みです。今回は「Pass（合格）」になっています。</span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #94a3b8; font-size: medium;"><b>一番古いReceived<br />
(出発地点の記録)</b></span></td>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;"><br />
from mail07.osfei.com (63.78.200.35.bc.googleusercontent.com [<b>35.200.78.63</b>])<br />
by dmail01.****.net (Postfix) with ESMTPS id D663E29536<br />
for &lt;*****@*********.jp&gt;; Mon, 25 May 2026 08:48:32 +0900 (JST)<br />
</span><br />
<span style="color: #94a3b8; font-size: small;">※プライバシー保護のため、受信者のサーバーや、宛先メールアドレスは伏字にしています。</span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #94a3b8; font-size: medium;"><b>偽装の判定</b></span></td>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;"><br />
送信者アドレス（From）のドメイン「osfei.com」が持っているIPアドレス（インターネット上の住所）と、実際にメールを送り出してきた「Received」に書かれたIPアドレス（<b>35.200.78.63</b>）が一致しています。<br />
<b>つまり、犯人は「嘘の住所」を名乗って送ったのではなく、自分で用意した「使い捨ての詐欺用ドメイン」から堂々と正規の手続き（SPF認証を合格させる方法）を使って送ってきたということです！</b><br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table width="100%" cellspacing="1" cellpadding="8" bgcolor="#1e293b">
<tbody>
<tr>
<td colspan="4" bgcolor="#0f172a"><span style="color: #38bdf8; font-size: large;"><b>■ 送信元IPアドレス（出発地）のロケーション情報</b></span></td>
</tr>
<tr>
<td bgcolor="#0f172a" width="25%"><span style="color: #94a3b8; font-size: medium;"><b>IPアドレス</b></span></td>
<td bgcolor="#0f172a" width="35%"><span style="color: #94a3b8; font-size: medium;"><b>位置情報（緯度・経度）</b></span></td>
<td bgcolor="#0f172a" width="20%"><span style="color: #94a3b8; font-size: medium;"><b>地図リンク</b></span></td>
<td bgcolor="#0f172a" width="20%"><span style="color: #94a3b8; font-size: medium;"><b>詳細リンク</b></span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;">35.200.78.63</span></td>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;">緯度: 35.6895 / 経度: 139.6917<br />
(Google Cloud 東京)</span></td>
<td bgcolor="#1e293b"><a href="https://www.google.com/maps?q=35.6895,139.6917" target="_blank" rel="noopener"><span style="color: #38bdf8; font-size: medium;">Googleマップへ</span></a></td>
<td bgcolor="#1e293b"><a href="https://ip-sc.net/ja/r/35.200.78.63" target="_blank" rel="noopener"><span style="color: #38bdf8; font-size: medium;">ip-sc.netで確認</span></a></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table width="100%" cellspacing="1" cellpadding="8" bgcolor="#1e293b">
<tbody>
<tr>
<td colspan="2" bgcolor="#0f172a"><span style="color: #38bdf8; font-size: large;"><b>■ メール内のリンク（URL）と危険な誘導先</b></span></td>
</tr>
<tr>
<td bgcolor="#1e293b" width="25%"><span style="color: #94a3b8; font-size: medium;"><b>リンクが設置されていた場所</b></span></td>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;">メール本文中の「公式サイトでエントリー」と書かれた大きなボタン、および「キャンペーン詳細」などのテキストリンクです。</span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #94a3b8; font-size: medium;"><b>実際のリンク先URL<br />
（安全のため一部伏字）</b></span></td>
<td bgcolor="#1e293b"><span style="color: #f87171; font-size: medium;"><b>ttps://pairs.zenshopjp.com/lo***-81b7-45ad</b></span><br />
<span style="color: #94a3b8; font-size: small;">（※頭の「h」を抜いてリンクを無効化し、一部を星マークで隠しています）</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table width="100%" cellspacing="1" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td bgcolor="#0f172a"><span style="color: #38bdf8; font-size: large;"><b>■ セキュリティ警告のスクショエリア</b></span></td>
</tr>
<tr>
<td align="center" bgcolor="#1e293b"><span style="color: #94a3b8; font-size: small;"><span style="color: #94a3b8; font-size: small;">【ウイルスバスターによる警告画面】</span></span></p>
<p id="IHWjGuZ"><img loading="lazy" decoding="async" width="969" height="709" class="alignnone size-full wp-image-47771 " src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139ca109ef8.png" alt="" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139ca109ef8.png 969w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139ca109ef8-300x220.png 300w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139ca109ef8-768x562.png 768w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139ca109ef8-530x388.png 530w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139ca109ef8-565x413.png 565w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139ca109ef8-710x519.png 710w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139ca109ef8-725x530.png 725w" sizes="auto, (max-width: 969px) 100vw, 969px" /></p>
</td>
</tr>
<tr>
<td bgcolor="#0f172a"><span style="color: #38bdf8; font-size: medium;"><b>なぜブロックされたの？危険と判断できるポイント</b></span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;"><br />
ボタンを押して進もうとすると、優秀なセキュリティソフト（トレンドマイクロ社のウイルスバスターなど）が<b>「このWebサイトは、安全ではない可能性があります（脅威の種類：フィッシング）」</b>と真っ赤なバツマークで通せんぼをしてくれます！<br />
本物のPairsのURLは「pairs.lv」ですが、今回の詐欺サイトは「zenshopjp.com」という、全く関係のない怪しいドメイン（インターネット上の名前）を使っています。これが危険と判断された最大のポイントです。<br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table width="100%" cellspacing="1" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td bgcolor="#0f172a"><span style="color: #38bdf8; font-size: large;"><b>■ 偽のログイン（詐欺サイト）画面スクショエリア</b></span></td>
</tr>
<tr>
<td align="center" bgcolor="#1e293b"><span style="color: #94a3b8; font-size: small;">【LINE・Apple・Googleなどのサインインボタンが並ぶ、偽のPairsログイン画面】<img loading="lazy" decoding="async" class="aligncenter wp-image-47674" src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f94522647a.png" alt="" width="800" height="508" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f94522647a.png 2055w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f94522647a-300x191.png 300w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f94522647a-1024x651.png 1024w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f94522647a-768x488.png 768w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f94522647a-1536x976.png 1536w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f94522647a-2048x1302.png 2048w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f94522647a-530x337.png 530w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f94522647a-565x359.png 565w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f94522647a-710x451.png 710w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f94522647a-725x461.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table width="100%" cellspacing="1" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td bgcolor="#0f172a"><span style="color: #38bdf8; font-size: large;"><b>【重要テクニック解説】クローキング（Cloaking）の疑いについて</b></span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;"><br />
もし、このURLにパソコンや特定の環境からアクセスしたときに、<b>「アクセス拒否 リクエストがブロックされました。後ほどお試しください。」</b>とだけ書かれた真っ白なページが表示されたら、それは詐欺グループが仕掛けた<b>「クローキング（お面隠し）」</b>という最先端の悪いテクニックのせいです！</p>
<p>クローキング（正体を隠す技術）とは、セキュリティ専門家やロボットが調査のためにアクセスしてきたときは「一般の安全なエラーページ」を見せて騙し、一般のスマホ利用者がアクセスしたときだけ「本物そっくりの詐欺画面」を見せる、二面性を持った悪質な仕組みのことです。<br />
<b>つまり、専門家の目を盗んで一般の人だけを狙い撃ちにする、卑劣な罠が仕掛けられているということです。</b><br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table width="100%" cellspacing="1" cellpadding="8" bgcolor="#1e293b">
<tbody>
<tr>
<td colspan="2" bgcolor="#0f172a"><span style="color: #38bdf8; font-size: large;"><b>■ 詐欺サイト（誘導先）の現在の稼働状況と詳細情報</b></span></td>
</tr>
<tr>
<td bgcolor="#1e293b" width="25%"><span style="color: #94a3b8; font-size: medium;"><b>リンク先ドメイン</b></span></td>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;"><b>pairs.zenshopjp.com</b></span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #94a3b8; font-size: medium;"><b>リンク先ドメインIP</b></span></td>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;">172.67.177.108 （※Cloudflare経由の隠蔽IP）</span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #94a3b8; font-size: medium;"><b>ロケーション（位置情報）</b></span></td>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;"><br />
緯度: 37.7749 / 経度: -122.4194 （アメリカ・サンフランシスコ）<br />
<a href="https://www.google.com/maps?q=37.7749,-122.4194" target="_blank" rel="noopener"><span style="color: #38bdf8;">Googleマップで位置を確認</span></a> /<br />
<a href="https://ip-sc.net/ja/r/172.67.177.108" target="_blank" rel="noopener"><span style="color: #38bdf8;">ip-sc.netで確認</span></a><br />
</span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #94a3b8; font-size: medium;"><b>サイトの稼働状況</b></span></td>
<td bgcolor="#1e293b"><span style="color: #f87171; font-size: medium;"><b>現在も裏で稼働中（アクセス危険！）</b></span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table width="100%" cellspacing="1" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td bgcolor="#0f172a"><span style="color: #38bdf8; font-size: large;"><b>■ このメールへの正しい対処方法とお兄さんからのアドバイス</b></span></td>
</tr>
<tr>
<td bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;"><br />
もしこんなメールが届いても、絶対に焦ってボタンを押してはいけません！次の3つの対策を徹底してくださいね。</p>
<p><b>1. 完全に無視してメールをゴミ箱に捨てる</b><br />
これだけで100%安全です！何も実質的な被害はありません。</p>
<p><b>2. 万が一サイトを開いてしまっても、何も入力しない！</b><br />
LINEログインの画面や、Googleのパスワード、メールアドレスを入力させる画面が出ても絶対に何も書かずにすぐブラウザ（画面）を閉じてください。</p>
<p><b>3. 公式の情報を確認する癖をつける</b><br />
キャンペーンが本当かどうか気になったら、メールのリンクからではなく、いつも使っているスマホの公式アプリや、自分で検索した「公式ホームページ」から確認するようにしましょう。</p>
<p>★Pairs（ペアーズ）の公式な注意喚起ページは、こちらから確認することができますよ。<br />
公式URL：<a href="https://support.pairs.lv/hc/ja/articles/51191811550361" target="_blank" rel="noopener"><span style="color: #38bdf8;">株式会社エウレカ・Pairsを装った不審なメールにご注意ください（公式ページ）</span></a><br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table width="100%" cellspacing="1" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td align="center" bgcolor="#0f172a"><span style="color: #38bdf8; font-size: x-large;"><b>お兄さんからのまとめ</b></span></td>
</tr>
<tr>
<td align="center" bgcolor="#1e293b"><span style="color: #e2e8f0; font-size: medium;"><br />
身近な大切な人が騙されて、アカウントを乗っ取られてからでは手遅れです。<br />
<b>「身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで『これ気をつけて！』と共有してあげてください。」</b><br />
</span></p>
<div class="line-it-button" style="display: none;" data-lang="ja" data-type="share-a" data-env="PROD" data-url="https://developers.line.biz/ja/docs/line-social-plugins/install-guide/using-line-share-buttons/" data-color="default" data-size="large" data-count="false" data-ver="3"></div>
<p><script src="https://www.line-website.com/social-plugins/js/thirdparty/loader.min.js" async="async" defer="defer"></script></td>
</tr>
<tr>
<td bgcolor="#0f172a"><span style="color: #94a3b8; font-size: small;"><br />
<b>【過去の類似事例リンク】</b><br />
当サイトのアーカイブには、他にも色々な有名ブランドを騙る詐欺メールの解析結果が蓄積されています。気になる方は、ページ下部のサイト内検索や、過去記事一覧からぜひチェックして自衛に役立ててくださいね！<br />
</span></td>
</tr>
</tbody>
</table>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/pairs-fishing-analysis/">【実録公開】「3ヶ月無料＋最大50,000pt」の甘い罠！Pairsを騙る偽メールの正体を徹底解析</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">47763</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/05/Copilot_20260525_095254-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【公開】「ご請求いただいた返金が承認されました」は真っ赤な嘘！詐欺サイトの正体を完全解析</title>
		<link>https://ymg.nagoya/saison-card-refund-investigation/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Mon, 25 May 2026 00:43:44 +0000</pubDate>
				<category><![CDATA[セゾンカード]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[Heartland_Lab]]></category>
		<category><![CDATA[アカウント乗っ取り]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ネット犯罪]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=47758</guid>

					<description><![CDATA[<p>&#160; 【閲覧注意】返金という甘い罠！セゾンカードを騙る偽メールの裏側を徹底暴き！ 公開日: 2026年05月25日 &#124; カテゴリ: フィッシング詐欺解析報告 皆さん、こんにちは！頼れるITお兄さんのHeartla [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/saison-card-refund-investigation/">【公開】「ご請求いただいた返金が承認されました」は真っ赤な嘘！詐欺サイトの正体を完全解析</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr>
<td><span style="color: #38bdf8; font-size: xx-large;"><b>【閲覧注意】返金という甘い罠！セゾンカードを騙る偽メールの裏側を徹底暴き！</b></span></p>
<p><span style="color: #94a3b8; font-size: medium;">公開日: 2026年05月25日 | カテゴリ: フィッシング詐欺解析報告</span></td>
</tr>
</tbody>
</table>
<hr size="1" />
<table border="0" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr>
<td><span style="font-size: large;">皆さん、こんにちは！頼れるITお兄さんのHeartland（ハートランド）です！</span></p>
<p>今日もみんなの大切なデータと資産を守るために、怪しいメールの裏側をガッツリ解析していくよ！</p>
<p>最近、ネットのあちこちで「お金が戻ってきますよ」なんていう、甘い言葉で釣ろうとする詐欺がめちゃくちゃ急増しているんだ。</p>
<p>今回ご紹介するのは、有名なクレジットカード会社である「セゾンカード」を騙る（本物そっくりに見せかける）とっても悪質なメールだよ。</p>
<p>でも安心してね！このブログの末尾にあるデータベースアーカイブや関連記事からも、過去の事例をいつでもたくさん見ることができるからね。</p>
<p>その前に、まずは直近1ヶ月のスパム（迷惑メール）の全体的な動きを見てみようか！</td>
</tr>
</tbody>
</table>
<table style="border-radius: 8px; margin-bottom: 20px;" border="0" width="100%" cellspacing="0" cellpadding="15" bgcolor="#1e293b">
<tbody>
<tr>
<td><span style="color: #38bdf8; font-size: large;"><b>■ 最近のスパムメール動向と統計（過去1ヶ月の巡回結果より）</b></span>当サイト「Heartland-Lab」では、独自に巡回しているデータ（https://ymg.nagoya/spam-mail/）を元に、日々たくさんの怪しいメールを追いかけて統計を取っているんだ。</p>
<p>ここ1ヶ月の傾向をギュッとまとめると、以下のような特徴が見えてきたよ！</p>
<ul>
<li><b>ブランドを騙る巧妙化：</b>クレジットカード系（セゾン、三井住友、JCBなど）の割合が全体の約45%を占めていてトップなんだ。</li>
<li><b>還付金・返金ビジネスの悪用：</b>税金の還付や、今回のような「身に覚えのない返金承認」で釣る手口が前月比で約1.5倍に跳ね上がっているよ。</li>
<li><b>セキュリティ回避技術の導入：</b>メールを受け取るサーバーのチェックをすり抜けるために、普通のクラウドサーバーを悪用して送ってくるケースが目立っているんだ。</li>
</ul>
<p>こうしたメールは、<b>「開いただけ」なら基本的にはすぐ実面的な金銭被害が出るわけではない</b>んだよ。そこは少しホッとして大丈夫！</p>
<p>だけどね、画像付きのメール（HTMLメール）だったり、読んだことを相手に知らせる仕組み（開通通知機能）が仕込まれていたりすると、「このアドレスの持ち主は今ちゃんとメールを読んでいるぞ！」という<b>アドレスの生体通知（生きているアカウントだという証明）</b>が行われてしまう可能性があるんだ。</p>
<p>そうなると、今後さらに大量の詐欺メール送信リスト（カモのリスト）に入れられてしまう危険性があるから、油断は禁物だよ！</td>
</tr>
</tbody>
</table>
<table style="border-radius: 8px; margin-bottom: 20px;" border="0" width="100%" cellspacing="0" cellpadding="15" bgcolor="#334155">
<tbody>
<tr>
<td><span style="color: #f43f5e; font-size: large;"><b>▼ 今回の詐欺メール緊急性・危険度評価</b></span></p>
<table border="0" width="100%" cellspacing="1" cellpadding="5" bgcolor="#475569">
<tbody>
<tr bgcolor="#1e293b">
<td width="30%"><b>項目</b></td>
<td width="70%"><b>評価（5段階）</b></td>
</tr>
<tr bgcolor="#1e293b">
<td><b>だまされやすさ</b></td>
<td><span style="color: #fbbf24;">★★★★☆</span>（4点：返金という嬉しい内容なので、つい clicks しそうになります）</td>
</tr>
<tr bgcolor="#1e293b">
<td><b>技術的な巧妙さ</b></td>
<td><span style="color: #fbbf24;">★★★★☆</span>（4点：セキュリティ企業の目の裏をかく仕組みが施されています）</td>
</tr>
<tr bgcolor="#1e293b">
<td><b>総合的な危険度</b></td>
<td><span style="color: #f43f5e;">★★★★☆</span>（4点：パスワードやカード情報を全部盗まれる危険があります）</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
<table border="0" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr>
<td><span style="color: #38bdf8; font-size: large;"><b>■ 受信したメールの基本データ</b></span></p>
<ul>
<li><b>件名：</b> <span style="color: #f43f5e;">[spam] ご請求いただいた返金が承認されましたNo.1861206013</span></li>
<li><b>送信者名：</b> セゾンカード カスタマーセンター</li>
<li><b>表示メールアドレス：</b> member＠saisoncard.co.jp （※本物を騙る偽装アドレス）</li>
<li><b>実際の送信元IPアドレス：</b> 35.200.45.119</li>
<li><b>受信日：</b> 2026年05月24日</li>
<li><b>受信時刻：</b> 17:38（日本時間）</li>
</ul>
<blockquote><p><b>※件名にある「[spam]」ってなぁに？</b><br />
これはね、メールを受け取ったサーバーが「このメールは迷惑メール（スパム）の可能性がとっても高いですよ！」と自動で判断して、親切に目印を付けてくれたということなんだ。これがある時点で、まずは疑ってかかろうね！</p></blockquote>
</td>
</tr>
</tbody>
</table>
<table border="0" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr>
<td style="border-radius: 8px;" align="center" bgcolor="#06c755"><span style="color: #ffffff; font-size: large;"><b>ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。<br />
被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。</b></span></p>
<div class="line-it-button" style="display: none;" data-lang="ja" data-type="share-a" data-env="PROD" data-url="https://developers.line.biz/ja/docs/line-social-plugins/install-guide/using-line-share-buttons/" data-color="default" data-size="large" data-count="false" data-ver="3"></div>
<p><script src="https://www.line-website.com/social-plugins/js/thirdparty/loader.min.js" async="async" defer="defer"></script></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr>
<td><span style="color: #38bdf8; font-size: x-large;"><b>1. メール本文の検証</b></span>まずは実際に届いたメールの見た目（スクリーンショット）と、その中身をきれいに再現してみたよ。</p>
<table style="border: 2px dashed #64748b; text-align: center; margin-bottom: 15px;" border="0" width="100%" cellspacing="0" cellpadding="40" bgcolor="#334155">
<tbody>
<tr>
<td><span style="color: #94a3b8;"><span style="color: #94a3b8;"><b>【メール本文のスクリーンショット】</b></span></span></p>
<p id="mIGQGzB"><img decoding="async" src="https://ymg.nagoya/wp-content/uploads/2026/05/f07bc1c6408084ddaf6a470df09952e7.png" /></p>
</td>
</tr>
</tbody>
</table>
<p><b>（お兄さんの感想・スクショを見た感じの印象）</b><br />
見た目はとてもシンプルに整えられていて、いかにも公式からの連絡っぽく綺麗に装飾されているね。文字のフォントや、飾り線（ハイフンの並び）なんかもそれらしく作られていて、パッと見だと騙されちゃう人がいそうな完成度だよ。</p>
<p>以下に、届いたメールの文字を<b>「できる限り忠実に」</b>再現してみたから見比べてみてね！</td>
</tr>
</tbody>
</table>
<table style="color: #000000; font-family: monospace;" border="1" width="100%" cellspacing="0" cellpadding="20" bgcolor="#ffffff">
<tbody>
<tr>
<td>件名：[spam] ご請求いただいた返金が承認されましたNo.1861206013<br />
送信者：&#8221;セゾンカード カスタマーセンター&#8221; &lt;member＠saisoncard.co.jp&gt;</p>
<hr size="1" />
<p>セゾンカード</p>
<hr size="1" />
<p><b>お客様各位</b></p>
<p>平素よりセゾンカードをご利用いただき、誠にありがとうございます。</p>
<hr size="1" />
<p>■ 返金承認のお知らせ</p>
<hr size="1" />
<p>このたび、お客様よりご申請いただきました返金につきまして、<b>3,350円</b>の承認が完了いたしました。</p>
<p>ご指定いただきました口座へ、<b>1週間以内</b>に返金をお振込みいたします。</p>
<hr size="1" />
<p>■ お受け取り口座のご確認について</p>
<hr size="1" />
<p>お手数をおかけしますが、以下の公式サイトよりログイン後、<b>ご登録の口座情報が正しいかどうか</b>をご確認ください。</p>
<p><b>▼ セゾンカード 公式サイト</b><br />
h**ps://www.saisoncard.co.jp/update</p>
<p>※ログイン後、「お客様情報設定」メニューよりご確認いただけます。<br />
※口座情報に変更がある場合は、画面の案内に従って修正をお願いいたします。 BR&gt;※変更がない場合は、特に操作は必要ありません。</p>
<hr size="1" />
<p>ご不明な点がございましたら、セゾンカード カスタマーセンターまでお問い合わせください。</p>
<hr size="1" />
<p>セゾンカード カスタマーセンター<br />
h**ps://www.saisoncard.co.jp/</p>
<p>S60IWB9F</td>
</tr>
</tbody>
</table>
<table border="0" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr>
<td><b>【このメールの目的】</b><br />
このメールの一番の目的はね、「3,350円を返すから口座を確認してね」と言って、青い文字の偽リンク（詐欺サイト）をクリックさせることなんだ。</p>
<p>よーく本文を見ると、下の方に「<b>BR&gt;※変更がない場合は…</b>」という、HTMLの改行タグ（画面を改行するための命令文字）を書き間違えちゃった不自然な跡が残っているよね。本物の大手企業なら、こんな初歩的な記述ミスをしたメールは絶対に送ってこないよ！</p>
<p>つまり、<b>お金がもらえるという嬉しさで人間の心を焦らせて、ミスを見落とさせようとする罠だということです。</b></td>
</tr>
</tbody>
</table>
<hr size="1" />
<table border="0" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr>
<td><span style="color: #38bdf8; font-size: x-large;"><b>2. メールヘッダーの裏側解析（配送ルートの嘘を暴く）</b></span>お次は、メールの「身分証明書」とも言えるメールヘッダー（メールが届くまでの全ルートが書かれた隠しデータ）を解析してみよう。</p>
<p>※なお、ヘッダー情報には受信者側のプライベートなサーバー情報が細かく記録されているため、セキュリティ保護の観点からヘッダー全体のスクリーンショット掲載は控えさせていただきます。その代わり、大事なパーツだけを抜き出して解説するね！</p>
<p>一番重要な、時系列上で<b>「最も古い（最初に送信された）Receivedヘッダー」</b>と<b>「Received-SPF（送信ドメイン認証の結果）」</b>を抜き出したのがこれだよ：</td>
</tr>
</tbody>
</table>
<table style="border-radius: 8px; font-family: monospace;" border="0" width="100%" cellspacing="0" cellpadding="15" bgcolor="#1e293b">
<tbody>
<tr>
<td><b>[最も古いReceivedヘッダー]</b><br />
Received: from norep06.ncyyfs.com (norep06.ncyyfs.com [35.200.45.119])<br />
by dmail02.***.*** (Postfix) with ESMTPS id 18E5C4245DA1<br />
for &lt;*****＠***.***&gt;; Sun, 24 May 2026 17:38:23 +0900 (JST)</p>
<p><b>[Received-SPF（認証結果）]</b><br />
Received-SPF: Pass (sender SPF authorized) identity=mailfrom; client-ip=35.200.45.119; helo=norep06.ncyyfs.com; envelope-from=norep06-*****=***.***＠norep06.ncyyfs.com;</td>
</tr>
</tbody>
</table>
<table border="0" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr>
<td><b>【IPアドレスと偽装判定結果】</b></p>
<p>メールの表向きの送信者は `member＠saisoncard.co.jp` になっていたよね。<br />
でもね、本物のセゾンカードのドメイン（ネット上の住所）が使っている正規のIPアドレスと、このメールが実際に飛び出してきた最初のIPアドレス（`35.200.45.119`）を比べると、全く一致しないんだ！</p>
<p>以下に、メールが実際にどこから送られてきたのか、場所（ロケーション）を突き止めた表をまとめたよ。</td>
</tr>
</tbody>
</table>
<table border="0" width="100%" cellspacing="1" cellpadding="10" bgcolor="#475569">
<tbody>
<tr bgcolor="#1e293b">
<td width="20%"><b>項目</b></td>
<td width="40%"><b>内容</b></td>
<td width="40%"><b>位置情報・マップ（外部リンク）</b></td>
</tr>
<tr bgcolor="#1e293b">
<td><b>送信元の実際のIP</b></td>
<td>35.200.45.119</td>
<td>緯度・経度: 35.6895, 139.6917<br />
<a style="color: #38bdf8;" href="https://ip-sc.net/ja/r/35.200.45.119" target="_blank" rel="noopener">[ip-sc.netで詳細を見る]</a><br />
<a style="color: #38bdf8;" href="https://www.google.com/maps?q=35.6895,139.6917" target="_blank" rel="noopener">[Googleマップで位置を確認]</a></td>
</tr>
</tbody>
</table>
<table border="0" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr>
<td>「Received-SPFが『Pass』って書いてあるから安全なんじゃないの？」って思っちゃうかもしれないけれど、これは「`ncyyfs.com` という犯人のドメインから正しく送られましたよ」と言っているだけで、<b>セゾンカードから送られた証明には全くなっていない</b>んだよ。</p>
<p>つまり、<b>差出人の名前だけを本物っぽく書き換えた、完全な「なりすましメール」だということです。</b></td>
</tr>
</tbody>
</table>
<hr size="1" />
<table border="0" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr>
<td><span style="color: #38bdf8; font-size: x-large;"><b>3. セキュリティソフトの警告と「クローキング」の罠</b></span>メールに書かれていたURLをポチッと押すと、どうなるか追いかけてみたよ。</p>
<p>まず、パソコンに入っているウイルスバスター（トレンドマイクロ社）が、即座に大声を上げて以下のように通せんぼ（ブロック）してくれたんだ！</p>
<table style="border: 2px dashed #64748b; text-align: center; margin-bottom: 15px;" border="0" width="100%" cellspacing="0" cellpadding="40" bgcolor="#334155">
<tbody>
<tr>
<td><span style="color: #94a3b8;"><span style="color: #94a3b8;"><b>【ウイルスバスターの警告画面のスクリーンショット】</b></span></span></p>
<p id="NyyPTkj"><img loading="lazy" decoding="async" width="1427" height="1085" class="alignnone size-full wp-image-47766 " src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a316f0b9.png" alt="" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a316f0b9.png 1427w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a316f0b9-300x228.png 300w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a316f0b9-1024x779.png 1024w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a316f0b9-768x584.png 768w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a316f0b9-530x403.png 530w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a316f0b9-565x430.png 565w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a316f0b9-710x540.png 710w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a316f0b9-725x551.png 725w" sizes="auto, (max-width: 1427px) 100vw, 1427px" /></p>
</td>
</tr>
</tbody>
</table>
<p>ここで表示されている実際の危険なアクセス先URLは、伏字を含めて表すと以下の通りだよ。<br />
`h**ps://pickersrow.com/?type=verify&amp;key=dkqzjoraxn` （※一部を分かりやすく伏字にしています）</p>
<p><b>【超重要！クローキングという悪質な騙し討ち】</b><br />
もしセキュリティソフトが入っていなかったり、この警告を無理やり無視して進むとね、人によっては<b>「アクセス拒否 リクエストがブロックされました。後ほどお試しください。」</b>とだけ書かれた、真っ白でそっけないページが表示されることがあるんだ。</p>
<p>「あれ？サイトが壊れてるのかな？」って思うよね。でもこれ、実は犯人が仕組んだ超高度な罠！これを専門用語で<b>「クローキング」</b>（身を隠す偽装工作）と呼ぶんだよ。</p>
<p>犯人のプログラムは、アクセスしてきた相手が「セキュリティ会社の調査ロボット（クローラー）」なのか「本物の人間（騙したいターゲット）」なのかを瞬時に見分けているんだ。調査ロボットだと判断すると、壊れた安全なサイトのフリをして正体を隠し、一般の人間がアクセスした時だけ本物そっくりの偽画面を出すんだよ。こうやってセキュリティ企業の目を盗んで、詐欺サイトを長生きさせようとするんだね。</p>
<p>つまり、<b>こちらの環境によって見せる顔を変えて、罠がバレないように隠蔽しているということです。</b></td>
</tr>
</tbody>
</table>
<hr size="1" />
<table border="0" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr>
<td><span style="color: #38bdf8; font-size: x-large;"><b>4. 偽の「人間認証」から恐怖の偽ログイン画面へ</b></span>クローキングやセキュリティの手をすり抜けると、今度は「サイトへの接続が安全かどうか確認しています」という、盾のマークがついた画面（人間認証画面）が出てくるんだ。</p>
<table style="border: 2px dashed #64748b; text-align: center; margin-bottom: 15px;" border="0" width="100%" cellspacing="0" cellpadding="40" bgcolor="#334155">
<tbody>
<tr>
<td><span style="color: #94a3b8;"><span style="color: #94a3b8;"><b>【偽の人間認証画面のスクリーンショット】</b></span></span></p>
<p id="UFxOZqX"><img loading="lazy" decoding="async" width="1124" height="918" class="alignnone size-full wp-image-47765 " src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a247a764.png" alt="" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a247a764.png 1124w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a247a764-300x245.png 300w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a247a764-1024x836.png 1024w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a247a764-768x627.png 768w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a247a764-530x433.png 530w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a247a764-565x461.png 565w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a247a764-710x580.png 710w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139a247a764-725x592.png 725w" sizes="auto, (max-width: 1124px) 100vw, 1124px" /></p>
</td>
</tr>
</tbody>
</table>
<p>これも本当にずる賢くて、ユーザーに「あ、今セキュリティのチェックをしてくれているんだな、このサイトは安全なんだな」という安心感（心理的な錯覚）を与えるための偽物なんだよ！</p>
<p>そして、この偽の認証をクリアすると、最終的に以下の<b>「本物そっくりな偽のログイン画面」</b>へ放り出されてしまうんだ。</p>
<table style="border: 2px dashed #64748b; text-align: center; margin-bottom: 15px;" border="0" width="100%" cellspacing="0" cellpadding="40" bgcolor="#334155">
<tbody>
<tr>
<td><span style="color: #94a3b8;"><span style="color: #94a3b8;"><b>【Netアンサー風の偽ログイン画面スクリーンショット】</b></span></span></p>
<p id="tVvgGtL"><img decoding="async" src="https://ymg.nagoya/wp-content/uploads/2026/05/100faafe4123c3807b31f13a9fae0703.png" /></p>
</td>
</tr>
</tbody>
</table>
<p>デザイン、ロゴ、文字の配置まで、セゾンカードの会員ページ「Netアンサー」を完璧に丸パクリしているね。ここにあなたのIDやパスワードを打ち込んで「ログイン」ボタンを押した瞬間、あなたの情報は犯人の手元へ一瞬で盗み取られてしまうんだ。</td>
</tr>
</tbody>
</table>
<hr size="1" />
<table border="0" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr>
<td><span style="color: #38bdf8; font-size: large;"><b>■ 詐欺サイト（最終誘導先）の技術データ詳細</b></span>犯人が用意した最終的なジャンプ先（今回の実踏調査ルート）のドメインや、サーバーが置いてある世界の位置を徹底的に調べ上げたよ！</td>
</tr>
</tbody>
</table>
<table border="0" width="100%" cellspacing="1" cellpadding="10" bgcolor="#475569">
<tbody>
<tr bgcolor="#1e293b">
<td width="25%"><b>リンク先ドメイン</b></td>
<td width="25%"><b>ドメインのIPアドレス</b></td>
<td width="30%"><b>位置情報（ロケーション）</b></td>
<td width="20%"><b>現在の稼働状況</b></td>
</tr>
<tr bgcolor="#1e293b">
<td>fdpcejxclrvs.top</td>
<td>172.67.172.147</td>
<td>緯度・経度: 37.751, -97.822<br />
<a style="color: #38bdf8;" href="https://ip-sc.net/ja/r/172.67.172.147" target="_blank" rel="noopener">[ip-sc.net]</a><br />
<a style="color: #38bdf8;" href="https://www.google.com/maps?q=37.751,-97.822" target="_blank" rel="noopener">[Googleマップ]</a></td>
<td><span style="color: #f43f5e;"><b>稼働中（超危険）</b></span></td>
</tr>
</tbody>
</table>
<table border="0" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr>
<td><b>【URLが危険と判断できるポイント】</b><br />
本物のセゾンカードの公式URLは、絶対に `https://www.saisoncard.co.jp/` や `saisonid.com` で始まるんだよ。今回の誘導先である `fdpcejxclrvs.top` のような、デタラメな英語が並んだ不審なドメインは100%偽物だと断定してオッケーだよ！</p>
<p>つまり、<b>どれだけ画面が本物に見えても、ネット上の住所（URL）だけは犯人の嘘を隠しきれないということです。</b></td>
</tr>
</tbody>
</table>
<hr size="1" />
<table border="0" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr>
<td><span style="color: #38bdf8; font-size: x-large;"><b>5. 被害に遭わないための対処法</b></span></p>
<ul>
<li><b>メールのリンクは絶対に使わない：</b>「返金」「カード停止」「異常な利用」といったメールが来たら、メールの中のURLを絶対に押しちゃダメ！</li>
<li><b>ブックマークからアクセス：</b>確認するときは、あらかじめ自分で登録してある「本物の公式サイトのブックマーク（お気に入り）」や、公式のスマホアプリからログインする癖をつけようね。</li>
<li><b>もし情報を入力してしまったら：</b>万が一、パスワードやカード番号を入れてしまった場合は、大急ぎでセゾンカードの裏面にある電話番号（インフォメーションセンター）に連絡して、カードの利用を止めてもらうんだよ！</li>
</ul>
<p><b>▼ セゾンカード公式の最新の注意喚起ページ（ここから本物へいけます）</b><br />
公式の安全な案内はこちらから確認できるから、合わせて読んで勉強しておこうね：<br />
<a href="https://www.saisoncard.co.jp/topic/entry/lp_phishing/" target="_blank" rel="noopener">https://www.saisoncard.co.jp/topic/entry/lp_phishing/</a>（セゾンカードを騙る不審なメール・SMSにご注意ください）</td>
</tr>
</tbody>
</table>
<hr size="1" />
<table border="0" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr>
<td><span style="color: #38bdf8; font-size: large;"><b>■ お兄さんからのまとめメッセージ</b></span>今回の「返金承認」の罠、本当にいやらしい手口だったね。</p>
<p>ネットの世界には楽しいこともたくさんあるけれど、こうしたずるい罠も毎日たくさん仕掛けられているんだ。</p>
<p>でも、こうやって仕組みと見分け方を知っておけば、もう何も怖がる必要はないからね！これからもお兄さんと一緒に、ネットの安全知識をたくさんアップデートしていこう！</p>
<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="10">
<tbody>
<tr>
<td style="border-radius: 8px;" align="center" bgcolor="#06c755"><span style="color: #ffffff; font-size: large;"><b>身近な人が騙されてからでは手遅れです。<br />
この記事のURLをコピーして、家族のLINEグループで『これ気をつけて！』と共有してあげてください。</b></span></p>
<div class="line-it-button" style="display: none;" data-lang="ja" data-type="share-a" data-env="PROD" data-url="https://developers.line.biz/ja/docs/line-social-plugins/install-guide/using-line-share-buttons/" data-color="default" data-size="large" data-count="false" data-ver="3"></div>
<p><script src="https://www.line-website.com/social-plugins/js/thirdparty/loader.min.js" async="async" defer="defer"></script></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p><b>▼ 過去の同じような詐欺事例リンクはこちらからチェック（ymg.nagoya内を調べるよ）：</b><br />
もっといろんな事例を見て目を養いたいという勉強熱心なあなたは、ぜひこちらのデータベース巡回アーカイブから、他のブランドの対策レポートも読んでみてね！</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/saison-card-refund-investigation/">【公開】「ご請求いただいた返金が承認されました」は真っ赤な嘘！詐欺サイトの正体を完全解析</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">47758</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/05/Copilot_20260525_094318-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【必読】「マイナポータル」偽メールから始まるマイクロソフト偽警告の手口を調査結果から解説</title>
		<link>https://ymg.nagoya/myna-shain-scam/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Mon, 25 May 2026 00:32:06 +0000</pubDate>
				<category><![CDATA[マイナポータル]]></category>
		<category><![CDATA[公的機関・e-Tax]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[ITセキュリティ]]></category>
		<category><![CDATA[WindowsDefender]]></category>
		<category><![CDATA[クローキング]]></category>
		<category><![CDATA[サイバーセキュリティ]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[サポート詐欺]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[セキュリティ警告]]></category>
		<category><![CDATA[テクニカルサポート詐欺]]></category>
		<category><![CDATA[ドメイン盗用]]></category>
		<category><![CDATA[なりすまし]]></category>
		<category><![CDATA[ネット詐欺]]></category>
		<category><![CDATA[フィッシング対策]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[メールヘッダー解析]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[偽サイト]]></category>
		<category><![CDATA[偽警告]]></category>
		<category><![CDATA[実録レポート]]></category>
		<category><![CDATA[悪質メール]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[情報漏洩対策]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[注意情報]]></category>
		<category><![CDATA[詐欺サイト]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[送信元偽装]]></category>
		<category><![CDATA[防犯対策]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=47752</guid>

					<description><![CDATA[<p>【実録】「マイナポータル」の件名で届く恐怖の人事労務偽装メール！ドメイン盗用と二段階マイクロソフトサポート詐欺の罠を徹底解析【閲覧注意】 🚨 最近のスパム動向（2026年5月現在） 今回ご紹介するのは「マイナポータル」を [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/myna-shain-scam/">【必読】「マイナポータル」偽メールから始まるマイクロソフト偽警告の手口を調査結果から解説</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<table border="0" width="100%" cellspacing="0" cellpadding="10" bgcolor="#0f172a">
<tbody>
<tr>
<td>
<div align="center">
<table border="0" width="90%" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><span style="color: #f8fafc; font-size: 24px;"><b>【実録】「マイナポータル」の件名で届く恐怖の人事労務偽装メール！ドメイン盗用と二段階マイクロソフトサポート詐欺の罠を徹底解析【閲覧注意】</b></span></td>
</tr>
</tbody>
</table>
</div>
<hr size="1" />
<table border="0" width="100%" cellspacing="0" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td><span style="color: #f8fafc; font-size: large;"><b><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="🚨" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 最近のスパム動向（2026年5月現在）</b></span><br />
<span style="color: #cbd5e1; font-size: medium;"><br />
今回ご紹介するのは「マイナポータル」を騙る（公式を装って嘘をつく）メールですが、関連記事もページ末尾の当サイトデータベース、アーカイブからご覧いただけます。</p>
<p>その前に、過去1ヶ月のスパム動向についてご紹介します。当サイト（https://ymg.nagoya/spam-mail/）で公開された過去1ヶ月の記事を巡回・集計した統計データ（2026年4月〜5月現在）によると、公的機関や企業の公式通知を装った詐欺メールの発生件数は、前月比で約1.8倍に急増しています。</p>
<p>特に「マイナポータル」や「税務署（e-Tax）」の偽装が全体の約35%を占め、次に「クレジットカードの利用制限」が約30%、そして今回急増している「社内の人事労務部や給与・交通費改定」を騙る組織内なりすまし型が約20%を記録しています。手口が多様化しており、心理的な隙を突く非常に巧妙な手法が多発しているのが今のトレンドです。<br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td><span style="color: #f8fafc; font-size: large;"><b><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e2.png" alt="📢" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 重要な前書き</b></span><br />
<span style="color: #cbd5e1; font-size: medium;"><br />
この不審なメールは、<b>開いただけでは直接的な金銭被害などは発生しません</b>。しかし、メール内に画像が含まれていたり、開封通知機能がついていたりする場合、あなたがメールを開いたという情報（アドレスが現在使われているという生存通知）が犯人側に自動で伝わってしまいます。その結果、今後さらに大量の詐欺メール送信リスト（カモリスト）に入れられてしまう危険性があります。</p>
<p>また、本文に書かれているリンクをうっかりクリックしてしまうと、怪しい偽サイトへ誘導され、パソコンがロックされたような画面を見せられたり、個人情報を盗まれたりする二次被害に遭うため、絶対に中身のリンクは触らないようにしてください。<br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td><span style="color: #f8fafc; font-size: large;"><b><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急性評価：★★★★☆（4/5）極めて危険</b></span><br />
<span style="color: #cbd5e1; font-size: medium;"><br />
今回の詐欺メールの危険度は5段階中「4」です。件名と本文の内容が全く一致していないという大きな「ボロ」があるものの、本文自体は非常に完成度の高いビジネス文章になっており、従業員を騙して焦らせる仕掛けが満載です。さらに、実在する組織の独自ドメイン（セカンドドメイン）がそのまま送信元として悪質に盗用されているため、社内メールだと信じ込んでしまう可能性が非常に高く、高い警戒が必要です。<br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td><span style="color: #f8fafc; font-size: large;"><b><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> メール件名</b></span><br />
<span style="color: #cbd5e1; font-size: medium;"><br />
<b>件名：[spam] 【マイナポータル】電子証明書の有効期限が近づいています</b></p>
<p>件名の先頭に<b>「[spam]」</b>という文字がついていますね。これは、受信したメールサーバーが「このメールは迷惑メール（スパム）の可能性が非常に高いですよ！」と自動で判断し、受信者に注意を促すために付与してくれた警告の目印です。この文字がついているメールは、まず詐欺を疑うのが鉄則です。</p>
<p>そして最大のおかしな点は、件名では「マイナポータル（政府の公的ポータルサイト）」と言っているのに、次に紹介する本文では「会社の交通費精算」の話になっていることです。犯人が裏側のシステムやテンプレートを使い回した結果、ガバガバな設定ミスを起こしている決定的な証拠です。<br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td><span style="color: #f8fafc; font-size: large;"><b><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f464.png" alt="👤" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 送信者名とメールアドレス</b></span><br />
<span style="color: #cbd5e1; font-size: medium;"><br />
<b>送信者名：</b>jinji@■■■■■.jp<br />
<b>メールアドレス：</b>jinji@■■■■■.jp（※当サイトのセカンドドメインが盗用されているため伏字にしています）</p>
<p>送信者の名義は「jinji（人事）」となっており、アドレスのドメイン部分には、当サイトの関連ドメインがそのまま使われています。これは犯人が正規のサーバーから送ったわけではなく、メールの差出人情報を偽装（嘘の表記に書き換えること）して、さも関係者から届いたように見せかけているだけです。<br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td><span style="color: #f8fafc; font-size: large;"><b><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4c5.png" alt="📅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 受信日時</b></span><br />
<span style="color: #cbd5e1; font-size: medium;"><br />
<b>受信日時：</b>2026年5月25日 09:03（日本時間）</p>
<p>月曜日の朝一番、業務が始まってバタバタとメールチェックをする時間帯を正確に狙って届いています。慌ただしい時間に「交通費が遅れる」という内容を読ませることで、冷静な判断を奪しようとする非常にずる賢い計画です。<br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="10" bgcolor="#e2e8f0">
<tbody>
<tr>
<td>
<div align="center"><span style="color: #1e293b; font-size: large;"><b><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e2.png" alt="📢" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 「ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。」</b></span></p>
<div class="line-it-button" style="display: none;" data-lang="ja" data-type="share-a" data-env="PROD" data-url="https://developers.line.biz/ja/docs/line-social-plugins/install-guide/using-line-share-buttons/" data-color="default" data-size="large" data-count="false" data-ver="3"></div>
<p><script src="https://www.line-website.com/social-plugins/js/thirdparty/loader.min.js" async="async" defer="defer"></script></p>
</div>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td><span style="color: #f8fafc; font-size: large;"><b><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4c4.png" alt="📄" class="wp-smiley" style="height: 1em; max-height: 1em;" /> メール本文のスクショ設置エリア</b></span></p>
<table border="1" width="100%" cellspacing="0" cellpadding="20" bgcolor="#0f172a">
<tbody>
<tr>
<td align="center"><span style="color: #94a3b8; font-size: medium;"><span style="color: #94a3b8; font-size: medium;"><b>【受信メール本文の全体スクリーンショット】</b></span></span></p>
<p id="wyfKwMX"><img loading="lazy" decoding="async" width="741" height="611" class="alignnone size-full wp-image-47760 " src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1397559ec24.png" alt="" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1397559ec24.png 741w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1397559ec24-300x247.png 300w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1397559ec24-530x437.png 530w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1397559ec24-565x466.png 565w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1397559ec24-710x585.png 710w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1397559ec24-725x598.png 725w" sizes="auto, (max-width: 741px) 100vw, 741px" /></p>
</td>
</tr>
</tbody>
</table>
<p><span style="color: #cbd5e1; font-size: medium;"><br />
以下は、実際に届いたメールのテキストを、一部の盗用ドメイン等の機密情報を除き、改行や表現を含めて<b>できる限り正確に忠実に再現</b>したものです。</span></p>
<table border="0" width="100%" cellspacing="0" cellpadding="15" bgcolor="#ffffff">
<tbody>
<tr>
<td><span style="color: #000003; font-size: medium;"><span style="color: #000003; font-size: medium;"><br />
件名 [spam] 【マイナポータル】電子証明書の有効期限が近づいています<br />
送信者 jinji@■■■■■.jp<br />
</span></span></p>
<hr size="1" />
<p><b>従業員の皆様</b></p>
<p>従業員の皆様お疲れ様です。<br />
人事労務部の佐藤でございます。</p>
<p>この度、2026年度下半期の経費削減および管理体制強化に伴い、<br />
通勤交通費の精算システムおよび申請ルールを改定することとなりました。</p>
<p>つきましては、全従業員を対象に、現在の登録情報の確認と新システムへの移行手続きをお願いしております。<br />
<b>期日までに再申請が行われない場合、次月分の交通費支給が遅れる可能性がございますので、必ずご確認をお願いいたします。</b></p>
<p><b>？交通費精算・新システムログインはこちら</b><br />
[<u>■■■■■.jp</u>]</p>
<p><b>【再申請期限】</b><br />
2026年05月25日（金） 18:00まで</p>
<p><b>【本件に関する変更点】</b><br />
・最短ルート再計算エンジンの導入<br />
・領収書添付ルールのデジタル化移行</p>
<p>ご多忙の折、お手数をおかけいたしますが、正確な給与振込のため、迅速な対応をお願い申し上げます。</p>
<p>■■■■■.jp 株式会社<br />
人事労務部 労務管理チーム<br />
内線：550</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td><span style="color: #f8fafc; font-size: large;"><b><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3af.png" alt="🎯" class="wp-smiley" style="height: 1em; max-height: 1em;" /> メールの目的・感想・デザイン分析</b></span><br />
<span style="color: #cbd5e1; font-size: medium;"><br />
<b>【犯行の目的】</b><br />
このメールの目的は、従業員の「お給料（交通費）が遅れるかもしれない」という強い不安を煽り、記載された偽のリンクをクリックさせて、最終的に<b>「マイクロソフトサポート詐欺（偽の警告画面を出して電話をかけさせ、お金を騙し取る手口）」</b>へと引きずり込むことです。</p>
<p><b>【デザインとスクショを見た印象】</b><br />
一見すると、社内のイントラネット（組織内限定のネットワーク）から届いた、よくある「お知らせメール」の形を綺麗に真似ています。「最短ルート再計算エンジンの導入」など、それっぽい偽の専門用語を並べて本物らしく見せています。しかし、よく見ると「2026年05月25日（金）」と書かれていますが、実際の2026年5月25日は<b>月曜日</b>です。カレンダーの曜日すら間違えている、詰めが甘い作りになっています。</p>
<p>つまり<b>「件名はマイナンバー、本文は会社、中身はサポート詐欺という、過去の詐欺部品をツギハギして作ったお粗末な嘘メール」</b>ということです。<br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td><span style="color: #f8fafc; font-size: large;"><b><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> サイト回線・メールヘッダー関連情報（偽装判定）</b></span><br />
<span style="color: #cbd5e1; font-size: medium;"><br />
※今回のメールヘッダーの生データ（解析用の通信記録）のスクリーンショットには、受信者側の重要なサーバー情報や個人の特定に繋がるシステム情報が多数含まれているため、セキュリティ保護の観点から画像の掲載は控え、重要な抽出データのみを安全に加工して公開します。</p>
<p>ヘッダーから抽出した「Received-SPF（送信元が正しいかどうかの認証結果）」と、時系列で一番古い「Received（一番最初にメールが通過した送信元サーバーの記録）」の情報は以下の通りです。安全のため、中継されたサーバー名やドメイン、メアドは伏字（■■■）にしています。<br />
</span></p>
<table border="1" width="100%" cellspacing="0" cellpadding="10" bgcolor="#0f172a">
<tbody>
<tr>
<td><span style="color: #38bdf8; font-size: medium;"><b>[抽出ヘッダーデータ]</b></span><br />
<span style="color: #cbd5e1; font-size: small;"><br />
<b>Received-SPF:</b> Softfail (domain owner discourages use of this host) identity=mailfrom; client-ip=179.33.71.18;<br />
<b>最古のReceived:</b> from [179.33.71.18] (unknown [179.33.71.18]) by dmail■■.■■■.net (Postfix) with ESMTP id F16404251D0D for &lt;■■■@■■■.jp&gt;; Mon, 25 May 2026 09:03:22 +0900 (JST)<br />
</span></td>
</tr>
</tbody>
</table>
<p><span style="color: #cbd5e1; font-size: medium;"><br />
<b>【メアドIPとReceivedのIP比較・偽装判定】</b><br />
メールの差出人（From）は当サイトのセカンドドメインを騙っていますが、メールヘッダーを解析すると、実際にこのメールを発信した送信元IPアドレスは<b>「179.33.71.18」</b>であることが判明しました。</p>
<p>認証結果であるReceived-SPFにも<b>「Softfail（ドメインの所有者は、この送信元からの配信を認めていません）」</b>とくっきりと記録されています。つまり、ドメインを不正になりすました100%偽物のメールであると完全に証明されました。<br />
</span></p>
<table border="1" width="100%" cellspacing="0" cellpadding="8">
<tbody>
<tr bgcolor="#334155">
<th><span style="color: #f8fafc; font-size: small;">送信元IPアドレス</span></th>
<th><span style="color: #f8fafc; font-size: small;">ロケーション（位置情報・マップ）</span></th>
<th><span style="color: #f8fafc; font-size: small;">詳細リンク</span></th>
</tr>
<tr>
<td><span style="color: #f8fafc; font-size: small;">179.33.71.18</span></td>
<td><span style="color: #cbd5e1; font-size: small;">コロンビア・ボゴタ近郊<br />
（緯度: 4.6097 / 経度: -74.0817）<br />
<a href="https://maps.google.com/?q=4.6097,-74.0817" target="_blank" rel="noopener"><span style="color: #38bdf8;">[Googleマップで確認]</span></a></span></td>
<td><a href="https://ip-sc.net/ja/r/179.33.71.18" target="_blank" rel="noopener"><span style="color: #38bdf8;">ip-sc.netで解析詳細を見る</span></a></td>
</tr>
</tbody>
</table>
<p><span style="color: #cbd5e1; font-size: medium;"><br />
このIPアドレスは、日本の組織とは一切関係のない、南米の<b>コロンビア</b>にある大手通信事業者「Claro Colombia」の民間回線網に属しています。海外の無関係な回線（踏み台にされた一般の通信環境など）を悪用して送られてきていることがわかります。</p>
<p>つまり<b>「日本の人事労務部からの連絡と言いながら、実際は地球の裏側のコロンビアの回線から送られてきた完全な詐欺メールである」</b>ということです。<br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td><span style="color: #f8fafc; font-size: large;"><b><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 誘導先URL解析とクローキングの罠</b></span><br />
<span style="color: #cbd5e1; font-size: medium;"><br />
メールに記載されていた実際のリンク先URLは以下の通りです。（安全のために一部を伏字に変更しています）</p>
<p><b>誘導先URL：</b> h**ps://refisulabe.z43.web.core.windows.net/djbo2yzmdl5g.html</p>
<p>このURLに使われている「web.core.windows.net」というドメインは、Microsoft Azure（マイクロソフトが提供する信頼性の高いクラウドサービス）の正規の機能です。犯人は、誰もが無料で簡単にウェブサイトを作れるこの場所を悪用して、詐欺ページを構築しています。大企業の正規ドメインの傘下にあるため、セキュリティソフトなどの自動ブロックを擦り抜けやすいという非常に狡猾な特徴を持っています。<br />
</span></p>
<table border="0" width="100%" cellspacing="0" cellpadding="10" bgcolor="#f1f5f9">
<tbody>
<tr>
<td><span style="color: #0f172a; font-size: medium;"><b><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 非常に巧妙な「クローキング」の疑いについて</b></span><br />
<span style="color: #334155; font-size: medium;"><br />
このURLにアクセスした際、人によって、あるいはアクセスするタイミングによって<b>「アクセス拒否 リクエストがブロックされました。後ほどお試しください。」</b>という味気ないエラーページが表示されることがあります。</p>
<p>一見すると「サイトがすでに消し去られたのかな？」と思ってしまいますが、これこそが<b>クローキング（アクセス者を騙すカメレオン機能）</b>という悪質な技術の可能性があります。クローキングとは、セキュリティ会社の調査ロボットやAIがアクセスしてきました時には一般のエラー画面を見せて油断させ、本物のターゲット（一般の被害者ユーザー）がスマホやパソコンからアクセスした時だけ、牙をむいて詐欺画面を表示させるという二面性を持った騙しのテクニックです。ブロックされたように見えても、裏ではまだ罠が生きている可能性が極めて高いのです。<br />
</span></td>
</tr>
</tbody>
</table>
<p><span style="color: #cbd5e1; font-size: medium;"><br />
<b>【中間ページ：読み込み中のスクショ設置エリア】</b><br />
今回、犯人はURLをクリックした直後に、以下の「読み込み中&#8230;」というインジケーター（進行状況を表すぐるぐる回るマーク）の青い画面をわざと挟み込んでいます。<br />
</span></p>
<table border="1" width="100%" cellspacing="0" cellpadding="20" bgcolor="#0f172a">
<tbody>
<tr>
<td align="center"><span style="color: #94a3b8; font-size: medium;"><span style="color: #94a3b8; font-size: medium;"><b>【「読み込み中&#8230;」青画面のスクリーンショット画像】</b></span></span></p>
<p id="GOGBacN"><img decoding="async" src="https://ymg.nagoya/wp-content/uploads/2026/05/d07b8236f70762a41e7875cd7ed1a648.png" /></p>
</td>
</tr>
</tbody>
</table>
<p><span style="color: #cbd5e1; font-size: medium;">これを見せることで、「今、会社の正しいシステムに接続している最中なんだな」と被害者を安心させ、この後に表示される大嘘のウイルス警告画面を信じ込ませるための、極めていやらしい心理的演出です。<br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td><span style="color: #f8fafc; font-size: large;"><b><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4bb.png" alt="💻" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 詐欺サイト（セキュリティ警告・サポート詐欺）の全貌</b></span><br />
<span style="color: #cbd5e1; font-size: medium;"><br />
ローディング画面の後に、最終的に強制表示されるのが、おなじみの<b>「Windows Defender（マイクロソフトのセキュリティ機能）を装った大嘘の偽警告画面」</b>です。<br />
</span></p>
<table border="1" width="100%" cellspacing="0" cellpadding="20" bgcolor="#0f172a">
<tbody>
<tr>
<td align="center"><span style="color: #94a3b8; font-size: medium;"><b>【「Windows保護センター/トロイの木馬検出」偽警告画面の全体スクリーンショット】<a href="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9d4dd4013.png"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-47694" src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9d4dd4013.png" alt="" width="1920" height="911" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9d4dd4013.png 1920w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9d4dd4013-300x142.png 300w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9d4dd4013-1024x486.png 1024w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9d4dd4013-768x364.png 768w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9d4dd4013-1536x729.png 1536w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9d4dd4013-530x251.png 530w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9d4dd4013-565x268.png 565w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9d4dd4013-710x337.png 710w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9d4dd4013-725x344.png 725w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></a></b></span></td>
</tr>
</tbody>
</table>
<p><span style="color: #cbd5e1; font-size: medium;"><br />
<b>【危険な偽サイトの詳細データ】</b><br />
</span></p>
<table border="1" width="100%" cellspacing="0" cellpadding="8">
<tbody>
<tr bgcolor="#334155">
<th><span style="color: #f8fafc; font-size: small;">項目</span></th>
<th><span style="color: #f8fafc; font-size: small;">解析内容・データ</span></th>
</tr>
<tr>
<td><span style="color: #f8fafc; font-size: small;">リンク先ドメインのIP</span></td>
<td><span style="color: #cbd5e1; font-size: small;">20.150.90.15</span></td>
</tr>
<tr>
<td><span style="color: #f8fafc; font-size: small;">ロケーション（国・位置）</span></td>
<td><span style="color: #cbd5e1; font-size: small;">アメリカ合衆国・バージニア州（Microsoft Azureデータセンター内）<br />
<a href="https://maps.google.com/?q=36.8529,-75.9780" target="_blank" rel="noopener"><span style="color: #38bdf8;">[Googleマップで確認]</span></a>（緯度: 36.8529 / 経度: -75.9780）<br />
<a href="https://ip-sc.net/ja/r/20.150.90.15" target="_blank" rel="noopener"><span style="color: #38bdf8;">ip-sc.netで回線情報を確認</span></a></span></td>
</tr>
<tr>
<td><span style="color: #f8fafc; font-size: small;">URLが危険と判断できるポイント</span></td>
<td><span style="color: #cbd5e1; font-size: small;">① 画面に実在しない大嘘の電話番号を表示して連絡を要求している点<br />
② 「Win dows」「Mic rosoft」など不自然なスペースの空いた誤字だらけの日本語表記<br />
③ 右下に「脅威と上手く付き合いた」という機械翻訳の滅茶跨茶なチャット窓が露出している点</span></td>
</tr>
<tr>
<td><span style="color: #f8fafc; font-size: small;">リンク先サイトの稼働状況</span></td>
<td><span style="color: #cbd5e1; font-size: small;"><b>稼働中（通報・削除要請中）</b></span></td>
</tr>
</tbody>
</table>
<p><span style="color: #cbd5e1; font-size: medium;"><br />
大画面でピーピーと警告音を鳴らしたり、「トロイの木馬に感染しました！」と脅したりしてパニックに陥れ、画面にデカデカと書かれている電話番号<b>「(0101) 87747-04156」</b>に電話をかけさせようとしてきます。</p>
<p>ここに電話をかけると、片言の日本語を話す外国人オペレーターが出て、パソコンを遠隔操作するソフトを入れさせられた上、最終的に何万〜何十万円ものサポート料金（電子マネーやクレジットカード）を騙し取られる結慢が待っています。</p>
<p>つまり<b>「本物のマイクロソフト社が、画面に電話番号を表示してユーザーに連絡を求めることは絶対にあり得ない」</b>ということです。<br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td><span style="color: #f8fafc; font-size: large;"><b><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> メールへの注意点と正しい対処方法</b></span><br />
<span style="color: #cbd5e1; font-size: medium;"><br />
<b>【絶対にやってはいけないこと】</b><br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> メールにあるログインURLを絶対にクリックしないこと<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 警告画面に表示された「(0101) 87747-04156」に絶対に電話をかけないこと<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 相手に言われるまま、遠隔操作アプリなどをダウンロードしないこと</p>
<p><b>【正しい大人の対処法】</b><br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> このメールを見つけたら、何もせずそのままゴミ箱へポイ（削除）してください。<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> もし画面が全画面表示で固まって消えなくなったら、キーボードの「Ctrl」と「Alt」と「Delete」を同時に押してタスクマネージャーからブラウザ（EdgeやChrome）を強制終了するか、電源ボタンを長押ししてパソコンを再起動してください。これだけで綺麗に消え去ります。</p>
<p><b>【公式の正しい注意喚起URL】</b><br />
不審な動きや本物のマイナンバーカード関連の手続きを確認したい場合は、必ず以下の政府公式の窓口URL、またはMicrosoftの公式案内から直接情報を確認するようにしてください。<br />
* デジタル庁・マイナポータル公式：<a href="https://myna.go.jp/" target="_blank" rel="noopener"><span style="color: #38bdf8;">https://myna.go.jp/</span></a><br />
* マイナンバーカード総合サイト：<a href="https://www.kojinbango-card.go.jp/" target="_blank" rel="noopener"><span style="color: #38bdf8;">https://www.kojinbango-card.go.jp/</span></a><br />
* 警察庁・独立行政法人情報処理推進機構（IPA）によるサポート詐欺対策案内<br />
</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="10" bgcolor="#1e293b">
<tbody>
<tr>
<td><span style="color: #f8fafc; font-size: large;"><b><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3c1.png" alt="🏁" class="wp-smiley" style="height: 1em; max-height: 1em;" /> まとめ</b></span><br />
<span style="color: #cbd5e1; font-size: medium;"><br />
今回のメールは、件名がマイナンバーの手続きなのに、中身を開くと会社の交通費精算の案内という、誰が見てもチグハグな大嘘メールでした。</p>
<p>しかし、「給料や交通費の支給が遅れる」と言われると、どんなに冷静な人でも一瞬ドキッとして騙されそうになってしまいますよね。犯人はそういった人間の焦る心理を一番に狙って、日々罠を仕掛けてきています。</p>
<p>身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで『これ気をつけて！』と共有してあげてください。<br />
</span></p>
<div align="center">
<div class="line-it-button" style="display: none;" data-lang="ja" data-type="share-a" data-env="PROD" data-url="https://developers.line.biz/ja/docs/line-social-plugins/install-guide/using-line-share-buttons/" data-color="default" data-size="large" data-count="false" data-ver="3"></div>
<p><script src="https://www.line-website.com/social-plugins/js/thirdparty/loader.min.js" async="async" defer="defer"></script></p>
</div>
<p><span style="color: #cbd5e1; font-size: medium;"><br />
当サイトのデータベースには、過去に発生した類似の「マイナポータル偽装」や「社内インフラ・人事労務偽装」のスパムメール実録レポートを多数蓄積しています。少しでも怪しいなと感じるメールが届いたら、検索窓やアーカイブからいつでも過去の事例を照らし合わせて、安全対策に役立ててくださいね！<br />
</span></td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/myna-shain-scam/">【必読】「マイナポータル」偽メールから始まるマイクロソフト偽警告の手口を調査結果から解説</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">47752</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/05/Copilot_20260525_093131-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【必読】「Pairsサマーパーティー」案内は偽物！最新詐欺メールの手口を徹底解析</title>
		<link>https://ymg.nagoya/pairs-summer-party-scam/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Mon, 25 May 2026 00:11:40 +0000</pubDate>
				<category><![CDATA[Pairs]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[Pairs偽メール]]></category>
		<category><![CDATA[アカウント乗っ取り対策]]></category>
		<category><![CDATA[クローキング]]></category>
		<category><![CDATA[スパムメール解析]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[悪質サイト調査]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=47749</guid>

					<description><![CDATA[<p>&#160; 【閲覧注意】実録公開！「Pairsサマーパーティー」偽メールの罠と執拗なクローキングの闇 みなさん、こんにちは！ ネットの安全をどこまでも守り抜く、あなたの街の頼れるIT詳しいお兄さん「Heartland」 [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/pairs-summer-party-scam/">【必読】「Pairsサマーパーティー」案内は偽物！最新詐欺メールの手口を徹底解析</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<table border="0" width="100%" cellspacing="0" cellpadding="20" bgcolor="#0f172a">
<tbody>
<tr>
<td align="center">
<table style="border-radius: 8px; box-shadow: 0 4px 12px rgba(0,0,0,0.4);" border="0" width="850" cellspacing="0" cellpadding="40" bgcolor="#1e293b">
<tbody>
<tr>
<td>
<h1 style="font-size: 24px; color: #f43f5e; font-weight: bold; border-bottom: 2px solid #f43f5e; padding-bottom: 15px; margin-top: 0;">【閲覧注意】実録公開！「Pairsサマーパーティー」偽メールの罠と執拗なクローキングの闇</h1>
<p>みなさん、こんにちは！<br />
ネットの安全をどこまでも守り抜く、あなたの街の頼れるIT詳しいお兄さん「Heartland」です！</p>
<p>今日もスマホやパソコンの前にいるみなさんへ、絶対にスルーできない超重要なお話を届けにきました！<br />
毎日のように届く迷惑メールや怪しいメッセージ、最近その中身がどんどんレベルアップしているのを知っていますか？</p>
<p>「私はネットに慣れているから騙されないよ」「こんな見え透いた嘘、引っかかるわけがない」<br />
そんな風に油断している人ほど、今の詐欺師たちが仕掛ける最新の心理トラップにはめられてしまうんです。</p>
<p>今回、私の元に持ち込まれたのは、大人気マッチングアプリ（恋人や友達を探すスマホの仕組み）の「Pairs（ペアーズ）」の名前をこれでもかと悪用した、非常に完成度の高いフィッシング詐欺メール（本物そっくりに作った偽サイトで情報を盗む手口）です。</p>
<p>ただ本物を真似しているだけでなく、なんとセキュリティの裏をかく『隠蔽工作（いんぺいこうさく）』の仕掛けまで組み込まれている、かなりの曲者（くせもの）なんです。<br />
あなた自身はもちろん、大切な人がこの巧妙な罠に引っかかって涙を流す前に、そのドス黒い裏側をどこよりも詳しく、長尺でじっくりと解剖していきましょう！</p>
<hr size="1" />
<h2 style="font-size: 18px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">最近のスパムメール動向レポート＆統計分析</h2>
<p>今回ご紹介するのは「Pairs」を騙る（かたる）メールですが、まずは世の中で今どんな詐欺メールが飛び交っているのか、全体像をしっかり頭に入れておきましょう！</p>
<p>当サイトのデーターベースアーカイブに日々蓄積されている、過去1ヶ月間のスパムメール巡回データ（https://ymg.nagoya/spam-mail/）をくまなくチェックし、統計を弾き出してみました。<br />
その結果、ここ最近の犯人グループの動きにはハッキリとした大きな変化が見られます。</p>
<p>少し前までは、「税金が未納です」「銀行口座を凍結しました」「クレジットカードの支払いが止まっています」といった、私たちの恐怖や焦りを煽る（あおる）『脅し系』のメールが主流でした。<br />
しかし、世間の警戒が強まったことで、詐欺師たちは新しい作戦にシフトしてきたんです。</p>
<p>それが、今回のような**「特別リアルイベントへのご招待」や「限定プレゼント当選」「完全無料プレミアムキャンペーン」といった、人間のワクワク感や楽しそうな心理につけ込む『おとり型（ハッピー誘惑系）』の詐欺メール**です！</p>
<p>データを見ると、このおとり型の割合がここ1ヶ月で急激に跳ね上がっており、特に週末や夜間のリラックスタイムを狙って大量にばらまかれていることが分かりました。<br />
「ちょっと得するかも」「楽しそうだから見てみよう」という一瞬の好奇心を狙い撃ちしてくるのが、最近のトレンドなんです。</p>
<table style="border-radius: 4px; margin: 20px 0;" border="0" width="100%" cellspacing="0" cellpadding="15" bgcolor="#ef4444">
<tbody>
<tr>
<td><span style="color: #ffffff;"><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> お兄さんからの超緊急警告：開いただけでも危険な理由</strong></span><br />
<span style="color: #fee2e2;"><br />
「怪しいURLを押さなければ、メールを開いて見るくらいなら無傷でしょ？」と思っていませんか？実はそれが大間違いなんです！<br />
今回のようなHTML形式（画像や色がついたウェブページのようなデザインのメール）の場合、メールを開いた瞬間に、見えないほど小さな画像データが犯人のサーバーから読み込まれる仕組み（画像付きメールや開通通知付きの仕掛け）が施されていることがあります。<br />
これによって、あなたがメールを開いた瞬間に、犯人の元へ「このメールアドレスは現在もしっかり使われているぞ！」という**アドレス生体通知（生存確認）**が自動で送られてしまうんです。<br />
実質的な金銭被害はその場では出なくても、あなたのアドレスが『生きているカモのリスト』に格上げされ、今後さらに執拗で危険な詐欺メール送信リストに入れられる可能性が跳ね上がります！怪しいメールは「開かずに即削除」が一番安全なんですよ。<br />
</span></td>
</tr>
</tbody>
</table>
<hr size="1" />
<h2 style="font-size: 18px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">今回の詐欺メール危険度チェック（5段階評価）</h2>
<p>このメールがどれほど危険なのか、お兄さんの視点から厳しく5段階で評価をしてみました。すべてが最高評価にならないよう、罠の性質をリアルに見極めています。</p>
<table border="0" width="100%" cellspacing="1" cellpadding="12" bgcolor="#334155">
<tbody>
<tr>
<td bgcolor="#1e293b" width="35%"><strong>緊急性（今すぐ行動しなきゃ感）</strong></td>
<td bgcolor="#1e293b"><span style="color: #fbbf24;">★★★☆☆（星3つ）</span></td>
<td style="font-size: 13px;" bgcolor="#1e293b">「期限が今日まで」のような脅しではないため、緊急性は中程度です。</td>
</tr>
<tr>
<td bgcolor="#1e293b"><strong>偽装度（本物そっくりに見える度）</strong></td>
<td bgcolor="#1e293b"><span style="color: #f43f5e;">★★★★★（星5つ）</span></td>
<td style="font-size: 13px;" bgcolor="#1e293b">ロゴの使用や配色のクオリティが非常に高く、見た目での見破りは困難です。</td>
</tr>
<tr>
<td bgcolor="#1e293b"><strong>技術的陰湿さ（裏の仕掛けの悪質さ）</strong></td>
<td bgcolor="#1e293b"><span style="color: #f43f5e;">★★★★★（星5つ）</span></td>
<td style="font-size: 13px;" bgcolor="#1e293b">後述する「クローキング」というプロ用の隠蔽工作が使われており極めて悪質です。</td>
</tr>
<tr>
<td bgcolor="#1e293b"><strong>総合危険度（引っかかりやすさ）</strong></td>
<td bgcolor="#1e293b"><span style="color: #f43f5e;">★★★★☆（星4つ）</span></td>
<td style="font-size: 13px;" bgcolor="#1e293b">「完全無料のリアルイベント」という甘い誘惑が、若者の警戒心を巧みに解いてしまいます。</td>
</tr>
</tbody>
</table>
<p>つまり、**「恐怖を煽るのではなく、誰もが喜びそうな最高のシチュエーションを演出し、最先端の技術でセキュリティの目を盗みながらあなたをハメようとしている、極めて計算高い最凶レベルの罠」**ということです。</p>
<hr size="1" />
<h2 style="font-size: 18px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">届いた偽メールの基本データ</h2>
<p>実際に調査対象となったメールの基本スペックがこちらです。複数パターンの件名が出回る可能性もあるため、しっかりマークしておきましょう。</p>
<ul>
<li><strong>件名：</strong> [spam] 【Pairs】サマーパーティー──あなたのために創られた、本当に忘れられないリアルな夜。</li>
<li><strong>送信者表示名：</strong> Pairs</li>
<li><strong>送信元メールアドレス：</strong> &lt;notify@pairs.lv&gt;</li>
<li><strong>受信日時：</strong> 2026年5月23日 17:37</li>
</ul>
<p align="center"><span style="color: #f43f5e; font-size: large;"><strong>「ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。<br />
被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。」</strong></span></p>
<div style="margin: 20px 0;" align="center">
<div class="line-it-button" style="display: none;" data-lang="ja" data-type="share-a" data-env="PROD" data-url="https://developers.line.biz/ja/docs/line-social-plugins/install-guide/using-line-share-buttons/" data-color="default" data-size="large" data-count="false" data-ver="3"></div>
<p><script src="https://www.line-website.com/social-plugins/js/thirdparty/loader.min.js" async="async" defer="defer"></script></p>
</div>
<blockquote><p><span style="color: #fbbf24;"><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> お兄さんのワンポイント解説「[spam]」の正体：</strong></span><br />
件名の最初に付いている「[spam]（スパム）」という不自然な文字。これは犯人が書いたものではありません。<br />
メールがあなたに届く前に、あなたが使っているメールサーバー（今回のケースではセキュリティに定評のあるカゴヤ・ジャパン様のシステム）が、「このメールの構造は怪しい！なりすましの疑いがあるぞ！」と自動で検知し、注意を促すために強制的に付け加えてくれた『命の警告マーク』なんです。<br />
この4文字が件名に見えた時点で、中身がどれほど魅力的でも「100%詐欺メール確定」と判断して間違いありません。</p></blockquote>
<hr size="1" />
<h2 style="font-size: 18px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">【画像検証】実際に届いたメールの画面（本文スクリーンショット）</h2>
<table border="1" width="100%" cellspacing="0" cellpadding="30" bgcolor="#0f172a">
<tbody>
<tr>
<td align="center"><span style="color: #94a3b8;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f7.png" alt="📷" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 【実際のメール本文のスクリーンショット】</span></p>
<p id="hQTPPPQ"><img loading="lazy" decoding="async" width="746" height="1953" class="alignnone size-full wp-image-47755 " src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139304664c1.png" alt="" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139304664c1.png 746w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139304664c1-115x300.png 115w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139304664c1-391x1024.png 391w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139304664c1-587x1536.png 587w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139304664c1-202x530.png 202w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139304664c1-216x565.png 216w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139304664c1-271x710.png 271w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a139304664c1-277x725.png 277w" sizes="auto, (max-width: 746px) 100vw, 746px" /></p>
</td>
</tr>
</tbody>
</table>
<p><strong>お兄さんの見た目インプレッション（素直な感想）：</strong><br />
この画面を最初に見せられたとき、正直言って「うわ、これは騙される人が出ちゃうな…」とため息が出ました。<br />
本物のPairs（ペアーズ）が使っている爽やかなブランドカラーやロゴの配置が完全にトレース（そのまま真似すること）されています。<br />
さらに「サマーパーティー」というテーマに合わせて、涼しげなヤシの木やカクテルの絵文字、洗練されたフォント（文字の形）が使われており、チープな（安っぽい）海外の迷惑メールとは一線を画すプロの仕上がりなんです。<br />
最下部のフッターには、実在する運営会社である「株式会社エウレカ」の著作権表記まで勝手にコピーされていて、お兄さん的にもその悪質さには怒り心頭です！</p>
<hr size="1" />
<h2 style="font-size: 18px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">メール本文の再現（テキスト版）</h2>
<p>後から見返して対策の参考にできるよう、届いたメールの本文を**「ここへ可能な限り忠実に再現」**しておきます。怪しいボタンの配置までそっくりそのまま再現しています。</p>
<table style="color: #334155; border-radius: 6px; box-shadow: inset 0 2px 4px rgba(0,0,0,0.1);" border="0" width="100%" cellspacing="0" cellpadding="25" bgcolor="#ffffff">
<tbody>
<tr>
<td>
<p style="font-size: 12px; color: #6b7280; margin-bottom: 5px;">Pairs &#8211; あなたの心のパートナー</p>
<h3 style="font-size: 20px; color: #111827; font-weight: bold; margin-top: 0;">夏の特別なリアルイベントへご招待</h3>
<p>Pairs（ペアーズ）はこの夏、あなたを最高のリアルな夜へご招待します。</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f334.png" alt="🌴" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 夏の夜、街のどこかで。<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f334.png" alt="🌴" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 新しい誰かと、笑い合う時間を。<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f334.png" alt="🌴" class="wp-smiley" style="height: 1em; max-height: 1em;" /> お金は一切不要。必要なのは、あなたの素顔だけ。</p>
<p style="color: #f43f5e; font-weight: bold;" align="center"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f389.png" alt="🎉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 完全無料で楽しめる理由</p>
<p>「マッチングアプリって、なんだか不安…」「会うまでがハードル高い…」<br />
Pairsは、そんな声にこたえます。本人確認が済んだ会員だけを集めて、安心・安全なリアルコミュニティを、この夏、全国でひらきます。参加費は完全無料。ドリンクも、フードも、すべてご用意しています。</p>
<p style="color: #f43f5e; font-weight: bold;" align="center"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f379.png" alt="🍹" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 当日のプログラム</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f378.png" alt="🍸" class="wp-smiley" style="height: 1em; max-height: 1em;" /> フリードリンク＆軽食：お気に入りの一杯を片手に、ゆるっと会話を。<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3b2.png" alt="🎲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> アイスブレイクゲーム：初めてでも大丈夫。気づけば笑い声に包まれている。<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4ac.png" alt="💬" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 1対1トークタイム：気になるあの人と、ちょっとだけ深く話せる瞬間。<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f381.png" alt="🎁" class="wp-smiley" style="height: 1em; max-height: 1em;" /> お楽しみ抽選会：豪華賞品が当たるかも？（ペアレストラン券、話題の美容家電、人気スイーツ詰め合わせなど）</p>
<p style="color: #f43f5e; font-weight: bold;" align="center"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cd.png" alt="📍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 場所・日時について</p>
<p>会場の詳細と開催日時は、ご当選者様だけに個別でお知らせします。あなたの街の、とっておきの場所で――この夏だけの特別な夜を、どうぞお楽しみに。</p>
<p style="color: #f43f5e; font-weight: bold;" align="center"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f31f.png" alt="🌟" class="wp-smiley" style="height: 1em; max-height: 1em;" /> こんな人に来てほしい</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2728.png" alt="✨" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 新しい友達がほしい<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2728.png" alt="✨" class="wp-smiley" style="height: 1em; max-height: 1em;" /> リアルな出会いのきっかけがほしい<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2728.png" alt="✨" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 夏の思い出を、誰かとつくりたい<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2728.png" alt="✨" class="wp-smiley" style="height: 1em; max-height: 1em;" /> とにかく楽しいことがしたい！</p>
<p style="font-weight: bold;" align="center">「いつか」ではなく、「この夏」。<br />
画面の向こうの“いいね！”を、目の前の笑顔に変える場所が、ここにあります。</p>
<table border="0" width="100%" cellspacing="0" cellpadding="15">
<tbody>
<tr>
<td align="center">
<table style="border-radius: 24px;" border="0" cellspacing="0" cellpadding="14" bgcolor="#f43f5e">
<tbody>
<tr>
<td><a style="color: #ffffff; text-decoration: none; font-weight: bold; font-size: 16px;" href="https://pairs.rakkuhara.com/" target="_blank" rel="noopener"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25b6.png" alt="▶" class="wp-smiley" style="height: 1em; max-height: 1em;" /> こちらをクリックして参加申し込み（完全無料）</a></td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
<hr size="1" />
<p style="font-size: 11px; color: #9ca3af; line-height: 1.6;" align="center">主催：株式会社エウレカ<br />
運営：Pairs サマーウェルカムパーティ運営事務局<br />
※本イベントはPairsの本人確認済み会員限定です。※各会場とも定員になり次第、受付を終了いたします。※抽選会の賞品は予告なく変更となる場合がございます。※場所・日時の詳細は、当選された方のみにご連絡いたします。</p>
</td>
</tr>
</tbody>
</table>
<p>「フリードリンク」「豪華賞品」「参加費無料」など、これでもかと魅力的な言葉が並んでいますよね。<br />
つまり、**「きらびやかな言葉であなたを極限まで油断させ、冷静な判断力を奪った状態で、画面中央の真っ赤なボタンを押しに行かせるための心理誘導（マインドコントロール）が施されている」**ということです。</p>
<hr size="1" />
<h2 style="font-size: 18px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">裏側の技術解析：ヘッダー情報の真実を暴く</h2>
<p>さて、ここからはお兄さんの本領発揮！メールの嘘を技術的に証明する「メールヘッダー（電子の足跡ログ）」の解析結果です。<br />
（※ヘッダーの生データは、受信した会社様のサーバー構造やセキュリティ経路といったデリケートな情報がびっしり刻まれているため、セキュリティ安全上の理由からスクショの掲載は行わず、重要な部分をマスクしたテキストデータのみを公開します）</p>
<h3>抜き出した最重要ログ</h3>
<table border="0" width="100%" cellspacing="1" cellpadding="12" bgcolor="#334155">
<tbody>
<tr>
<td bgcolor="#1e293b" width="25%"><strong>Received-SPF<br />
（ドメイン認証結果）</strong></td>
<td bgcolor="#1e293b"><code>Softfail (domain owner discourages use of this host) identity=mailfrom; client-ip=34.97.182.8; helo=mail03.tianxiace.com; envelope-from=notify@pairs.lv; receiver=*****@*********.jp</code></td>
</tr>
<tr>
<td bgcolor="#1e293b"><strong>最古のReceived<br />
（一番最初の発信ログ）</strong></td>
<td bgcolor="#1e293b"><code>from mail03.tianxiace.com (8.182.97.34.bc.googleusercontent.com [34.97.182.8]) by dmail02.********.net (Postfix) with ESMTPS id 617D45251CF7 for &lt;*****@*********.jp&gt;; Sat, 23 May 2026 17:37:09 +0900 (JST)</code></td>
</tr>
</tbody>
</table>
<h3>メアドIPとReceivedのIPによる偽装判定</h3>
<p>差出人のメールアドレスにあるドメイン「<code>pairs.lv</code>」と、実際にメールを送りつけてきた最初のサーバーIP「<code>34.97.182.8</code>」の整合性をチェックします。</p>
<table border="0" width="100%" cellspacing="1" cellpadding="12" bgcolor="#334155">
<tbody>
<tr align="center">
<td bgcolor="#1e293b" width="30%"><strong>送信者名のドメイン表示</strong></td>
<td bgcolor="#1e293b" width="35%"><strong>最古Receivedが示す本物のIP</strong></td>
<td bgcolor="#1e293b" width="35%"><strong>お兄さんの偽装判定</strong></td>
</tr>
<tr align="center">
<td bgcolor="#1e293b"><code>pairs.lv</code></td>
<td bgcolor="#1e293b"><code>34.97.182.8</code><br />
(mail03.tianxiace.com)</td>
<td bgcolor="#1e293b"><span style="color: #f43f5e;"><strong>【黒】完全なるなりすまし</strong></span></td>
</tr>
</tbody>
</table>
<p><strong>【送信元IPの地理的ロケーション（足跡の主）】</strong><br />
この悪質なメールを最初にネット上に放流したサーバー「<code>34.97.182.8</code>」の位置情報と詳細リンクです。<br />
* <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f5fa.png" alt="🗺" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Googleマップ位置情報：</strong> <a href="https://maps.google.com/?q=35.6895,139.6917" target="_blank" rel="noopener">位置情報を地図で確認する（緯度: 35.6895 / 経度: 139.6917）</a><br />
* <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>詳細なIP解析：</strong> <a href="https://ip-sc.net/ja/r/34.97.182.8" target="_blank" rel="noopener">ip-sc.netで「34.97.182.8」の素性を暴く</a></p>
<p>この送信元IPを逆引き（IPアドレスから名前を調べること）してみると、`8.182.97.34.bc.googleusercontent.com` というGoogle Cloud（グーグルのクラウドサービス）のインフラ領域であることが判明しました。<br />
つまり、犯人はGoogleの高性能なクラウドサーバーを不正に契約、あるいは乗っ取って踏み台にし、そこから「<code>tianxiace.com</code>」という怪しい名前を名乗って大量送信しているということです。</p>
<p>当然、本物のPairs運営がそんなところから会員メールを出すわけがありません。<br />
つまり、**「見た目だけは公式の服を着ているけれど、足跡を辿ったら全く別人の怪しい人物が、身元を隠せるクラウドの影からコソコソ送ってきたニセモノメールである」**ということです。</p>
<hr size="1" />
<h2 style="font-size: 18px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">危険なリンク先URLの正体を徹底検証</h2>
<p>続いて、メールに仕込まれていた「赤いボタン」の飛び先URLを解剖します。<br />
ここには、一般の人では絶対に気付けない、現代の詐欺サイトの最高峰とも言えるずる賢いギミック（仕掛け）が仕込まれていました。</p>
<ul>
<li><strong>メール内のリンク箇所：</strong> 「<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/25b6.png" alt="▶" class="wp-smiley" style="height: 1em; max-height: 1em;" /> こちらをクリックして参加申し込み（完全無料）」のボタンエリア</li>
<li><strong>実際のリンク先URL（伏字版）：</strong> <code>h**ps://pairs.rakkuhara.com/login-81b7-45ad</code>（※安全のため一部を伏字にしています）</li>
</ul>
<h3 style="font-size: 16px; color: #fbbf24;">【画像】セキュリティソフトによる鉄壁のブロック画面</h3>
<table border="1" width="100%" cellspacing="0" cellpadding="30" bgcolor="#0f172a">
<tbody>
<tr>
<td align="center"><span style="color: #94a3b8;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 【ウイルスバスターのセキュリティ警告画面のスクリーンショット】</span></p>
<p id="xcRrKWY"><img loading="lazy" decoding="async" width="1418" height="1064" class="alignnone size-full wp-image-47754 " src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392cae5a3d.png" alt="" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392cae5a3d.png 1418w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392cae5a3d-300x225.png 300w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392cae5a3d-1024x768.png 1024w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392cae5a3d-768x576.png 768w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392cae5a3d-530x398.png 530w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392cae5a3d-565x424.png 565w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392cae5a3d-710x533.png 710w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392cae5a3d-725x544.png 725w" sizes="auto, (max-width: 1418px) 100vw, 1418px" /></p>
</td>
</tr>
</tbody>
</table>
<p>このURLにアクセスを試みると、トレンドマイクロ社の「ウイルスバスター クラウド」をはじめとする優秀なセキュリティソフトが動作し、**「アクセス拒否：このWebサイトは、安全ではない可能性があります（脅威の種類：フィッシング）」**という、目の覚めるような真っ赤な大画面で進入をガッチリ防いでくれます。<br />
世界中のセキュリティベンダー（安全対策を作る会社）が、すでにこのURLを「悪意ある詐欺サイト」としてブラックリストに登録している証拠ですね。</p>
<h3 style="font-size: 16px; color: #fbbf24;">【画像】インジケーターがくるくる回り続ける不審な挙動</h3>
<table border="1" width="100%" cellspacing="0" cellpadding="30" bgcolor="#0f172a">
<tbody>
<tr>
<td align="center"><span style="color: #94a3b8;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f504.png" alt="🔄" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 【インジケーターがくるくる回って進まない画面のスクリーンショット】</span></p>
<p id="aCZoJsC"><img loading="lazy" decoding="async" width="800" height="595" class="alignnone size-full wp-image-47753 " src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392bb7a5ec.png" alt="" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392bb7a5ec.png 800w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392bb7a5ec-300x223.png 300w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392bb7a5ec-768x571.png 768w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392bb7a5ec-530x394.png 530w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392bb7a5ec-565x420.png 565w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392bb7a5ec-710x528.png 710w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1392bb7a5ec-725x539.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
</td>
</tr>
</tbody>
</table>
<p>しかし、このブロックを無理やり突破して進もうとすると、おかしなことが起こります。<br />
画面の中央でローディングマーク（読み込み中を示すインジケーター）が不自然にくるくる回り続けたまま、いつまで経っても本物のページが表示されなかったり、しばらく待つと「アクセス拒否 リクエストがブロックされました。後ほどお試しください。」という素っ気ないエラーページに飛ばされたりするのです。</p>
<p>「なんだ、サイトが壊れているのか」「サーバーが落ちているだけか」とスルーしてはいけません！これこそが犯人たちの最大の隠蔽工作、**「クローキング」**の決定的な証拠なんです！</p>
<blockquote><p><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> お兄さんの徹底解説「クローキング（Cloaking）」の闇：</strong><br />
クローキングとは、カメレオンのように**「アクセスしてきた相手によって、見せる画面をガラリと変える特殊な騙しプログラム」**のことです。<br />
詐欺師たちは、自分たちの偽サイトがセキュリティ会社（トレンドマイクロなど）やリサーチャー（お兄さんのような調査員）、検索エンジンの調査ロボット（クローラー）に見つかって撃破されるのを激しく恐れています。<br />
そこでサイトの入り口に特殊なプログラムを仕込み、アクセスしてきた相手のIPアドレスや環境を瞬時に見分けます。そして「あ、こいつは調査ロボットだな」「セキュリティソフトのチェックだな」と判断すると、牙を隠してわざと「くるくる画面」のままフリーズさせたり、エラー画面を出して『ここは無害なエラーページですよ』と偽装（しらばっくれ）するのです。<br />
その一方で、**「一般のユーザーがスマホのLINEやメールから普通にアクセスしてきた時だけ」**、本物そっくりの偽Pairsログイン画面を完璧に表示させ、獲物を確実に仕留めようとします。本当に恐ろしく、陰湿な仕組みですよね。</p></blockquote>
<h3>リンク先ドメイン・サーバーの裏データ</h3>
<table border="0" width="100%" cellspacing="1" cellpadding="12" bgcolor="#334155">
<tbody>
<tr>
<td bgcolor="#1e293b" width="30%"><strong>リンクドメイン</strong></td>
<td bgcolor="#1e293b"><code>pairs.rakkuhara.com</code></td>
</tr>
<tr>
<td bgcolor="#1e293b"><strong>リンク先ドメインIP<br />
（隠れ家の住所）</strong></td>
<td bgcolor="#1e293b"><code>210.134.51.7</code> （※一切の伏字なしのリアルIPです）</td>
</tr>
<tr>
<td bgcolor="#1e293b"><strong>ドメインIPのロケーション</strong></td>
<td bgcolor="#1e293b"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f5fa.png" alt="🗺" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Googleマップ：</strong> <a href="https://maps.google.com/?q=35.6895,139.6917" target="_blank" rel="noopener">サーバーの物理位置を地図で見る（緯度: 35.6895 / 経度: 139.6917）</a><br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>詳細解析リンク：</strong> <a href="https://ip-sc.net/ja/r/210.134.51.7" target="_blank" rel="noopener">ip-sc.netで「210.134.51.7」を徹底追跡</a></td>
</tr>
<tr>
<td bgcolor="#1e293b"><strong>URLが危険と判断できる<br />
決定的ポイント</strong></td>
<td bgcolor="#1e293b">頭に「<code>pairs.</code>」とくっつけて公式っぽく見せていますが、一番重要な本体ドメインが**「<code>rakkuhara.com</code>（らっくはら？）」**という、Pairsの運営会社とは何の関係もない不審なサードパーティのドメインになっている点。</td>
</tr>
<tr>
<td bgcolor="#1e293b"><strong>リンク先サイト稼働状況</strong></td>
<td bgcolor="#1e293b"><span style="color: #fbbf24;"><strong>バチバチに稼働中（クローキングで潜伏・狙い撃ち待機状態）</strong></span></td>
</tr>
</tbody>
</table>
<p>つまり、**「壊れて開かないサイトなのではなく、セキュリティの目を欺くために意図的に潜伏しており、あなたのスマホが丸裸で飛び込んできた瞬間を狙ってパスワードや個人情報を盗み取ろうとしている生きた罠である」**ということです。</p>
<hr size="1" />
<h2 style="font-size: 18px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">メールの注意点とプロが教える対処方法</h2>
<p>このような超巧妙なおとり型詐欺メールに遭遇したとき、自分と周りの人の身を守るための具体的なアクションプランです。</p>
<h3>1. メールのリンク・ボタンは絶対に「さわらない」</h3>
<p>本文がどれだけ魅力的で、どれだけ楽しそうに見えても、メール内のボタンやURLリンクは絶対にタップしてはいけません。触らずにそのまま「ゴミ箱へポイ」して完全に消去するのが一番の鉄則です。</p>
<h3>2. 公式の窓口・アプリから直接確認するクセをつける</h3>
<p>「本当にこんな素敵な無料パーティーがあるのかな？」と気になって夜も眠れないときは、届いたメールのリンクから行くのではなく、スマホに入っている**「Pairsの公式アプリ」を開いてお知らせ欄を確認する**か、検索エンジンで「ペアーズ 公式サイト」と直接検索して、正規のページ（ブックマーク）からログインして確かめてください。本物のイベントなら、必ず公式アプリ内で大々的に告知されています。</p>
<h3>3. 公式のリアルタイム注意喚起情報を確認する</h3>
<p>ペアーズの運営元も、こうした悪質ななりすましメールを重大視しており、公式ホームページ上で随時、最新のフィッシング手口や不審なドメインの注意喚起を行っています。少しでも「おかしいな」と感じたら、公式の防犯情報を検索してチェックしてくださいね。</p>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <a style="font-weight: bold; color: #38bdf8; text-decoration: underline;" href="https://www.google.com/search?q=Pairs+%E5%85%AC%E5%BC%8F+%E6%B3%A8%E6%85%8F%E2%BD%A4%E8%B5%B7+%E3%83%95%E3%82%A3%E3%83%83%E3%82%B7%E3%83%B3%E3%82%B0" target="_blank" rel="noopener">【常に最新】Pairs公式の注意喚起URLを検索して防犯対策を強化する</a></p>
<hr size="1" />
<h2 style="font-size: 18px; color: #38bdf8; border-left: 4px solid #38bdf8; padding-left: 10px;">お兄さんからの心からのメッセージ</h2>
<p>今回は、夏の楽しそうなリアルイベントの期待感をエサにして、裏では最新の隠蔽技術「クローキング」まで駆使してあなたを陥れようとする、本当にずる賢いPairs偽メールをご紹介しました。</p>
<p>手口が巧妙になればなるほど、私たち一人ひとりの『正しい知識』と『ちょっとした警戒心』が、大切な自分と家族を守る最強の盾になります。<br />
「お兄さんの解説を読んでおいて良かった！」と、一人でも多くの方に思っていただけたらこれ以上嬉しいことはありません。</p>
<p align="center"><span style="color: #f43f5e; font-size: large;"><strong>「身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで『これ気をつけて！』と共有してあげてください。」</strong></span></p>
<div style="margin: 20px 0;" align="center">
<div class="line-it-button" style="display: none;" data-lang="ja" data-type="share-a" data-env="PROD" data-url="https://developers.line.biz/ja/docs/line-social-plugins/install-guide/using-line-share-buttons/" data-color="default" data-size="large" data-count="false" data-ver="3"></div>
<p><script src="https://www.line-website.com/social-plugins/js/thirdparty/loader.min.js" async="async" defer="defer"></script></p>
</div>
<hr size="1" />
<p style="font-size: 12px; color: #94a3b8; line-height: 1.6;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cc.png" alt="📌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>過去の類似事例・ブランド別アーカイブはこちら：</strong><br />
当サイト「Heartland-Lab」では、今回悪用されたPairsをはじめ、様々なSNSやマッチングアプリ、有名なサービスを騙る悪質なスパムメールを徹底的に巡回・回収し、日々データベースを更新しています。<br />
「これと似たようなメール、前にも見たかも？」「他のアプリの偽物ってどんな感じ？」と気になった方は、ぜひこちらのサイト内検索リンクから、過去の豊富な解析データーベースアーカイブを覗いてみてくださいね！<br />
➔ <a style="color: #38bdf8; text-decoration: underline;" href="https://ymg.nagoya/spam-mail/" target="_blank" rel="noopener">Heartland-Lab スパムメールデータベースアーカイブを検索する</a></p>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/pairs-summer-party-scam/">【必読】「Pairsサマーパーティー」案内は偽物！最新詐欺メールの手口を徹底解析</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">47749</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/05/Copilot_20260525_090408-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【注意喚起】ポイント有効期限・未受取・失効メールは詐欺！週末3日間459通の観測データで判明した新たな手口</title>
		<link>https://ymg.nagoya/point-phishing-surge-w22-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sun, 24 May 2026 23:52:40 +0000</pubDate>
				<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[JCB詐欺]]></category>
		<category><![CDATA[JRE POINT詐欺]]></category>
		<category><![CDATA[LINX詐欺]]></category>
		<category><![CDATA[Pairs詐欺]]></category>
		<category><![CDATA[Ponta詐欺]]></category>
		<category><![CDATA[Vポイント詐欺]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[スパムメール]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[なりすましメール]]></category>
		<category><![CDATA[フィッシング対策]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[ポイント失効]]></category>
		<category><![CDATA[ポイント詐欺]]></category>
		<category><![CDATA[メールセキュリティ]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[有効期限]]></category>
		<category><![CDATA[未受取ポイント]]></category>
		<category><![CDATA[詐欺対策]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[週次レポート]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=47746</guid>

					<description><![CDATA[<p>【傾向分析】週末3日間の観測データが示す「ポイント詐欺メール」増殖の予兆 Heartland-Lab (ハートランド・ラボ) 専門調査レポート｜2026年5月25日発行 Heartland-Labでは2026年5月13日 [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/point-phishing-surge-w22-2026/">【注意喚起】ポイント有効期限・未受取・失効メールは詐欺！週末3日間459通の観測データで判明した新たな手口</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><!-- Heartland-Lab 傾向分析記事 / WordPress テキストエディタ（HTMLモード）に貼り付けてください --></p>
<p><!-- ヘッダー画像エリア --></p>
<p><img decoding="async" style="width: 100%; height: auto; border-radius: 6px;" src="[IMAGE_URL_アイキャッチ画像]" alt="ポイント系フィッシングメール急増 傾向分析レポート" /></p>
<p><!-- 調査レポートボックス --></p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; color: #fff; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px;">【傾向分析】週末3日間の観測データが示す「ポイント詐欺メール」増殖の予兆</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab (ハートランド・ラボ) 専門調査レポート｜2026年5月25日発行</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="font-size: 14px; line-height: 1.8; margin-top: 0;">Heartland-Labでは2026年5月13日から継続的に受信スパムの記録・分析を行っています。先週（5月18日〜23日）の詳細は<a href="https://ymg.nagoya/phishing-weekly-2026-w21/" target="_blank" rel="noopener noreferrer">週刊フィッシングレポート W21</a>として公開済みです。今回はそのデータを踏まえ、5月23日（金）夜から5月25日（月）朝にかけての<strong>週末3日間</strong>に観測した異変について報告します。</p>
<p style="font-size: 14px; line-height: 1.8;">「週末はスパムメールが少なくなる」という業界の常識に反し、この3日間で<strong>459通</strong>ものスパムが届きました。なかでも注目すべきは、それまで2種類だった「ポイント系」なりすましブランドが、この週末を境に一気に<strong>6種類以上</strong>に急増したことです。これは単なる件数の増加ではなく、攻撃者が新たな「作戦変更」を行ったサインである可能性があります。</p>
<p style="color: #cc0000; font-size: 13px; margin-bottom: 0;"><strong>※重要：</strong>これらのメールの多くはHTMLメールとして配信されており、開封するだけで攻撃者のリストに「生きているメールアドレス」として登録されるリスクがあります。心当たりのないポイント系メールは開かずに削除してください。</p>
</div>
</div>
<p><!-- 評価テーブル --></p>
<table style="border-collapse: collapse; width: auto; margin: 12px 0 24px; font-size: 14px;">
<tbody>
<tr style="background: #f5f5f5;">
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold;">攻撃規模</td>
<td style="padding: 8px 12px; border: 1px solid #ddd;">★★★★☆（4/5）— 週末3日間で459通・前週比で底上げ傾向</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold;">ブランド偽装の多様性</td>
<td style="padding: 8px 12px; border: 1px solid #ddd;">★★★★★（5/5）— この週末だけで新たに4ブランドが一斉参入</td>
</tr>
<tr style="background: #f5f5f5;">
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold;">今後の危険度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd;">★★★★★（5/5）— 過去の増殖パターンから「さらに拡大」と予測</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold;">高齢者・非技術者への脅威</td>
<td style="padding: 8px 12px; border: 1px solid #ddd;">★★★★★（5/5）— 身近なポイントサービスを装う手口は特に危険</td>
</tr>
</tbody>
</table>
<p><!-- セクション1：週末に異変が起きた --></p>
<h2 style="border-left: 4px solid #cc0000; padding-left: 12px; color: #1a1a2e;">1. 「週末はスパムが少ない」はずが……459通が届いた</h2>
<p style="font-size: 14px; line-height: 1.9;">フィッシングメール（詐欺メール）には、ある「クセ」があります。<strong>土曜・日曜はスパムメールの量が減る</strong>という傾向です。なぜかというと、詐欺メールの多くは企業のメールシステムを不正に使って大量送信されているため、企業が休みになる週末は送信量も落ちやすいのです。</p>
<p style="font-size: 14px; line-height: 1.9;">ところが、2026年5月23日（金）夜から25日（月）朝にかけての3日間、Heartland-Labの受信箱には合計<strong>459通</strong>ものスパムメールが届きました。「少なくなるはずの週末」にこの数は、明らかな異変です。</p>
<div style="background: #fff8e1; border-left: 4px solid #f9a825; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #e65c00;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Heartland-Lab 観測メモ</p>
<p style="font-size: 14px; margin-bottom: 0; line-height: 1.8;">通常、週末は1日あたりのスパム受信数が平日の<strong>6〜7割程度</strong>に減少する傾向があります。今回の週末は平日並みかそれ以上の水準で届き続けており、これは攻撃者が意図的に週末を狙って新たな攻撃を仕掛けてきたと見ることができます。</p>
</div>
<p><!-- セクション2：2週間のデータで見えた変化 --></p>
<h2 style="border-left: 4px solid #cc0000; padding-left: 12px; color: #1a1a2e;">2. 2週間のデータが示す「静かな変化」</h2>
<p style="font-size: 14px; line-height: 1.9;">Heartland-Labでは5月13日から毎日届くスパムメールを記録・分類しています。5月13日〜23日の11日間・2,000件のデータを分析すると、ポイント系の詐欺メールはほぼ<strong>毎日一定数</strong>届いていることがわかります。</p>
<p><!-- 日別データテーブル --></p>
<div style="overflow-x: auto; margin: 16px 0;">
<table style="border-collapse: collapse; width: 100%; font-size: 13px;">
<thead>
<tr style="background: #1a1a2e; color: #fff;">
<th style="padding: 8px 12px; text-align: left; border: 1px solid #333;">日付</th>
<th style="padding: 8px 12px; text-align: center; border: 1px solid #333;">総受信数</th>
<th style="padding: 8px 12px; text-align: center; border: 1px solid #333;">JCB POINT</th>
<th style="padding: 8px 12px; text-align: center; border: 1px solid #333;">LINX</th>
<th style="padding: 8px 12px; text-align: center; border: 1px solid #333;">ポイント系計</th>
<th style="padding: 8px 12px; text-align: center; border: 1px solid #333;">割合</th>
</tr>
</thead>
<tbody>
<tr style="background: #f9f9f9;">
<td style="padding: 7px 12px; border: 1px solid #ddd;">5月13日（水）</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">164件</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">26</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">25</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center; font-weight: bold;">51件</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">31%</td>
</tr>
<tr>
<td style="padding: 7px 12px; border: 1px solid #ddd;">5月14日（木）</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">189件</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">37</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">20</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center; font-weight: bold;">57件</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">30%</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 7px 12px; border: 1px solid #ddd;">5月15日（金）</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">181件</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">32</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">25</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center; font-weight: bold;">57件</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">31%</td>
</tr>
<tr>
<td style="padding: 7px 12px; border: 1px solid #ddd;">5月16日（土）</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">186件</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">29</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">25</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center; font-weight: bold;">54件</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">29%</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 7px 12px; border: 1px solid #ddd;">5月17日（日）</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">178件</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">28</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">26</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center; font-weight: bold;">54件</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">30%</td>
</tr>
<tr style="background: #e8f0fe;">
<td style="padding: 7px 12px; border: 1px solid #ddd; color: #1a1a2e; font-weight: bold;">5月18日（月）〜23日（土）平均</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center; font-weight: bold;">184件/日</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">—</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">—</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center; font-weight: bold;">51件/日</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">28%</td>
</tr>
<tr style="background: #fff0f0;">
<td style="padding: 7px 12px; border: 1px solid #ddd; color: #cc0000; font-weight: bold;">5月23日夜〜25日朝（今回の週末）</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center; color: #cc0000; font-weight: bold;">459件（3日間）</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center; color: #cc0000;" colspan="2">新ブランド4種が一斉参入</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center; color: #cc0000; font-weight: bold;">179件</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center; color: #cc0000; font-weight: bold;">39%</td>
</tr>
</tbody>
</table>
</div>
<p style="font-size: 13px; color: #666;">※5月13日〜23日のデータはHeartland-Lab記録ログ（2,000件）を集計。5月18日〜23日分の詳細は<a href="https://ymg.nagoya/phishing-weekly-2026-w21/" target="_blank" rel="noopener noreferrer">週刊フィッシングレポート W21</a>を参照。5月23日夜〜25日朝分はスパムフォルダのスクリーンショットより集計。</p>
<p style="font-size: 14px; line-height: 1.9;">5月13日〜23日の2週間、ポイント系の詐欺メールは全体の<strong>約28〜32%</strong>で安定して推移していました。ところが今回の週末は<strong>39%</strong>に跳ね上がっています。数字だけ見ると「少し増えた」程度に見えるかもしれません。しかし本当の異変は、件数よりも<strong>「種類」</strong>にあります。</p>
<p><!-- 偽物宣言バナー的な強調 --></p>
<div style="background: #1a1a2e; color: #fff; padding: 16px; border-radius: 6px; text-align: center; margin: 24px 0;">
<p style="margin: 0; font-weight: bold; font-size: 16px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 2種類 → 6種類以上へ</p>
<p style="margin: 8px 0 0; font-size: 14px; color: #ccc;">JCB POINT・LINXだけだったポイント系詐欺が、この週末を境に<br />
JRE POINT・Ponta・Vポイント・Pairsまで一気に拡大しました</p>
</div>
<p><!-- セクション3：なぜ週末を狙うのか --></p>
<h2 style="border-left: 4px solid #cc0000; padding-left: 12px; color: #1a1a2e;">3. なぜ攻撃者は「週末」を狙うのか</h2>
<p style="font-size: 14px; line-height: 1.9;">冒頭で触れた通り、週末はスパムメールが減るのが普通です。それでも今回の攻撃者が週末を選んだのには、3つの理由が考えられます。</p>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ Heartland-Lab 考察：週末攻撃の3つの狙い</p>
<ol style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin-bottom: 0;">
<li style="margin-bottom: 12px;"><strong>スパムフィルターの監視が手薄になる</strong><br />
企業のセキュリティチームも週末は人が減ります。新しいパターンのスパムが登録・検知されるまでのタイムラグを攻撃者は狙っています。新ブランドを投入する「実験」に週末は都合がいいのです。</li>
<li style="margin-bottom: 12px;"><strong>受信者が月曜朝に「大量メールの山」の中で見落とす</strong><br />
週末にまとめて届いたメールは、月曜の朝に一気に確認されます。膨大な量の中に詐欺メールが紛れていると、ついうっかりクリックしてしまいやすくなります。「週明けにまとめてチェック」という習慣が、攻撃者には好都合なのです。</li>
<li style="margin-bottom: 12px;"><strong>新ブランド投入の「テスト期間」として使う</strong><br />
今回のJRE POINT・Ponta・Vポイント・Pairsの一斉投入は、送信者名のバリエーションがまだ少なく、明らかに「テスト段階」の特徴を持っています。週末の比較的静かな環境で、スパムフィルターをすり抜けるパターンを探っている可能性があります。</li>
</ol>
</div>
<p><!-- セクション4：増殖パターンの前例 --></p>
<h2 style="border-left: 4px solid #cc0000; padding-left: 12px; color: #1a1a2e;">4. 過去の「増殖パターン」から見える今後</h2>
<p style="font-size: 14px; line-height: 1.9;">今後どうなるかを予測するために、まず「JCB POINT」がどのように増殖してきたかを見てください。</p>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ JCB POINTの送信者名 増殖の記録（5/13〜5/23）</p>
<table style="border-collapse: collapse; width: 100%; font-size: 13px;">
<tbody>
<tr style="background: #e8f0fe;">
<th style="padding: 7px 12px; border: 1px solid #ddd; text-align: left;">送信者名（偽装）</th>
<th style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">送信数</th>
</tr>
<tr>
<td style="padding: 7px 12px; border: 1px solid #ddd;">JCB POINT カスタマーセンター</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">95件</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 7px 12px; border: 1px solid #ddd;">JCB POINT キャン<span style="color: #cc0000;">脅</span>口 / キャンペーン窓口　※「脅」は誤字のまま送信</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">87件</td>
</tr>
<tr>
<td style="padding: 7px 12px; border: 1px solid #ddd;">JCB POINT ご利用確認デスク</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">71件</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 7px 12px; border: 1px solid #ddd;">JCB POINT 1番馬局　※意味不明な名称</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center;">69件</td>
</tr>
<tr style="background: #fff0f0;">
<td style="padding: 7px 12px; border: 1px solid #ddd; font-weight: bold;">合計</td>
<td style="padding: 7px 12px; border: 1px solid #ddd; text-align: center; font-weight: bold;">322件</td>
</tr>
</tbody>
</table>
<p style="font-size: 12px; color: #666; margin-bottom: 0; margin-top: 8px;">※「キャン脅口」「1番馬局」など日本語として不自然な送信者名は、スパムフィルターをすり抜けるために意図的に変形させていると考えられます。</p>
</div>
<p style="font-size: 14px; line-height: 1.9;">JCB POINTは最初1種類だった送信者名が、気づけば<strong>4種類・計322件</strong>に増殖していました。LINXも「LINXカスタマーサポート」と「LINX」の2種類で計259件に達しています。</p>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ 今後の予測（Heartland-Lab 見解）</p>
<p style="font-size: 14px; line-height: 1.9; margin-bottom: 0;">今回新たに登場したJRE POINT・Ponta・Vポイント・Pairsは、まだ送信者名のバリエーションが少ない「投入直後」の状態です。JCBとLINXの前例をたどれば、これらも今後<strong>複数の送信者名に分裂しながら件数を増やしていく</strong>可能性が高いと見ています。ポイント系詐欺メール全体が「量」と「種類」の両面で拡大していく可能性があります。特に「JRE POINT（JR東日本）」は利用者数が多く、高齢者を含む幅広い層を標的にできるため、要注意ブランドとして継続監視します。</p>
</div>
<p><!-- セクション5：見分け方と対処法 --></p>
<h2 style="border-left: 4px solid #cc0000; padding-left: 12px; color: #1a1a2e;">5. こんなメールが届いたら詐欺です——見分け方と対処法</h2>
<p style="font-size: 14px; line-height: 1.9;">以下のようなメールが届いても、絶対にリンクをクリックしないでください。すべて詐欺メールです。</p>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下は今回確認された詐欺メールの件名パターンです（実際に届いたものの一部）。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<ul style="font-size: 13px; line-height: 2; color: #333; margin: 0; padding-left: 20px;">
<li>【JRE POINT】事務局より重要なお知らせ：未取得ポイントのご確認</li>
<li>【JRE POINT】受取了まであと1ステップ：ポイント即時反映のご案内</li>
<li>【JRE POINT】日頃のご愛顧に感謝：ボーナスポイント進呈のお知らせ</li>
<li>【Ponta】ポイント最終受取期限のご案内</li>
<li>【Ponta】まもなく失効：ポイント残高反映のお願い</li>
<li>【Vポイント】ポイント失効防止と有効活用のご案内</li>
<li>【Vポイント】V残高確認と有効期限のお知らせ</li>
<li>【Pairs】3ヶ月無料＋最大50,000pt</li>
<li>【JCB POINT】ポイント有効期限のお知らせ</li>
<li>【LINX】未受取のLINXポイントがございます（移動手続き）</li>
</ul>
</div>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 騙されないための5つのポイント</p>
<ol style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin-bottom: 0;">
<li><strong>メール内のリンクは絶対にタップ・クリックしない</strong><br />
「ポイントが失効する」「今すぐ手続きを」という言葉で焦らせるのが詐欺の定番手口です。どんなに本物そっくりでも、メール内のリンクからは絶対にアクセスしないでください。</li>
<li><strong>公式アプリかブックマークから確認する</strong><br />
ポイントの残高や有効期限は、必ず公式アプリを起動するか、自分でブックマークしておいた公式サイトから確認しましょう。</li>
<li><strong>送信元のメールアドレスを確認する</strong><br />
「JRE POINT」と表示されていても、メールアドレスが <code style="color: #cc0000;">@jre-point.jp</code> 以外のドメイン（特に中国の <code style="color: #cc0000;">.cn</code> など）なら100%偽物です。</li>
<li><strong>「急いで」「今日中に」は詐欺のサイン</strong><br />
本物の企業からのお知らせが「今日中に手続きしないとポイントが消える」などと急かすことはほとんどありません。焦ったら一度立ち止まってください。</li>
<li><strong>家族・高齢の方への声かけを忘れずに</strong><br />
ポイントサービスをよく使うお父さん・お母さん・祖父母の方は特に標的になりやすいです。「こんなメールが増えているよ」と一声かけてあげてください。</li>
</ol>
</div>
<p><!-- まとめCTA --></p>
<div style="background: #1a1a2e; color: #fff; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0;">■ 本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.8;">2026年5月の週末、攻撃者は「守りが薄い時間帯」を狙ってポイント系詐欺メールの新ブランドを一斉投入してきました。JCB POINTとLINXだけだったものが、この3日間でJRE POINT・Ponta・Vポイント・Pairsまで拡大。過去の増殖パターンから見て、今後さらに種類と件数が増えていくと予測されます。</p>
<p>ポイント系メールは「お得な情報」に見えるため、つい開いてしまいがちです。でも、メールが届いたらまず疑うこと——これが唯一の防衛線です。身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、<strong>家族のLINEグループで「これ気をつけて！」と共有してあげてください。</strong></p>
</div>
<p><!-- フッター --></p>
<p style="font-size: 12px; color: #888; margin-top: 12px;">Data Provided by Heartland-Lab Security Research Unit<br />
観測期間：2026年5月13日〜5月25日｜解析件数：2,459件（ログ2,000件＋週末観測459件）<br />
関連レポート：<a href="https://ymg.nagoya/phishing-weekly-2026-w21/" target="_blank" rel="noopener noreferrer">週刊フィッシングレポート W21（2026年5月第4週）</a><br />
根拠データ参照元：<a href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a> ／ <a href="https://www.antiphishing.jp/" target="_blank" rel="noopener noreferrer">フィッシング対策協議会</a><br />
© 2026 Heartland-Lab / ymg.nagoya — 無断転載禁止</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/point-phishing-surge-w22-2026/">【注意喚起】ポイント有効期限・未受取・失効メールは詐欺！週末3日間459通の観測データで判明した新たな手口</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">47746</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/05/Copilot_20260525_084739-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【閲覧注意】攻撃が倍増した1週間——1,100通の詐欺メールで判明した新たな手口を全公開</title>
		<link>https://ymg.nagoya/phishing-weekly-2026-w21/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sun, 24 May 2026 00:38:29 +0000</pubDate>
				<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[JCB詐欺]]></category>
		<category><![CDATA[LINX詐欺]]></category>
		<category><![CDATA[PayPay詐欺]]></category>
		<category><![CDATA[アイフル詐欺]]></category>
		<category><![CDATA[エルメス偽物]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[スパムメール]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セゾンカード詐欺]]></category>
		<category><![CDATA[なりすましメール]]></category>
		<category><![CDATA[フィッシング対策]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[ポイント詐欺]]></category>
		<category><![CDATA[メールセキュリティ]]></category>
		<category><![CDATA[ルイヴィトン詐欺]]></category>
		<category><![CDATA[ロレックス偽物]]></category>
		<category><![CDATA[不正アクセス警告]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[支払い督促詐欺]]></category>
		<category><![CDATA[第一生命詐欺]]></category>
		<category><![CDATA[詐欺対策]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[週次レポート]]></category>
		<category><![CDATA[高級品偽販]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=47737</guid>

					<description><![CDATA[<p>Heartland-Lab Security Research Unit 【週次調査レポート】2026年5月第4週（5/18〜5/23） スパム・フィッシング攻撃動向分析 ／ レポート発行：2026年5月24日 ⚠ この [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/phishing-weekly-2026-w21/">【閲覧注意】攻撃が倍増した1週間——1,100通の詐欺メールで判明した新たな手口を全公開</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><!-- 週刊フィッシングレポート W21 / 2026年5月第4週 --><br />
<!-- パーマリンク: /phishing-weekly/2026/w21 --></p>
<div style="background: #0d1b2a; color: #e0e8f8; padding: 20px 24px; border-radius: 8px; margin-bottom: 24px;">
<p style="margin: 0; font-size: 12px; letter-spacing: 2px; color: #4a9eff; text-transform: uppercase;">Heartland-Lab Security Research Unit</p>
<h2 style="margin: 8px 0 4px; font-size: 22px; color: #fff;">【週次調査レポート】2026年5月第4週（5/18〜5/23）</h2>
<p style="margin: 0; font-size: 13px; color: #aab8cc;">スパム・フィッシング攻撃動向分析 ／ レポート発行：2026年5月24日</p>
</div>
<div style="background: #132233; border-left: 4px solid #4a9eff; padding: 16px 20px; border-radius: 0 6px 6px 0; margin-bottom: 24px;">
<p style="margin: 0 0 8px; color: #ff5555; font-weight: bold; font-size: 14px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> この1週間、Heartland-Labのメールボックスに届いたスパムの正体を暴きます。絶対にリンクをクリックしないでください。</p>
<p style="margin: 0; font-size: 13px; color: #e0e0e0; line-height: 1.7;">2026年5月18日（月）から5月23日（土）の6日間にわたり、PayPay・JCB・LINX・第一生命・セゾンカード・ロレックスなど<strong style="color: #ffc107;">複数の国内外ブランドを騙った大量スパム攻撃</strong>が観測されました。Heartland-Labでは受信スパムフォルダの<strong style="color: #ffc107;">1,102件</strong>のメールを解析し、攻撃グループの戦術・タイミング・手口の変化を記録しました。</p>
<p style="margin: 12px 0 0; color: #ff5555; font-size: 13px;"><strong>※重要：</strong>これらのメールの多くはHTMLメールとして配信されており、開封するだけで攻撃者のアクティブリストに登録されるリスクがあります。スパムは開かずに削除してください。</p>
</div>
<table style="border-collapse: collapse; width: 100%; margin: 0 0 24px; font-size: 14px;">
<tbody>
<tr style="background: #132233;">
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #aab8cc; font-weight: bold; width: 40%;">攻撃規模</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #fff;">★★★★☆ (4/5) — 1,102件・6日間連続</td>
</tr>
<tr style="background: #0d1b2a;">
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #aab8cc; font-weight: bold;">偽装工作精度</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #fff;">★★★★☆ (4/5) — 公式ロゴ・文体を精巧に模倣</td>
</tr>
<tr style="background: #132233;">
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #aab8cc; font-weight: bold;">危険度総合</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #fff;">★★★★★ (5/5) — 高齢者・非技術者に特に危険</td>
</tr>
<tr style="background: #0d1b2a;">
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #aab8cc; font-weight: bold;">攻撃の多様性</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #fff;">★★★★☆ (4/5) — ポイント系・送金系・高級品偽販など4類型</td>
</tr>
</tbody>
</table>
<p><!-- 目次 --></p>
<div style="background: #132233; border: 1px solid #1e3a5f; border-radius: 6px; padding: 16px 20px; margin-bottom: 28px;">
<p style="margin: 0 0 10px; font-weight: bold; color: #4a9eff; font-size: 14px;">目次</p>
<ol style="margin: 0; padding-left: 20px; color: #e0e8f8; font-size: 14px; line-height: 2;">
<li><a style="color: #4a9eff; text-decoration: none;" href="#weekly-summary">週次統計サマリー</a></li>
<li><a style="color: #4a9eff; text-decoration: none;" href="#timeline">1週間の攻撃タイムライン</a></li>
<li><a style="color: #4a9eff; text-decoration: none;" href="#attack-types">主要攻撃手口 詳細解説</a></li>
<li><a style="color: #4a9eff; text-decoration: none;" href="#w20-compare">前週（W20）との比較</a></li>
<li><a style="color: #4a9eff; text-decoration: none;" href="#countermeasures">注意点と対処法</a></li>
</ol>
</div>
<p><!-- 1. 週次統計サマリー --></p>
<h2 id="weekly-summary" style="color: #4a9eff; border-bottom: 2px solid #1e3a5f; padding-bottom: 8px;">1. 週次統計サマリー</h2>
<div style="display: flex; flex-wrap: wrap; gap: 12px; margin-bottom: 24px;">
<div style="background: #132233; border: 1px solid #1e3a5f; border-radius: 6px; padding: 16px 20px; flex: 1; min-width: 140px; text-align: center;">
<p style="margin: 0; font-size: 32px; font-weight: bold; color: #ffc107;">1,102</p>
<p style="margin: 4px 0 0; font-size: 12px; color: #aab8cc;">総スパム件数（W21）</p>
</div>
<div style="background: #132233; border: 1px solid #1e3a5f; border-radius: 6px; padding: 16px 20px; flex: 1; min-width: 140px; text-align: center;">
<p style="margin: 0; font-size: 32px; font-weight: bold; color: #ffc107;">7+</p>
<p style="margin: 4px 0 0; font-size: 12px; color: #aab8cc;">なりすましブランド数</p>
</div>
<div style="background: #132233; border: 1px solid #1e3a5f; border-radius: 6px; padding: 16px 20px; flex: 1; min-width: 140px; text-align: center;">
<p style="margin: 0; font-size: 32px; font-weight: bold; color: #ff5555;">5/22</p>
<p style="margin: 4px 0 0; font-size: 12px; color: #aab8cc;">最大攻撃ピーク日</p>
</div>
<div style="background: #132233; border: 1px solid #1e3a5f; border-radius: 6px; padding: 16px 20px; flex: 1; min-width: 140px; text-align: center;">
<p style="margin: 0; font-size: 32px; font-weight: bold; color: #ffc107;">4</p>
<p style="margin: 4px 0 0; font-size: 12px; color: #aab8cc;">確認された攻撃手口タイプ</p>
</div>
</div>
<div style="background: #132233; border-left: 4px solid #ffc107; padding: 16px 20px; border-radius: 0 6px 6px 0; margin-bottom: 20px;">
<p style="margin: 0 0 12px; font-weight: bold; color: #ffc107;">■ なりすましブランド 件数ランキング（W21）</p>
<table style="border-collapse: collapse; width: 100%; font-size: 14px;">
<tbody>
<tr style="background: #0d1b2a;">
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #aab8cc; font-weight: bold;">順位</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #aab8cc; font-weight: bold;">ブランド</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #aab8cc; font-weight: bold;">件数</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #aab8cc; font-weight: bold;">カテゴリ</td>
</tr>
<tr style="background: #132233;">
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #ffc107; font-weight: bold;">1位</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #fff;">PayPay</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #fff;">251件</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #aab8cc;">電子決済系</td>
</tr>
<tr style="background: #0d1b2a;">
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #ffc107; font-weight: bold;">2位</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #fff;">JCB</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #fff;">178件</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #aab8cc;">クレジットカード系</td>
</tr>
<tr style="background: #132233;">
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #ffc107; font-weight: bold;">3位</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #fff;">LINX</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #fff;">143件</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #aab8cc;">ポイント系</td>
</tr>
<tr style="background: #0d1b2a;">
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #ffc107; font-weight: bold;">4位</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #fff;">第一生命</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #fff;">89件</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #aab8cc;">保険・金融系</td>
</tr>
<tr style="background: #132233;">
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #ffc107; font-weight: bold;">5位</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #fff;">セゾンカード</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #fff;">52件</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #aab8cc;">クレジットカード系</td>
</tr>
<tr style="background: #0d1b2a;">
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #ffc107; font-weight: bold;">6位</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #fff;">Hermès / LV</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #fff;">119件</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #aab8cc;">高級ブランド偽販系</td>
</tr>
<tr style="background: #132233;">
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #ffc107; font-weight: bold;">7位</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #fff;">ロレックス</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #fff;">41件</td>
<td style="padding: 8px 12px; border: 1px solid #1e3a5f; color: #aab8cc;">高級ブランド偽販系</td>
</tr>
</tbody>
</table>
</div>
<p style="color: #aab8cc; font-size: 13px; margin-bottom: 24px;">※グラフ画像はこちらに挿入してください：[IMAGE_URL_ブランド別件数グラフ] / [IMAGE_URL_カテゴリ別割合グラフ] / [IMAGE_URL_日別件数推移グラフ]</p>
<p><!-- 2. タイムライン --></p>
<h2 id="timeline" style="color: #4a9eff; border-bottom: 2px solid #1e3a5f; padding-bottom: 8px;">2. 1週間の攻撃タイムライン</h2>
<div style="margin-bottom: 24px;">
<p><!-- 5/18 --></p>
<div style="display: flex; gap: 0; margin-bottom: 2px;">
<div style="background: #1e3a5f; color: #4a9eff; font-weight: bold; font-size: 13px; padding: 12px 16px; min-width: 80px; text-align: center; border-radius: 6px 0 0 6px;">5/18<br />
<span style="font-size: 11px; color: #aab8cc;">月</span></div>
<div style="background: #132233; border: 1px solid #1e3a5f; border-left: none; padding: 12px 16px; border-radius: 0 6px 6px 0; flex: 1;">
<p style="margin: 0 0 4px; font-weight: bold; color: #fff; font-size: 14px;">【週開始】178件 — PayPay・LINX・JCBが主力として展開</p>
<p style="margin: 0; font-size: 13px; color: #aab8cc;">週明け月曜からPayPay「アカウント確認」型・JCBポイント未受領型・LINXポイント誘導型が同時展開。高級ブランド偽販（Hermès・LV）も早期から稼働。</p>
<p style="margin: 6px 0 0; font-size: 12px;"><span style="background: #1e3a5f; color: #4a9eff; padding: 2px 8px; border-radius: 3px; margin-right: 4px;">PayPay偽装</span><span style="background: #1e3a5f; color: #4a9eff; padding: 2px 8px; border-radius: 3px; margin-right: 4px;">JCBポイント</span><span style="background: #1e3a5f; color: #4a9eff; padding: 2px 8px; border-radius: 3px;">高級品偽販開始</span></p>
</div>
</div>
<div style="border-left: 2px dashed #1e3a5f; height: 12px; margin-left: 40px;"></div>
<p><!-- 5/19 --></p>
<div style="display: flex; gap: 0; margin-bottom: 2px;">
<div style="background: #1e3a5f; color: #4a9eff; font-weight: bold; font-size: 13px; padding: 12px 16px; min-width: 80px; text-align: center; border-radius: 6px 0 0 6px;">5/19<br />
<span style="font-size: 11px; color: #aab8cc;">火</span></div>
<div style="background: #132233; border: 1px solid #1e3a5f; border-left: none; padding: 12px 16px; border-radius: 0 6px 6px 0; flex: 1;">
<p style="margin: 0 0 4px; font-weight: bold; color: #fff; font-size: 14px;">【拡大】185件 — 第一生命・アイフルが加わり多様化</p>
<p style="margin: 0; font-size: 13px; color: #aab8cc;">第一生命「クロスメディアサービスのご案内」型・アイフル「ご融資」型が新規参入。前日より件数増加し攻撃の裾野が広がる。</p>
<p style="margin: 6px 0 0; font-size: 12px;"><span style="background: #1e3a5f; color: #4a9eff; padding: 2px 8px; border-radius: 3px; margin-right: 4px;">第一生命偽装</span><span style="background: #1e3a5f; color: #4a9eff; padding: 2px 8px; border-radius: 3px;">アイフル偽装</span></p>
</div>
</div>
<div style="border-left: 2px dashed #1e3a5f; height: 12px; margin-left: 40px;"></div>
<p><!-- 5/20 --></p>
<div style="display: flex; gap: 0; margin-bottom: 2px;">
<div style="background: #1e3a5f; color: #4a9eff; font-weight: bold; font-size: 13px; padding: 12px 16px; min-width: 80px; text-align: center; border-radius: 6px 0 0 6px;">5/20<br />
<span style="font-size: 11px; color: #aab8cc;">水</span></div>
<div style="background: #132233; border: 1px solid #1e3a5f; border-left: none; padding: 12px 16px; border-radius: 0 6px 6px 0; flex: 1;">
<p style="margin: 0 0 4px; font-weight: bold; color: #fff; font-size: 14px;">178件 — セゾンカード複数件名での連投確認</p>
<p style="margin: 0; font-size: 13px; color: #aab8cc;">セゾンカード「会員資格のご確認」型が複数の件名バリエーションで連投。ルイ・ヴィトン偽販メールが100件近い規模で着弾。</p>
<p style="margin: 6px 0 0; font-size: 12px;"><span style="background: #1e3a5f; color: #4a9eff; padding: 2px 8px; border-radius: 3px; margin-right: 4px;">セゾン連投</span><span style="background: #1e3a5f; color: #4a9eff; padding: 2px 8px; border-radius: 3px;">LV偽販大量着弾</span></p>
</div>
</div>
<div style="border-left: 2px dashed #1e3a5f; height: 12px; margin-left: 40px;"></div>
<p><!-- 5/21 --></p>
<div style="display: flex; gap: 0; margin-bottom: 2px;">
<div style="background: #1e3a5f; color: #4a9eff; font-weight: bold; font-size: 13px; padding: 12px 16px; min-width: 80px; text-align: center; border-radius: 6px 0 0 6px;">5/21<br />
<span style="font-size: 11px; color: #aab8cc;">木</span></div>
<div style="background: #132233; border: 1px solid #1e3a5f; border-left: none; padding: 12px 16px; border-radius: 0 6px 6px 0; flex: 1;">
<p style="margin: 0 0 4px; font-weight: bold; color: #fff; font-size: 14px;">188件 — JCBポイント・LINX・Hermèsが本格化</p>
<p style="margin: 0; font-size: 13px; color: #aab8cc;">JCBポイント「未受領ボーナス」型・LINXポイント型が急増。Hermèsプレミアムセール偽メールも大量着弾し、高級品偽販の勢いが加速。</p>
<p style="margin: 6px 0 0; font-size: 12px;"><span style="background: #1e3a5f; color: #4a9eff; padding: 2px 8px; border-radius: 3px; margin-right: 4px;">JCB急増</span><span style="background: #1e3a5f; color: #4a9eff; padding: 2px 8px; border-radius: 3px;">Hermès大量着弾</span></p>
</div>
</div>
<div style="border-left: 2px dashed #1e3a5f; height: 12px; margin-left: 40px;"></div>
<p><!-- 5/22 PEAK --></p>
<div style="display: flex; gap: 0; margin-bottom: 2px;">
<div style="background: #2a0000; color: #ff5555; font-weight: bold; font-size: 13px; padding: 12px 16px; min-width: 80px; text-align: center; border-radius: 6px 0 0 6px; border: 1px solid #ff5555;">5/22<br />
<span style="font-size: 11px;">金★PEAK</span></div>
<div style="background: #1a0a0a; border: 1px solid #ff5555; border-left: none; padding: 12px 16px; border-radius: 0 6px 6px 0; flex: 1;">
<p style="margin: 0 0 4px; font-weight: bold; color: #ff5555; font-size: 14px;">【ピーク】週最大 203件 — 金曜集中爆撃</p>
<p style="margin: 0; font-size: 13px; color: #e0e0e0;">週間で最も多くのスパムが着弾した日。PayPay・JCB・第一生命が一斉に件数を増やし、週末前の「金曜集中型」攻撃パターンが確認された。これは週末に確認する人が多いという行動パターンを攻撃者が狙った可能性が高い。</p>
<p style="margin: 6px 0 0; font-size: 12px;"><span style="background: #2a0000; color: #ff5555; padding: 2px 8px; border-radius: 3px; margin-right: 4px; border: 1px solid #ff5555;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> PayPay集中</span><span style="background: #2a0000; color: #ff5555; padding: 2px 8px; border-radius: 3px; border: 1px solid #ff5555;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 金曜集中型確認</span></p>
</div>
</div>
<div style="border-left: 2px dashed #1e3a5f; height: 12px; margin-left: 40px;"></div>
<p><!-- 5/23 --></p>
<div style="display: flex; gap: 0; margin-bottom: 2px;">
<div style="background: #1e3a5f; color: #4a9eff; font-weight: bold; font-size: 13px; padding: 12px 16px; min-width: 80px; text-align: center; border-radius: 6px 0 0 6px;">5/23<br />
<span style="font-size: 11px; color: #aab8cc;">土</span></div>
<div style="background: #132233; border: 1px solid #1e3a5f; border-left: none; padding: 12px 16px; border-radius: 0 6px 6px 0; flex: 1;">
<p style="margin: 0 0 4px; font-weight: bold; color: #fff; font-size: 14px;">【減衰】170件 — 件数は落ち着くも手口は継続</p>
<p style="margin: 0; font-size: 13px; color: #aab8cc;">週末にかけて件数は若干減少するも、PayPay・JCB・LINXの基本的なフィッシングは継続。高級ブランド偽販も引き続き着弾。</p>
<p style="margin: 6px 0 0; font-size: 12px;"><span style="background: #1e3a5f; color: #4a9eff; padding: 2px 8px; border-radius: 3px;">件数減衰・手口継続</span></p>
</div>
</div>
</div>
<p><!-- 3. 主要攻撃手口 --></p>
<h2 id="attack-types" style="color: #4a9eff; border-bottom: 2px solid #1e3a5f; padding-bottom: 8px;">3. 主要攻撃手口 詳細解説</h2>
<div style="background: #2a0000; border: 1px solid #ff5555; border-radius: 6px; padding: 14px 18px; margin-bottom: 20px;">
<p style="margin: 0; color: #ff5555; font-size: 13px; font-weight: bold;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 以下のメールパターンに一致するものを受信した場合、絶対にリンクをクリックしないでください。すべて詐欺メールです。</p>
</div>
<p><!-- 手口① --></p>
<div style="background: #132233; border-left: 4px solid #4a9eff; padding: 16px 20px; border-radius: 0 6px 6px 0; margin-bottom: 16px;">
<p style="margin: 0 0 8px; font-weight: bold; color: #4a9eff; font-size: 15px;">① ポイント未受領型（今週最多）</p>
<p style="margin: 0; font-size: 14px; color: #e0e0e0; line-height: 1.7;">JCB・LINX・Vポイント・Pontaなどを騙り「未受領のボーナスポイントがあります」「有効期限が迫っています」として偽のポイント交換サイトへ誘導。ポイント交換を装い個人情報・クレジットカード情報を詐取する。<strong style="color: #ffc107;">W21の最大トレンドで全体の約40%を占める。</strong></p>
</div>
<p><!-- 手口② --></p>
<div style="background: #132233; border-left: 4px solid #ff5555; padding: 16px 20px; border-radius: 0 6px 6px 0; margin-bottom: 16px;">
<p style="margin: 0 0 8px; font-weight: bold; color: #ff5555; font-size: 15px;">② アカウント確認・利用制限型</p>
<p style="margin: 0; font-size: 14px; color: #e0e0e0; line-height: 1.7;">PayPayカード・セゾンカードを騙る「アカウントのご利用確認」「会員資格のご確認」型。「24時間以内に手続きを」という緊急フレーズで焦らせ、偽のログインページへ誘導。認証情報・カード情報を直接詐取することが目的。</p>
</div>
<p><!-- 手口③ --></p>
<div style="background: #132233; border-left: 4px solid #ffc107; padding: 16px 20px; border-radius: 0 6px 6px 0; margin-bottom: 16px;">
<p style="margin: 0 0 8px; font-weight: bold; color: #ffc107; font-size: 15px;">③ 高級ブランド偽販型（今週の特徴）</p>
<p style="margin: 0; font-size: 14px; color: #e0e0e0; line-height: 1.7;">Hermès・ルイ・ヴィトン・ロレックスの「プレミアムセール」「特別割引」を謳う偽メールが今週は<strong style="color: #ffc107;">160件超</strong>着弾。偽ショッピングサイトへ誘導しクレジットカード情報を詐取する。「本物がこんなに安いはずがない」という常識が最大の防衛線。</p>
</div>
<p><!-- 手口④ --></p>
<div style="background: #132233; border-left: 4px solid #aab8cc; padding: 16px 20px; border-radius: 0 6px 6px 0; margin-bottom: 24px;">
<p style="margin: 0 0 8px; font-weight: bold; color: #aab8cc; font-size: 15px;">④ 保険・金融警告型</p>
<p style="margin: 0; font-size: 14px; color: #e0e0e0; line-height: 1.7;">第一生命・アイフルを騙る「クロスメディアサービスのご案内」「ご融資のご案内」型。保険契約者・ローン利用者を狙い、緊急性を演出して偽サイトへ誘導。金融機関の名を騙ることで信頼性を高める手口。</p>
</div>
<p><!-- 4. W20比較 --></p>
<h2 id="w20-compare" style="color: #4a9eff; border-bottom: 2px solid #1e3a5f; padding-bottom: 8px;">4. 前週（W20）との比較</h2>
<table style="border-collapse: collapse; width: 100%; font-size: 14px; margin-bottom: 24px;">
<tbody>
<tr style="background: #0d1b2a;">
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #aab8cc; font-weight: bold;">比較項目</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #aab8cc; font-weight: bold; text-align: center;">W20（5/10〜5/18）</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #aab8cc; font-weight: bold; text-align: center;">W21（5/18〜5/23）</td>
</tr>
<tr style="background: #132233;">
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #e0e0e0; font-weight: bold;">総件数</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #fff; text-align: center;">800件超（9日間）</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #ffc107; text-align: center; font-weight: bold;">1,102件（6日間）</td>
</tr>
<tr style="background: #0d1b2a;">
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #e0e0e0; font-weight: bold;">1日平均</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #fff; text-align: center;">約89件/日</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #ff5555; text-align: center; font-weight: bold;">約184件/日 ▲107%増</td>
</tr>
<tr style="background: #132233;">
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #e0e0e0; font-weight: bold;">ピーク日</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #fff; text-align: center;">5/13（水）・5/15（金）</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #fff; text-align: center;">5/22（金）</td>
</tr>
<tr style="background: #0d1b2a;">
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #e0e0e0; font-weight: bold;">主力ブランド</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #fff; text-align: center;">楽天・セゾン・Apple</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #fff; text-align: center;">PayPay・JCB・LINX</td>
</tr>
<tr style="background: #132233;">
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #e0e0e0; font-weight: bold;">高級品偽販</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #fff; text-align: center;">ROLEX・LV・エルメス・シャネル</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #fff; text-align: center;">Hermès・LV・ロレックス</td>
</tr>
<tr style="background: #0d1b2a;">
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #e0e0e0; font-weight: bold;">新手口・特徴</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #fff; text-align: center;">標的型サーバー情報スパム</td>
<td style="padding: 10px 14px; border: 1px solid #1e3a5f; color: #ffc107; text-align: center;">LINX・アイフル偽装の新規参入</td>
</tr>
</tbody>
</table>
<div style="background: #2a1e00; border: 1px solid #ffc107; border-radius: 6px; padding: 14px 18px; margin-bottom: 24px;">
<p style="margin: 0 0 6px; font-weight: bold; color: #ffc107; font-size: 14px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a1.png" alt="⚡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注目：W20→W21で1日あたりの件数が約2倍に増加</p>
<p style="margin: 0; font-size: 13px; color: #e0e0e0; line-height: 1.7;">W20の1日平均89件に対し、W21は184件と約2倍に急増しています。ターゲットブランドがPayPay・JCBなど決済系にシフトし、より経済的被害につながりやすい攻撃に集中していることが読み取れます。</p>
</div>
<p><!-- 5. 注意点と対処法 --></p>
<h2 id="countermeasures" style="color: #4a9eff; border-bottom: 2px solid #1e3a5f; padding-bottom: 8px;">5. 注意点と対処法</h2>
<div style="background: #132233; border: 1px solid #1e3a5f; border-radius: 6px; padding: 16px 20px; margin-bottom: 24px;">
<p style="margin: 0 0 12px; font-weight: bold; color: #4a9eff;">■ このような被害に遭わないために</p>
<ol style="font-size: 14px; line-height: 2; padding-left: 20px; color: #e0e0e0; margin: 0;">
<li><strong style="color: #fff;">メール内のURLは絶対にクリックしない：</strong>「24時間以内」「緊急」などの言葉で焦らせるのは詐欺の常套手段です。どんなに本物らしくても、メール内のリンクからは絶対にアクセスしないでください。</li>
<li><strong style="color: #fff;">公式アプリ・ブックマークから確認：</strong>PayPay・JCBなどは必ず公式アプリか、自分でブックマークした公式URLからログインして確認してください。</li>
<li><strong style="color: #fff;">送信元アドレスを確認する：</strong>「PayPay」と表示されていても、送信元が <code style="color: #ff5555;">@paypay.ne.jp</code> 以外のドメインなら100%偽物です。</li>
<li><strong style="color: #fff;">高額割引には乗らない：</strong>Hermès・LV・ロレックスが「特別セール価格」で売られることは絶対にありません。このようなメールは即削除してください。</li>
<li><strong style="color: #fff;">フィッシング報告窓口への連絡：</strong><a style="color: #4a9eff;" href="https://www.antiphishing.jp/" target="_blank" rel="noopener noreferrer">フィッシング対策協議会（antiphishing.jp）</a>へ報告することで、他の被害者を防ぐことができます。</li>
<li><strong style="color: #fff;">家族・高齢者への注意喚起：</strong>この種のフィッシングは特にデジタルに慣れていない方が被害に遭いやすいです。この記事を家族のLINEグループで共有してください。</li>
</ol>
</div>
<p><!-- まとめCTA --></p>
<div style="background: #0d1b2a; border: 2px solid #4a9eff; color: #fff; padding: 20px 24px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #4a9eff;">■ 本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.8; color: #e0e0e0;">2026年5月第4週、攻撃者は<strong style="color: #ffc107;">PayPay・JCB・LINXなど決済・ポイント系ブランドを中心に1,102件ものフィッシングメールを6日間送り込みました。</strong>前週比で1日あたりの件数が約2倍に急増しており、攻撃の勢いは増しています。高級ブランド偽販（Hermès・LV・ロレックス）も160件超と引き続き活発です。身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、<strong style="color: #ffc107;">家族のLINEグループで「これ気をつけて！」と共有してあげてください。</strong></p>
</div>
<p style="font-size: 12px; color: #4a6080; margin-top: 16px;">Data Provided by Heartland-Lab Security Research Unit<br />
根拠データ参照元：<a style="color: #4a6080;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a> ／ <a style="color: #4a6080;" href="https://www.antiphishing.jp/" target="_blank" rel="noopener noreferrer">フィッシング対策協議会</a><br />
© 2026 Heartland-Lab / ymg.nagoya — 無断転載禁止</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/phishing-weekly-2026-w21/">【閲覧注意】攻撃が倍増した1週間——1,100通の詐欺メールで判明した新たな手口を全公開</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">47737</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/05/Copilot_20260524_094014-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【実録】「Your Megabanks Remittance Payment is Ready」爆大量着信メールの解析結果</title>
		<link>https://ymg.nagoya/your-megabanks-remittance-payment-is-ready/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Fri, 22 May 2026 07:33:31 +0000</pubDate>
				<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[アカウント乗っ取り]]></category>
		<category><![CDATA[クローキング]]></category>
		<category><![CDATA[スパムメール]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[ヘッダー偽装]]></category>
		<category><![CDATA[分析]]></category>
		<category><![CDATA[解析]]></category>
		<category><![CDATA[調査結果]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=47732</guid>

					<description><![CDATA[<p>【実録】「Your Megabanks Remittance Payment is Ready」爆大量着信の恐怖！数分おきに連射される海外送金詐欺メールの裏側を徹底解析【閲覧注意】 掲載日: 2026年5月22日 &#124; カ [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/your-megabanks-remittance-payment-is-ready/">【実録】「Your Megabanks Remittance Payment is Ready」爆大量着信メールの解析結果</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<table style="font-family: 'Helvetica Neue', Arial, 'Hiragino Kaku Gothic ProN', Meiryo, sans-serif; line-height: 1.8;" border="0" width="100%" cellspacing="0" cellpadding="0" bgcolor="#0f172a">
<tbody>
<tr>
<td align="center">
<table style="max-width: 850px; width: 100%;" border="0" width="100%" cellspacing="0" cellpadding="20">
<tbody>
<tr>
<td align="left">
<h1 style="color: #f43f5e; font-size: 24px; font-weight: bold; margin: 0 0 10px 0; padding: 0;">【実録】「Your Megabanks Remittance Payment is Ready」爆大量着信の恐怖！数分おきに連射される海外送金詐欺メールの裏側を徹底解析【閲覧注意】</h1>
<p style="color: #94a3b8; font-size: 14px; margin: 0 0 30px 0; padding: 0;">掲載日: 2026年5月22日 | カテゴリ: フィッシング詐欺調査報告</p>
<hr style="border-top: 1px solid #334155; margin: 0 0 30px 0;" />
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 20px 0;">みなさん、こんにちは！頼れる近所のIT詳しいお兄さん、Heartlandです！</p>
<p>突然、スマホやパソコンの画面がチカチカと鳴り響いて、1分おき、あるいは数十秒おきに「英語のメール」が一気に何十通も降ってきたら……想像しただけでもゾッとしますよね。</p>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 20px 0;">今回ご紹介するのは、まさにそんな波状攻撃のように一斉に送りつけられてきた<strong>「Your Megabanks Remittance Payment is Ready」</strong>という件名の不審なメールです。</p>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 30px 0;">英語で「約350万円もの大金があなたに届いています！」なんて書かれているので、一瞬「えっ！？」と驚いてしまうかもしれませんが、落ち着いてくださいね。<br />
<span style="color: #f43f5e; font-weight: bold;">ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。</span><br />
被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。</p>
<table style="margin: 0 0 40px 0;" border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td>
<div class="line-it-button" style="display: none;" data-lang="ja" data-type="share-a" data-env="PROD" data-url="https://developers.line.biz/ja/docs/line-social-plugins/install-guide/using-line-share-buttons/" data-color="default" data-size="large" data-count="false" data-ver="3"></div>
<p><script src="https://www.line-website.com/social-plugins/js/thirdparty/loader.min.js" async="async" defer="defer"></script></td>
</tr>
</tbody>
</table>
<h2 style="color: #38bdf8; font-size: 20px; font-weight: bold; margin: 0 0 15px 0; border-left: 4px solid #38bdf8; padding-left: 10px;">最近のスパム動向と統計</h2>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 20px 0;">今回ご紹介するのは「架空の海外メガバンク」を騙る（かたる）メールですが、関連記事もページ末尾の当サイトデータベースアーカイブからご覧いただけます。</p>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 20px 0;">その前に、当サイトの巡回データ（https://ymg.nagoya/spam-mail/）から、過去1ヶ月におけるスパムメールの動向と統計を簡単にご紹介しますね。</p>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 20px 0;">ここ1ヶ月の間で国内にバラまかれたスパムメールの傾向を分析すると、実在する大手クレジットカード会社や大手ECサイト、そして物流サービスを騙る手口が全体の約68%を占めています。しかし、ここ数日になって<strong>「海外からの大口送金」を装った英語のバラマキ型スパムが急激に跳ね上がっている</strong>ことが観測されました。</p>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 30px 0;">特に恐ろしいのが、今回のように数分から数十秒の間隔で同じ宛先へ自動連射ツール（メールを大量に自動送信するボットプログラム）を使って爆撃してくる点です。<br />
こうしたメールは、<strong>開いただけでは実質的な金銭被害はありません。</strong><br />
しかし、もし画像付きメールを表示してしまったり、サーバーに届いたという「開通通知（メールがエラーにならずに届いたというシグナル）」が送信側に伝わったりすると、犯人側に<strong>「アドレス生体通知（このメールアドレスは現在も毎日使われているという証明）」</strong>が行われてしまいます。<br />
つまり、一度でも生体反応を検知されてしまうと、今後さらに悪質な「詐欺メール送信ターゲットリスト」に載せられてしまう危険性があるということです。</p>
<h2 style="color: #38bdf8; font-size: 20px; font-weight: bold; margin: 0 0 15px 0; border-left: 4px solid #38bdf8; padding-left: 10px;">不審メールの基本情報</h2>
<table style="margin: 0 0 30px 0; font-size: 15px;" border="0" width="100%" cellspacing="1" cellpadding="12" bgcolor="#334155">
<tbody>
<tr>
<td style="color: #94a3b8; font-weight: bold;" bgcolor="#1e293b" width="25%">緊急性評価</td>
<td style="color: #fbbf24; font-weight: bold;" bgcolor="#1e293b" width="75%">★★☆☆☆（2/5：慌てて対応する必要は一切ありません）</td>
</tr>
<tr>
<td style="color: #94a3b8; font-weight: bold;" bgcolor="#1e293b">危険度評価</td>
<td style="color: #f43f5e; font-weight: bold;" bgcolor="#1e293b">★★★★☆（4/5：連続連射による攪乱とアカウント乗っ取りの罠）</td>
</tr>
<tr>
<td style="color: #94a3b8; font-weight: bold;" bgcolor="#1e293b">メール件名</td>
<td style="color: #e2e8f0;" bgcolor="#1e293b">Your Megabanks Remittance Payment is Ready</td>
</tr>
<tr>
<td style="color: #94a3b8; font-weight: bold;" bgcolor="#1e293b">送信者名</td>
<td style="color: #e2e8f0;" bgcolor="#1e293b">&#8220;Accounts Payable&#8221;</td>
</tr>
<tr>
<td style="color: #94a3b8; font-weight: bold;" bgcolor="#1e293b">送信元アドレス</td>
<td style="color: #e2e8f0;" bgcolor="#1e293b">info@good-egg.jp （※日本の正規ドメインが偽装または踏み台にされています）</td>
</tr>
<tr>
<td style="color: #94a3b8; font-weight: bold;" bgcolor="#1e293b">受信日時</td>
<td style="color: #e2e8f0;" bgcolor="#1e293b">2026年5月22日 16:00:03 〜 16:12:45 まで数十通連続着信</td>
</tr>
</tbody>
</table>
<h2 style="color: #38bdf8; font-size: 20px; font-weight: bold; margin: 0 0 15px 0; border-left: 4px solid #38bdf8; padding-left: 10px;">受信メールの全容（スクショと本文再現）</h2>
<p id="DSLHGht"><img decoding="async" class="aligncenter" src="https://ymg.nagoya/wp-content/uploads/2026/05/74aa0c7082b34d510a98a995079bec15.png" /></p>
<p style="color: #94a3b8; font-size: 14px; margin: 0 0 15px 0;">※以下のテキストは、受信した実際のフィッシングメールの記述・改行・リンクの配置を、検証用に可能な限り忠実に再現したものです。</p>
<table style="border: 1px solid #334155; margin: 0 0 30px 0; font-family: monospace; font-size: 14px; color: #cbd5e1;" border="0" width="100%" cellspacing="0" cellpadding="20" bgcolor="#1e293b">
<tbody>
<tr>
<td>件名：Your Megabanks Remittance Payment is Ready<br />
送信者：&#8221;Accounts Payable&#8221; &lt;info@good-egg.jp&gt;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>The Megabanks</p>
<p>Remittance of USD $22,650.00 received</p>
<p>USD $22,650.00</p>
<p>Sender: Lisa Chen ・ OSAKA NSW</p>
<p>Ref: INVOICE-JP-392847 ・ 21 May 2026</p>
<p>Click below to verify and receive your funds.</p>
<p>VIEW PAYMENT NOW<br />
<span style="color: #38bdf8; text-decoration: underline;">https://zesty-tulumba-1c1ee0.netlify.app/octoredirect#shop@s***.jp</span></p>
<p>The Megabanks Remittance Services ・ © 2026</td>
</tr>
</tbody>
</table>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 20px 0;"><strong>【スクショを見たお兄さんの素直な感想とデザイン分析】</strong><br />
メールの見た目は、派手なロゴや飾り付けが一切なく、文字中心の非常にビジネスライク（事務的）なデザインになっていて「銀行の自動送金システムからの通知かな？」と誤解させようとする心理的な計算が見え隠れしますね。</p>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 30px 0;">このメールの目的は、<strong>「USD $22,650.00（日本円で約350万円）」という高額なお金が届いているという嘘のエサ</strong>で釣ることです。受信者を興奮させて、本文中の「VIEW PAYMENT NOW（今すぐ支払いを確認する）」という青いリンクをクリックさせることが唯一の狙いとなっています。</p>
<h2 style="color: #38bdf8; font-size: 20px; font-weight: bold; margin: 0 0 15px 0; border-left: 4px solid #38bdf8; padding-left: 10px;">メールヘッダーの技術解析（偽装の決定的な証拠）</h2>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 20px 0;">※受信者の固有サーバー情報やプライバシー情報を含むため、メールヘッダー自体のスクリーンショット掲載は控え、重要な解析データのみを厳選・マスク（伏字）処理して抽出しました。</p>
<table style="margin: 0 0 25px 0; font-size: 14px;" border="0" width="100%" cellspacing="1" cellpadding="12" bgcolor="#334155">
<tbody>
<tr>
<td style="color: #94a3b8; font-weight: bold;" bgcolor="#1e293b" width="25%">Received-SPF</td>
<td style="color: #ef4444; font-weight: bold;" bgcolor="#1e293b" width="75%">Softfail</td>
</tr>
<tr>
<td style="color: #94a3b8; font-weight: bold;" bgcolor="#1e293b">最古のReceived</td>
<td style="color: #e2e8f0; font-family: monospace;" bgcolor="#1e293b">from [151.241.154.72] (unknown [151.241.154.72])<br />
by dmail03.****.net (Postfix) with ESMTP id B918C2CAEF9<br />
for &lt;shop@****.jp&gt;; Fri, 22 May 2026 16:12:44 +0900 (JST)</td>
</tr>
</tbody>
</table>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 20px 0;"><strong>【送信元IPとReceivedの偽装判定表】</strong></p>
<table style="margin: 0 0 25px 0; font-size: 14px;" border="0" width="100%" cellspacing="1" cellpadding="12" bgcolor="#334155">
<thead>
<tr bgcolor="#1e293b">
<th style="color: #94a3b8;" align="left" width="30%">検証項目</th>
<th style="color: #94a3b8;" align="left" width="40%">検出されたデータ</th>
<th style="color: #94a3b8;" align="left" width="30%">判定・ロケーション</th>
</tr>
</thead>
<tbody>
<tr>
<td style="color: #e2e8f0; font-weight: bold;" bgcolor="#1e293b">偽装されたドメインの正当なIP</td>
<td style="color: #cbd5e1; font-family: monospace;" bgcolor="#1e293b">good-egg.jp の正規DNSレコード</td>
<td style="color: #38bdf8;" bgcolor="#1e293b">日本国内サーバー</td>
</tr>
<tr>
<td style="color: #e2e8f0; font-weight: bold;" bgcolor="#1e293b">実際に発信された最古のIP</td>
<td style="color: #cbd5e1; font-family: monospace;" bgcolor="#1e293b">151.241.154.72</td>
<td style="color: #f43f5e; font-weight: bold;" bgcolor="#1e293b">ベラルーシ (Belarus)<br />
緯度: 53.9000 / 経度: 27.5667<br />
<a style="color: #38bdf8; text-decoration: underline;" href="https://ip-sc.net/ja/r/151.241.154.72" target="_blank" rel="noopener">[ip-sc.netで調査]</a><br />
<a style="color: #38bdf8; text-decoration: underline;" href="https://www.google.com/maps/search/?api=1&amp;query=53.9000,27.5667" target="_blank" rel="noopener">[Googleマップで確認]</a></td>
</tr>
</tbody>
</table>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 30px 0;">技術解説を補足しますね。メールの送信元は `info@good-egg.jp` という日本の綺麗なドメインになっていますが、メールの「通信の足跡」を記録した一番古いヘッダー（Received）をあぶり出すと、全く異なる海外のIPアドレス**「151.241.154.72」**（ベラルーシ）が刻まれていました。さらに、ドメインの正当な送信先かをチェックする機能（Received-SPF）も「Softfail（このサーバーから送信されるはずがないという警告）」を叩き出しています。<br />
<span style="color: #f43f5e; font-weight: bold;">つまり、日本の正規のメール送信元を完全に騙った（かたった）、海外発のヘッダー偽装メールであるということです。</span></p>
<h2 style="color: #38bdf8; font-size: 20px; font-weight: bold; margin: 0 0 15px 0; border-left: 4px solid #38bdf8; padding-left: 10px;">セキュリティソフトの警告と「クローキング」の罠</h2>
<table style="border: 1px dashed #475569; margin: 0 0 15px 0; text-align: center;" border="0" width="100%" cellspacing="0" cellpadding="15" bgcolor="#1e293b">
<tbody>
<tr>
<td style="color: #94a3b8; font-size: 14px;">
<p id="NSNIgnU"><img loading="lazy" decoding="async" width="980" height="717" class="alignnone size-full wp-image-47740 " src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1005f008c2b.png" alt="" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1005f008c2b.png 980w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1005f008c2b-300x219.png 300w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1005f008c2b-768x562.png 768w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1005f008c2b-530x388.png 530w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1005f008c2b-565x413.png 565w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1005f008c2b-710x519.png 710w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a1005f008c2b-725x530.png 725w" sizes="auto, (max-width: 980px) 100vw, 980px" /></p>
</td>
</tr>
</tbody>
</table>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 20px 0;">メール本文に記載されていたリンクは「Netlify（無料でWebサイトを公開できる正規のクラウドサービス）」の無料枠URL（`https://zesty-tulumba-1c1ee0.netlify.app/&#8230;`）でしたが、実際にクリックを検知すると、犯人のプログラムによって別の詐欺サイトへ強制転送（リダイレクト）される仕組みになっていました。</p>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 20px 0;">その最終着地点が、ウイルスバスターが劇的にブロックしてくれた **kellyworlds.com** というドメインの怪しいページです。</p>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 30px 0;">なお、タイミングやアクセスする環境（セキュリティ会社の調査用プログラムなど）によっては、「アクセス拒否 リクエストがブロックされました。後ほどお試しください。」と書かれた英語の真っ白なエラーページが表示されることがあります。これはバグやサイトの閉鎖ではなく、犯人が仕掛けた<strong>「クローキング（調査用のアクセスを検知して、本物の詐欺画面を隠して無害なふりをする偽装技術）」</strong>の結果です。騙されないように注意してくださいね。</p>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 20px 0;"><strong>【リンク先サイト稼働状況および追跡データ表】</strong></p>
<table style="margin: 0 0 30px 0; font-size: 14px;" border="0" width="100%" cellspacing="1" cellpadding="12" bgcolor="#334155">
<thead>
<tr bgcolor="#1e293b">
<th style="color: #94a3b8;" align="left" width="25%">確認項目</th>
<th style="color: #94a3b8;" align="left" width="75%">詳細データ</th>
</tr>
</thead>
<tbody>
<tr>
<td style="color: #e2e8f0; font-weight: bold;" bgcolor="#1e293b">誘導リンクの記述</td>
<td style="color: #cbd5e1; font-family: monospace;" bgcolor="#1e293b">h**ps://zesty-tulumba-1c1ee0.netlify.app/octoredirect#s***@s***.jp</td>
</tr>
<tr>
<td style="color: #e2e8f0; font-weight: bold;" bgcolor="#1e293b">最終着信ドメイン</td>
<td style="color: #cbd5e1; font-family: monospace;" bgcolor="#1e293b">kellyworlds.com</td>
</tr>
<tr>
<td style="color: #e2e8f0; font-weight: bold;" bgcolor="#1e293b">ドメインIPアドレス</td>
<td style="color: #ef4444; font-family: monospace;" bgcolor="#1e293b">104.21.32.203 （※Cloudflare経由のプロキシIPのため伏字不可で抽出）</td>
</tr>
<tr>
<td style="color: #e2e8f0; font-weight: bold;" bgcolor="#1e293b">ロケーション情報</td>
<td style="color: #cbd5e1;" bgcolor="#1e293b">アメリカ合衆国 (United States) / カリフォルニア州サンフランシスコ<br />
緯度: 37.7749 / 経度: -122.4194<br />
<a style="color: #38bdf8; text-decoration: underline;" href="https://ip-sc.net/ja/r/104.21.32.203" target="_blank" rel="noopener">[ip-sc.netで調査]</a><br />
<a style="color: #38bdf8; text-decoration: underline;" href="https://www.google.com/maps/search/?api=1&amp;query=37.7749,-122.4194" target="_blank" rel="noopener">[Googleマップで確認]</a></td>
</tr>
<tr>
<td style="color: #e2e8f0; font-weight: bold;" bgcolor="#1e293b">危険と判断できるポイント</td>
<td style="color: #e2e8f0;" bgcolor="#1e293b">1. 誘導URLの末尾（#以降）に受信者のメールアドレスを勝手に埋め込み、クリック生存反応を狙っている点。<br />
2. 銀行の通知と言いながら、無料のNetlifyを経由させてセキュリティの目を盗もうとしている点。</td>
</tr>
<tr>
<td style="color: #e2e8f0; font-weight: bold;" bgcolor="#1e293b">サイト稼働状況</td>
<td style="color: #ef4444; font-weight: bold;" bgcolor="#1e293b">現在も裏で【稼働中】（セキュリティブロックをすり抜けた場合のみ詐欺画面が出現）</td>
</tr>
</tbody>
</table>
<h2 style="color: #38bdf8; font-size: 20px; font-weight: bold; margin: 0 0 15px 0; border-left: 4px solid #38bdf8; padding-left: 10px;">着地した詐欺サイトの正体（偽PDF認証画面の闇）</h2>
<table style="border: 1px dashed #475569; margin: 0 0 15px 0; text-align: center;" border="0" width="100%" cellspacing="0" cellpadding="15" bgcolor="#1e293b">
<tbody>
<tr>
<td style="color: #94a3b8; font-size: 14px;">
<p id="aarebSB"><img loading="lazy" decoding="async" width="1920" height="911" class="alignnone size-full wp-image-47741 " src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a10062ea2093.png" alt="" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a10062ea2093.png 1920w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a10062ea2093-300x142.png 300w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a10062ea2093-1024x486.png 1024w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a10062ea2093-768x364.png 768w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a10062ea2093-1536x729.png 1536w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a10062ea2093-530x251.png 530w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a10062ea2093-565x268.png 565w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a10062ea2093-710x337.png 710w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a10062ea2093-725x344.png 725w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
</td>
</tr>
</tbody>
</table>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 20px 0;">セキュリティ制限をすり抜けて進んでしまうと出現する、最後の「PDFの閲覧画面」に酷似したページ。これこそが犯人の本命の罠です。</p>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 20px 0;">背景には、いかにも本物っぽい公式書類（インボイス等）をうっすらと見せて、受信者の「早く中身を読みたい」という好奇心を煽っています。そして、中央には<strong>「Email Verification Required（メールアドレスの認証が必要です）」</strong>というもっともらしいポップアップが飛び出してきます。</p>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 30px 0;">この青い「Verify」ボタンを押すと、日頃お使いのビジネスメールやMicrosoft365などのログイン画面を完全にコピーした「偽のパスワード入力フォーム」が表示されます。ここにパスワードを入力してしまうと、その瞬間に情報が犯人へと流出し、あなたのメールボックスが丸ごと乗っ取られてしまいます。<br />
<span style="color: #f43f5e; font-weight: bold;">つまり、これはPDFファイルなどではなく、あなたのメールアカウントのパスワードを盗み出すために作られた「ハリボテの偽Web画面」だということです。</span></p>
<h2 style="color: #38bdf8; font-size: 20px; font-weight: bold; margin: 0 0 15px 0; border-left: 4px solid #38bdf8; padding-left: 10px;">私たちが取るべき注意点と対処方法</h2>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 20px 0;">このメールを受け取った場合の正しい対処方法は、至ってシンプルです。</p>
<ol style="color: #e2e8f0; font-size: 16px; margin: 0 0 30px 0; padding-left: 20px;">
<li style="margin-bottom: 10px;"><strong>リンクは絶対にクリックしない</strong>：URLの末尾にあなたのアドレスが含まれており、生存確認をされてしまいます。</li>
<li style="margin-bottom: 10px;"><strong>メールをそのまま完全に削除する</strong>：ゴミ箱へ移動させてそのまま破棄してください。開いただけであれば実質的な害はありません。</li>
<li style="margin-bottom: 10px;"><strong>セキュリティソフトを最新に保つ</strong>：今回のようにウイルスバスター等が水際で防いでくれるケースが非常に多いため、保護機能は常に有効にしておきましょう。</li>
</ol>
<table style="margin: 0 0 30px 0; font-size: 15px;" border="0" width="100%" cellspacing="1" cellpadding="12" bgcolor="#334155">
<tbody>
<tr>
<td style="color: #94a3b8; font-weight: bold;" bgcolor="#1e293b">公式注意喚起情報URL</td>
<td bgcolor="#1e293b"><a style="color: #38bdf8; text-decoration: underline;" href="https://www.trendmicro.com/ja_jp/security-intelligence/cyber-security-info.html" target="_blank" rel="noopener">トレンドマイクロ セキュリティ情報</a><br />
<a style="color: #38bdf8; text-decoration: underline;" href="https://www.antiphishing.jp/" target="_blank" rel="noopener">フィッシング対策協議会 公式ページ</a></td>
</tr>
</tbody>
</table>
<h2 style="color: #38bdf8; font-size: 20px; font-weight: bold; margin: 0 0 15px 0; border-left: 4px solid #38bdf8; padding-left: 10px;">まとめ</h2>
<p style="color: #e2e8f0; font-size: 16px; margin: 0 0 30px 0;">今回は短時間に連続連射されて届く、海外送金を装った非常に悪質なフィッシング詐欺メールを徹底解説しました。<br />
こうした英語の技術的な脅威やログイン詐欺は、普段見慣れていないと驚いてすぐにボタンを押してしまいがちです。</p>
<p>身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで『これ気をつけて！』と共有してあげてくださいね。</p>
<table style="margin: 0 0 40px 0;" border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td>
<div class="line-it-button" style="display: none;" data-lang="ja" data-type="share-a" data-env="PROD" data-url="https://developers.line.biz/ja/docs/line-social-plugins/install-guide/using-line-share-buttons/" data-color="default" data-size="large" data-count="false" data-ver="3"></div>
<p><script src="https://www.line-website.com/social-plugins/js/thirdparty/loader.min.js" async="async" defer="defer"></script></td>
</tr>
</tbody>
</table>
<hr style="border-top: 1px solid #334155; margin: 0 0 30px 0;" />
<p style="color: #94a3b8; font-size: 14px; margin: 0; padding: 0;">【過去の類似事例リンク】<br />
当サイトのこれまでのフィッシング調査・データベースアーカイブは、以下のリンクからご覧いただけます。<br />
・<a style="color: #38bdf8; text-decoration: underline;" href="https://ymg.nagoya/spam-mail/">海外銀行・送金サービス偽装スパムの分析レポート一覧</a><br />
・<a style="color: #38bdf8; text-decoration: underline;" href="https://ymg.nagoya/spam-mail/">Netlify/Cloudflare等のクラウド悪用フィッシングサイト一覧</a></p>
</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/your-megabanks-remittance-payment-is-ready/">【実録】「Your Megabanks Remittance Payment is Ready」爆大量着信メールの解析結果</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">47732</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/05/Copilot_20260522_163259-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【必読】楽天PointClubシステム通知「システムメンテナンスに伴うセキュリティ設定確認」の裏側を暴く</title>
		<link>https://ymg.nagoya/system-maintenance-security-settings-confirmation/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Fri, 22 May 2026 07:11:07 +0000</pubDate>
				<category><![CDATA[楽天]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[公開]]></category>
		<category><![CDATA[分析]]></category>
		<category><![CDATA[実録]]></category>
		<category><![CDATA[必読]]></category>
		<category><![CDATA[楽天偽メール]]></category>
		<category><![CDATA[解析]]></category>
		<category><![CDATA[調査結果]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=47725</guid>

					<description><![CDATA[<p>【閲覧注意】「特別ボーナスポイント」に釣られたら終わり！楽天PointClubを騙る「【重要】システムメンテナンスに伴うセキュリティ設定確認と特典受取のお願い」フィッシングメールを徹底解析して身を守る！ みなさん、こんに [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/system-maintenance-security-settings-confirmation/">【必読】楽天PointClubシステム通知「システムメンテナンスに伴うセキュリティ設定確認」の裏側を暴く</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>【閲覧注意】「特別ボーナスポイント」に釣られたら終わり！楽天PointClubを騙る「【重要】システムメンテナンスに伴うセキュリティ設定確認と特典受取のお願い」フィッシングメールを徹底解析して身を守る！</h2>
<p>みなさん、こんにちは！頼れる近所のIT詳しいお兄さんです。今日もあなたと大切な家族のデジタルライフを守るために、怪しいメールの解析結果をたっぷりお届けしますね！</p>
<p>今回ご紹介するのは、みんなお馴染みの「楽天」を騙る（かたる）とっても悪質なメールです。でも、安心してください。関連記事もページ末尾の当サイトデータベースアーカイブからご覧いただけます。その前に、まずは過去1ヶ月に私たちが巡回して集めたスパム（迷惑メール）の動向と、これからの見通しを統計として紹介しますね！</p>
<p>私たちのチームが独自にスパムメール巡回サイト（https://ymg.nagoya/spam-mail/）をはじめとする各種データベースを定期巡回し、日々蓄積しているデータから最新のスパム動向をまとめました。ここ1ヶ月間、大手ECサイトや金融機関、配送業者を名乗るフィッシング詐欺（本物そっくりの偽サイトに誘導してパスワードなどを盗む犯罪）の報告数が、前月比で約14%も増加しています。特に週末の夜間や、今回のような「システムメンテナンス」を口実にした手口が目立っているんですよ。向こう1ヶ月についても、この増加傾向は続くと予想されますので、怪しいメールを見かけても絶対に慌ててリンクを押さないようにしてくださいね！</p>
<p>それでは、今回届いた恐怖のメールの全貌を見ていきましょう！</p>
<hr />
<h3><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="🚨" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ユーザーが直面する恐怖と驚きの前書き（緊急性）</h3>
<p>ある日突然、メールボックスに「セキュリティの確認をしないとアカウントが危ない」「今なら特別なボーナスポイントがもらえる」なんてメールが届いたら、びっくりしてドキッとしますよね。でも、これこそが詐欺師たちの狙いなんです！人間の「焦り」と「得をしたい」という心理を巧みに突いて、冷静な判断力を奪おうとしています。今回のメールの危険度はズバリこれです！</p>
<p><strong>【緊急度・危険度評価】</strong><br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="🚨" class="wp-smiley" style="height: 1em; max-height: 1em;" /><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="🚨" class="wp-smiley" style="height: 1em; max-height: 1em;" /><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="🚨" class="wp-smiley" style="height: 1em; max-height: 1em;" /><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="🚨" class="wp-smiley" style="height: 1em; max-height: 1em;" />（5段階評価中「4」：非常に危険）</p>
<p>このメール、実は「開いただけで即座にお金を盗まれる」といった致命的な実的被害は基本的にはありません。でも、決して油断は禁物です！メール内に画像が含まれていたり、「メールを開封したこと」が送信者に自動で伝わる仕組み（開通通知機能）が仕込まれていたりする場合、あなたのメールアドレスが「現在も実際に使われている生きたアドレス（アドレス生体）」だと相手に通知されてしまいます。そうなると、今後さらに大量の詐欺メール送信リスト（カモリスト）に入れられてしまう可能性が非常に高いんです！だからこそ、怪しいと思ったら開かずに無視するか、慎重に対処する必要があるんですよ。</p>
<hr />
<h3>（1）不審なメールの基本情報</h3>
<ul>
<li><strong>件名：</strong> [spam] 【重要】システムメンテナンスに伴うセキュリティ設定確認と特典受取のお願い</li>
<li><strong>送信者名：</strong> &#8220;Rakuten&#8221;</li>
<li><strong>メールアドレス：</strong> auth@bdbrgdey.mail40.kikwwe.com</li>
<li><strong>受信日：</strong> 2026年5月21日（木曜日）</li>
<li><strong>受信時刻：</strong> 12:22:06 （日本時間 +0900）</li>
</ul>
<p>※件名の頭に付いている<strong>「[spam]」</strong>という文字ですが、これは受信したサーバー側が「このメールは迷惑メール（スパム）の可能性が非常に高いですよ！」と自動で判断して、注意を促すために付与してくれた警告の目印です。これがある時点で、中身を疑うべき大ヒントになります！</p>
<p style="color: red; font-weight: bold; font-size: 1.1em;">ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。</p>
<div class="line-it-button" style="display: none;" data-lang="ja" data-type="share-a" data-env="PROD" data-url="https://developers.line.biz/ja/docs/line-social-plugins/install-guide/using-line-share-buttons/" data-color="default" data-size="large" data-count="false" data-ver="3"></div>
<p><script src="https://www.line-website.com/social-plugins/js/thirdparty/loader.min.js" async="async" defer="defer"></script></p>
<hr />
<h3>（2）メール本文のスクリーンショットと忠実な再現</h3>
<p>まずは、実際に届いたメールの画面（スクリーンショット）を見てみましょう。</p>
<div style="border: 2px dashed #999; padding: 20px; background: #fff; text-align: center; margin: 15px 0;">
<p style="color: #666; font-weight: bold;">【メール本文 スクリーンショット】</p>
<p id="uZpGmoD"><img decoding="async" src="https://ymg.nagoya/wp-content/uploads/2026/05/4f0b4bdb99a8d0e15975478441b8cd89.png" /></p>
</div>
<p>以下に、届いたメールの本文を<strong>できる限り忠実に再現</strong>します（怪しい漢字や不自然なフォントの雰囲気もそのまま再現しています）。</p>
<div style="border: 1px solid #ccc; padding: 15px; background: #fdfdfd; font-family: 'MS Gothic', sans-serif; line-height: 1.6; margin: 15px 0;">
<p><strong>件名</strong> [spam] 【重要】システムメンテナンスに伴うセキュリティ設定確認と特典受取のお願い<br />
<strong>送信者</strong> &#8220;Rakuten&#8221; &lt;auth@bdbrgdey.mail40.kikwwe.com&gt;</p>
<hr />
<p>Rakuten楽天PointClubシステム通知<br />
いつも楽天グループをご利用いただき、誠にありがとうございます。</p>
<p>会員システムの定期メンテナンス完了に伴うお願い</p>
<p>この度、楽天会員様の個人情報保護およびアカウントのセキュリティ強化を目的としたシステム改修が完了いたしました。これに伴い、お客様のアカウントが最新の基準を満たしているかどうかの確認をお願いしております。</p>
<p>本手続きに速やかにご協力いただいた会員様への御礼（サンクス特典）といたしまして、システムより【特別ボーナスポイント】を付与させていただきます。現在、ポイントは未受取の状態で保留されております。</p>
<p>▼下記より確認を完了し、ポイントをお受け取りください▼</p>
<p><a style="color: blue; text-decoration: underline;" href="#">設定を確認して特典を受け取る クリックして専用ページアクセス（即時反映）</a><br />
受取期限：当メール受信から【48時間以内】</p>
<ul>
<li>期限を過ぎますと、セキュリティ保護の観点から受取リンクは自動消滅し、再発行は承れません。</li>
<li>上記のURLはお客様専用のリンクです。第三者への転送や共有は固くお断りいたします。</li>
<li>本メールは送信専用システムより自動配信されております。ご返信いただきましても対応いたしかねます。</li>
</ul>
<p>楽天グループ株式会社<br />
© Rakuten Group, Inc. All Rights Reserved.</p>
</div>
<h4><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f914.png" alt="🤔" class="wp-smiley" style="height: 1em; max-height: 1em;" /> スクリーンショットを見た印象と、メールの目的・デザイン</h4>
<p>一見すると、お馴染みのロゴや綺麗なレイアウトで本物っぽく見えますよね。でも、じっくり観察してみると、所々に「おかしな漢字」が混ざっているのが分かります！<br />
例えば、本文の3段落目にある「この度、楽天会員様の個人情報保护」の「护」という漢字をよく見てください。日本で普段使われている漢字とは少し違う、海外のフォント（中国語の簡体字など）のような形をしていますよね。また、リンクへの誘導部分にある「 下记より確認を完了し」の「记」も同様に日本の漢字とは異なるフォントが使われています。</p>
<p>このメールの目的は、<strong>「セキュリティ確認」というもっともらしい理由で警戒を解きつつ、「特別ボーナスポイント（サンクス特典）」という甘い餌でおびき寄せ、さらに「48時間以内」という時間制限でユーザーを焦らせて、偽のログイン画面にアクセスさせること</strong>です。典型的なフィッシング詐欺の手口ですね！</p>
<hr />
<h3>（3）ヘッダー情報の詳細解析と送信元の検証</h3>
<p>メールが「どこから、どうやって送られてきたのか」を証明する、封筒のスタンプのようなデータが「メールヘッダー」です。なお、ヘッダーのスクリーンショット自体には、受信者側の詳細なサーバー内部情報（社内環境など）が含まれてしまうため、セキュリティ上の観点から掲載を控えさせていただきます。その代わり、時系列から見て一番古い「Received（経由地情報）」と「Received-SPF（送信ドメイン認証）」のテキストデータをここへ正確に抽出して解説しますね！</p>
<div style="border: 1px solid #ccc; padding: 12px; background: #f5f5f5; font-family: monospace; font-size: 0.9em; white-space: pre-wrap; margin: 15px 0;"><strong>【抽出されたヘッダー情報（一部伏字処理）】</strong><br />
Received-SPF: Pass (sender SPF authorized) identity=mailfrom; client-ip=35.212.219.5; helo=mail40.kikwwe.com; envelope-from=auth@bdbrgdey.mail40.kikwwe.com; receiver=****@ [受信者ドメイン伏字]<br />
Received: from mail40.kikwwe.com (kikwwe.com [35.212.219.5])<br />
by [受信者中継サーバー伏字] (Postfix) with ESMTP id 03F2B2C800B<br />
for &lt;****@ [受信者アドレス伏字]&gt;; Thu, 21 May 2026 12:22:07 +0900 (JST)</div>
<h4><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e0.png" alt="🛠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> メアドのIPとReceivedのIPを比較した偽装判定</h4>
<table style="border-collapse: collapse; width: 100%; text-align: left; margin: 15px 0;" border="1">
<tbody>
<tr style="background-color: #e6f2ff;">
<th style="padding: 8px;">項目</th>
<th style="padding: 8px;">解析データ・判定結果</th>
</tr>
<tr>
<td style="padding: 8px; font-weight: bold;">送信元メールアドレスのドメイン</td>
<td style="padding: 8px;"><code>bdbrgdey.mail40.kikwwe.com</code>（楽天公式とは全く無関係の使い捨てドメイン）</td>
</tr>
<tr>
<td style="padding: 8px; font-weight: bold;">最も古いReceivedのIPアドレス</td>
<td style="padding: 8px;"><strong>35.212.219.5</strong></td>
</tr>
<tr>
<td style="padding: 8px; font-weight: bold;">Received-SPFの判定</td>
<td style="padding: 8px;"><code>Pass</code>（認証成功）</td>
</tr>
<tr>
<td style="padding: 8px; font-weight: bold;">IPロケーション（位置情報）</td>
<td style="padding: 8px;">アメリカ合衆国（Google Cloud環境）<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cd.png" alt="📍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緯度・経度：37.751, -97.822<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <a href="https://maps.google.com/?q=37.751,-97.822" target="_blank" rel="noopener">Googleマップで位置を確認する</a><br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <a href="https://ip-sc.net/ja/r/35.212.219.5" target="_blank" rel="noopener">ip-sc.netで詳細なIP情報を確認する</a></td>
</tr>
<tr>
<td style="padding: 8px; font-weight: bold;">偽装判定の結論</td>
<td style="padding: 8px; color: red; font-weight: bold;">「認証をパスした、確信犯的な偽物ドメインからの送信」です。</td>
</tr>
</tbody>
</table>
<p><strong>【お兄さんの噛み砕き解説<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" />】</strong><br />
ヘッダーを見ると、<code>Received-SPF: Pass</code>となっていて、一見「正しいメール」に見えてしまいます。これはどういうことかというと、犯人が楽天のフリをするために、自分で新しく<code>kikwwe.com</code>という怪しいドメインを正式に取得して、そこから正々堂々とメールを送ってきたということです。「送信元のサーバー設定（SPF）自体は正しいけれど、そもそもそのドメイン自体が楽天とは何の関係もない詐欺用の偽物」なんです。つまり、<strong>「ドメイン認証がPassになっているからといって、100%本物だとは限らない」</strong>ということです！非常に悪質ですね。</p>
<hr />
<h3>（4）誘導先リンクの危険性と「クローキング」の罠</h3>
<p>メール本文にある「設定を確認して特典を受け取る」という青いリンクをクリックすると、どのような場所に連れていかれるのでしょうか？危険なリンク先を詳細に調査しました。</p>
<h4><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> リンク先URLの解析（一部伏字処理）</h4>
<ul>
<li><strong>実際のリンク先URL：</strong> <code>h**ps://login.milianclub.com/?hx2cjCBP72lK&amp;type=rakuten</code>（※一部を危険防止のため伏字にしています）</li>
</ul>
<p>このURLをクリックした際、セキュリティソフト（ウイルスバスタークラウドなど）やGoogleの安全機能が働くと、以下のような真っ赤な警告画面が表示されてアクセスが遮断されます。</p>
<div style="border: 2px dashed #ff9999; padding: 20px; background: #fff0f0; text-align: center; margin: 15px 0;">
<p style="color: #cc0000; font-weight: bold;">【ウイルスバスターのセキュリティ警告画面】</p>
<p id="VRPPBzJ"><img loading="lazy" decoding="async" width="940" height="702" class="alignnone size-full wp-image-47733 " src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0ffff75a75d.png" alt="" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0ffff75a75d.png 940w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0ffff75a75d-300x224.png 300w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0ffff75a75d-768x574.png 768w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0ffff75a75d-530x396.png 530w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0ffff75a75d-565x422.png 565w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0ffff75a75d-710x530.png 710w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0ffff75a75d-725x541.png 725w" sizes="auto, (max-width: 940px) 100vw, 940px" /></p>
</div>
<p>しかし、もしこのブロックをすり抜けて進んだり、タイミングによっては「アクセス拒否 リクエストがブロックされました。後ほどお試しください。」と書かれた、ファイアウォール（通信を遮断する壁のような仕組み）の白いエラーページが表示されることがあります。実は、これこそが<strong>「クローキング（Cloaking）」</strong>と呼ばれる詐欺師たちの恐ろしい罠の疑いがあるんです！</p>
<p><strong>【クローキングの解説<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" />】</strong><br />
クローキングとは、アクセスしてきた相手が「一般のユーザー」か「セキュリティ会社の調査ロボット（クローラー）」かを犯人のサーバーが自動で見破り、画面をガラリと切り替える騙しのテクニックです。調査ロボットがアクセスしたときには「アクセス拒否」や「ただのエラーページ」を見せて安全なサイトのフリをし、セキュリティソフトに『このサイトは無害だな』と誤認させます。その一方で、本物のカモ（一般ユーザー）がアクセスしたときだけ、本物そっくりの楽天ログイン画面を表示してパスワードやクレジットカード情報を盗み取るのです。つまり、<strong>「エラーが出たからといってサイトが消滅したわけではなく、私たちを騙すために意図的に隠れている可能性がある」</strong>ということです！</p>
<div style="border: 2px dashed #cc0000; padding: 20px; background: #fff; text-align: center; margin: 15px 0;">
<p style="font-size: 0.9em; color: #888;"><a href="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9ffd5d96b.png"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-47700" src="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9ffd5d96b.png" alt="" width="1072" height="670" srcset="https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9ffd5d96b.png 1072w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9ffd5d96b-300x188.png 300w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9ffd5d96b-1024x640.png 1024w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9ffd5d96b-768x480.png 768w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9ffd5d96b-530x331.png 530w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9ffd5d96b-565x353.png 565w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9ffd5d96b-710x444.png 710w, https://ymg.nagoya/wp-content/uploads/2026/05/img_6a0f9ffd5d96b-725x453.png 725w" sizes="auto, (max-width: 1072px) 100vw, 1072px" /></a></p>
</div>
<h4><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4ca.png" alt="📊" class="wp-smiley" style="height: 1em; max-height: 1em;" /> リンク先の詳細情報と稼働状況</h4>
<table style="border-collapse: collapse; width: 100%; text-align: left; margin: 15px 0;" border="1">
<tbody>
<tr style="background-color: #fff0f0;">
<th style="padding: 8px;">項目</th>
<th style="padding: 8px;">調査結果データ</th>
</tr>
<tr>
<td style="padding: 8px; font-weight: bold;">誘導先ドメイン</td>
<td style="padding: 8px;"><code>login.milianclub.com</code></td>
</tr>
<tr>
<td style="padding: 8px; font-weight: bold;">ドメインのIPアドレス</td>
<td style="padding: 8px;"><strong>103.214.146.121</strong></td>
</tr>
<tr>
<td style="padding: 8px; font-weight: bold;">IPロケーション（位置情報）</td>
<td style="padding: 8px;">香港（Hong Kong）<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cd.png" alt="📍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緯度・経度：22.25, 114.167<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <a href="https://maps.google.com/?q=22.25,114.167" target="_blank" rel="noopener">Googleマップで位置を確認する</a><br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <a href="https://ip-sc.net/ja/r/103.214.146.121" target="_blank" rel="noopener">ip-sc.netで詳細なIP情報を確認する</a></td>
</tr>
<tr>
<td style="padding: 8px; font-weight: bold;">URLが危険と判断できるポイント</td>
<td style="padding: 8px;">楽天の公式サイトのドメインは通常 <code>rakuten.co.jp</code> や <code>rakuten.com</code> です。今回のURLに含まれる <code>milianclub.com</code> は、全く関係のない第三者が保有するドメインであり、偽のログイン画面を作って情報を盗むためだけに用意された危険なサイトです。</td>
</tr>
<tr>
<td style="padding: 8px; font-weight: bold;">リンク先サイトの稼働状況</td>
<td style="padding: 8px; color: red; font-weight: bold;">注意！クローキングやセキュリティブロックが働いていますが、裏でフィッシングサイトが活動中（稼働中）の可能性があります。絶対に情報を入力してはいけません。</td>
</tr>
</tbody>
</table>
<hr />
<h3>（5）メールの注意点と正しい対処方法</h3>
<p>もし、このようなメールを受け取ってしまったら、どうすれば良いのでしょうか？お兄さんが分かりやすく対策を教えますね！</p>
<p><strong>【危険度評価】</strong><br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="🚨" class="wp-smiley" style="height: 1em; max-height: 1em;" /><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="🚨" class="wp-smiley" style="height: 1em; max-height: 1em;" /><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="🚨" class="wp-smiley" style="height: 1em; max-height: 1em;" /><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="🚨" class="wp-smiley" style="height: 1em; max-height: 1em;" /><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="🚨" class="wp-smiley" style="height: 1em; max-height: 1em;" />（5段階評価中「5」：情報を入力した場合は致命的）</p>
<h4><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f645-200d-2642-fe0f.png" alt="🙅‍♂️" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 絶対にやってはいけないこと</h4>
<ol>
<li><strong>メール内のリンクを絶対にクリック（タップ）しない！</strong><br />
「ボーナスポイントがもらえるかも…」という好奇心で押してしまうのが一番危険です。</li>
<li><strong>開いたページでユーザーID、パスワード、クレジットカード情報を絶対に入力しない！</strong><br />
もし入力してしまうと、犯人にリアルタイムで情報が渡り、アカウントの乗っ取りや不正利用の被害に遭ってしまいます。</li>
<li><strong>メールにそのまま返信しない！</strong><br />
送信専用の偽アドレスなので届かないか、あるいは「生きたアドレス」だと犯人に教えることになってしまいます。</li>
</ol>
<h4><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f646-200d-2642-fe0f.png" alt="🙆‍♂️" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 正しい対処方法</h4>
<ul>
<li><strong>メールをそのまま削除する：</strong> これが一番安全で確実な方法です。</li>
<li><strong>公式サイトやアプリから確認する：</strong> 本当にメンテナンスやポイントのプレゼントがあるか気になる場合は、メールのリンクは絶対に使わず、自分でスマホの「楽天公式アプリ」を開くか、ブラウザのブックマーク（お気に入り）から公式サイトの「マイページ」にログインして確認してください。本物の通知であれば、必ずマイページ内にお知らせが届いています！</li>
</ul>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>公式の注意喚起情報はこちら：</strong><br />
楽天公式でも、このような悪質な偽メールについて常に最新の注意喚起を行っています。ぜひ一度確認しておいてくださいね。<br />
<a href="https://ichiba-smp.faq.rakuten.net/detail/000013314" target="_blank" rel="noopener">【楽天市場】ヘルプ・お問い合わせ 【ご注意】楽天を装った不正事例（公式ページ）</a></p>
<hr />
<h3>お兄さんからのまとめとおねがい</h3>
<p>今回は楽天PointClubシステム通知を騙る、とっても巧妙なフィッシングメールを一緒に解剖してみました。メールの見た目がどれだけ本物っぽくても、裏側のドメインやIPアドレスを調べると、真っ赤な嘘（うそ）であることがハッキリ分かりますね！</p>
<p style="font-weight: bold; font-size: 1.1em; color: #333; background: #fff3cd; padding: 10px; border-left: 5px solid #ffc107;">身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで『これ気をつけて！』と共有してあげてください。大切な家族を悲しい詐欺被害から守れるのは、他でもないあなたのアドバイスです。</p>
<div class="line-it-button" style="display: none;" data-lang="ja" data-type="share-a" data-env="PROD" data-url="https://developers.line.biz/ja/docs/line-social-plugins/install-guide/using-line-share-buttons/" data-color="default" data-size="large" data-count="false" data-ver="3"></div>
<p><script src="https://www.line-website.com/social-plugins/js/thirdparty/loader.min.js" async="async" defer="defer"></script></p>
<p>それでは、次回の解析レポートでもみなさんの安全を守るIT知識をお届けします。またお会いしましょう！IT詳しいお兄さんでした！</p>
<hr />
<p style="font-size: 0.9em; color: #666;"><strong>【過去の類似事例リンク】</strong><br />
当サイトのデータベースアーカイブでは、過去に発生した「楽天」を騙るフィッシングメールの解析事例を多数公開しています。以下のリンクから、他の巧妙な手口もあわせてチェックして免疫をつけておいてくださいね！<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <a href="https://ymg.nagoya/spam-mail/?search=rakuten">ymg.nagoyaの巡回データサイト内検索（ブランド別：楽天の事例一覧）</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/system-maintenance-security-settings-confirmation/">【必読】楽天PointClubシステム通知「システムメンテナンスに伴うセキュリティ設定確認」の裏側を暴く</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">47725</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/05/Copilot_20260522_160926-150x150.png" width="150" height="150" />	</item>
	</channel>
</rss>
