<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/">

<channel>
	<title>HEARTLAND</title>
	<atom:link href="https://ymg.nagoya/feed/" rel="self" type="application/rss+xml" />
	<link>https://ymg.nagoya</link>
	<description>The Endress Run</description>
	<lastBuildDate>Sat, 15 Aug 2026 02:06:50 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>

<image>
	<url>https://ymg.nagoya/wp-content/uploads/2019/04/cropped-logo-32x32.png</url>
	<title>HEARTLAND</title>
	<link>https://ymg.nagoya</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://ymg.nagoya/feed/"/>
	<atom:link rel='hub' href='https://ymg.nagoya/?pushpress=hub'/>
<site xmlns="com-wordpress:feed-additions:1">145804726</site>	<item>
		<title>『詐欺メール』「【Paidy】ご登録情報の最新化・認証手続きのご案内」と、来た件</title>
		<link>https://ymg.nagoya/paidy-touroku-ninsho-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sat, 15 Aug 2026 02:06:50 +0000</pubDate>
				<category><![CDATA[paidy]]></category>
		<category><![CDATA[本人確認]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ゼロ幅文字]]></category>
		<category><![CDATA[なりすまし]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[ペイディ]]></category>
		<category><![CDATA[登録情報確認]]></category>
		<category><![CDATA[認証手続き]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=51153</guid>

					<description><![CDATA[<p>HL-META: date=2026-08-15 &#124; brand=Paidy &#124; sender_geo=香港 &#124; site_geo=unknown &#124; spf=pass &#124; dkim=pass &#124; cloaking=un [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/paidy-touroku-ninsho-2026/">『詐欺メール』「【Paidy】ご登録情報の最新化・認証手続きのご案内」と、来た件</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-08-15 | brand=Paidy | sender_geo=香港 | site_geo=unknown | spf=pass | dkim=pass | cloaking=unknown</div>
<div style="background: #111; padding: 20px; border-radius: 8px;">
<p style="color: #ddd; font-size: 15px; line-height: 1.8;">お盆休みも終わりに近づき、日常のリズムが戻ってきた方も多いのではないでしょうか。そんな中、後払い決済サービス「Paidy（ペイディ）」を騙るフィッシングメールが届きましたので、さっそく調査レポートをお届けします。</p>
<div style="border: 2px solid #6d1f2a; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #6d1f2a; color: #fff; padding: 20px 20px 20px 20px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録】Paidyを装う「ご登録情報の最新化・認証手続きのご案内」の正体：ゼロ幅文字で偽装された巧妙な手口を暴く</p>
<p style="margin: 8px 0 0; font-size: 11px; color: #e0b8bf;">Heartland-Lab（ハートランド・ラボ）専門調査レポート</p>
</div>
<div style="padding: 20px; background: #1a1a1a;">
<p style="color: #ddd; font-size: 14px; line-height: 1.8; margin-top: 0;">今回届いたのは、Paidyの公式セキュリティ通知を装い「登録情報の最新化・認証手続き」を求める詐欺メールです。件名や送信者名にはゼロ幅文字（見えない文字）が複数箇所埋め込まれており、迷惑メールフィルターをすり抜ける工夫がされていました。誘導先は多段構成になっており、途中でセキュリティソフトにブロックされるケースもあれば、最終的に精巧な偽ログイン画面へたどり着くケースもあります。</p>
<p style="color: #cc0000; font-size: 16px; margin: 12px 0 0;"><strong>※重要：</strong>HTMLメールとして配信されており、開封するだけでアクティブなアドレスとして攻撃者のリストに登録されるリスクがあります。</p>
<table style="border-collapse: collapse; width: auto; margin: 16px 0; font-size: 14px;">
<tbody>
<tr style="background: #2a2a2a;">
<td style="padding: 8px 12px; border: 1px solid #444; font-weight: bold; color: #ddd;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #444; color: #ddd;">★★★☆☆ (3/5)</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #444; font-weight: bold; color: #ddd;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #444; color: #ddd;">★★★★☆ (4/5)</td>
</tr>
</tbody>
</table>
<div style="background: #241417; border-left: 4px solid #6d1f2a; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #f2b8c6;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #ddd;"><strong>件名：</strong>【Paidy】ご登録情報の最新化・認証手続きのご案内</p>
<p style="margin: 4px 0; font-size: 14px; color: #ddd;"><strong>送信者表示名：</strong>Paidy（表示名内にゼロ幅文字混入）</p>
<p style="margin: 4px 0; font-size: 14px; color: #ddd;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">notificationidbivj@ghqxo.jxsmph.com</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #ddd;"><strong>返信先（Reply-To）：</strong><code style="color: #cc0000;">account@ghqxo.jxsmph.com</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #ddd;"><strong>送信元IP・所在地：</strong>20.24.75.162（Microsoft Azure／AS8075、香港・九龍）</p>
<p style="margin: 4px 0; font-size: 14px; color: #ddd;"><strong>受信日時：</strong>2026年8月15日 10:14 JST</p>
<p style="margin: 4px 0 0; font-size: 12px; color: #999;">※メールヘッダー詳細は個人情報保護のため非掲載</p>
</div>
</div>
</div>
<div style="background: #cc0000; color: #fff; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0; font-weight: bold; font-size: 15px; color: #fff;">ご覧の通り、このメールはPaidy公式を装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。</p>
</div>
<h2 style="color: #f2b8c6; font-size: 19px; margin: 28px 0 12px;">■ 実際に届いたメールの画面</h2>
<p style="color: #ddd; font-size: 14px; line-height: 1.8;">グリーンのベルト状バナー（「Paidy公式セキュリティ通知」）を配置したデザインは、2026年7月下旬頃から複数のブランドなりすましキャンペーンで使い回されている手口です。パープル系のボタンやカラースキームはPaidyの実際のブランドカラーに寄せて作られていますが、細部を見ると公式サイトとの矛盾が随所にあります。</p>
<div style="text-align: center; margin: 16px 0;"><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-51163" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h42_12.png" alt="" width="800" height="881" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h42_12.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h42_12-272x300.png 272w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h42_12-768x846.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h42_12-481x530.png 481w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h42_12-513x565.png 513w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h42_12-645x710.png 645w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h42_12-658x725.png 658w" sizes="(max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 12px; margin-top: 6px;">実際に届いたメールの画面（送信元メールアドレス・件名を含む）</p>
</div>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下はメールに含まれていたテキスト形式パート（HTML非対応環境向けの簡易表示用）を、技術検証のために忠実に再現したものです。</p>
<p style="font-size: 12px; color: #666; margin-top: 0;"><img decoding="async" class="size-full wp-image-51162 aligncenter" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h42_58.png" alt="" width="800" height="106" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h42_58.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h42_58-300x40.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h42_58-768x102.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h42_58-530x70.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h42_58-565x75.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h42_58-710x94.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h42_58-725x96.png 725w" sizes="(max-width: 800px) 100vw, 800px" /></p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.7; color: #333; margin: 0;">つきましては、誠に恐れ入りますが、現在ご登録いただいているお客様情報に誤りや変更がないか、下記要領に従いご確認のお手続きをお願い申し上げます。</pre>
</div>
<h2 style="color: #f2b8c6; font-size: 19px; margin: 28px 0 12px;">■ 送信ルート及び偽装判定</h2>
<div style="background: #241417; border-left: 4px solid #6d1f2a; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; color: #ddd; margin-top: 0;"><strong>Receivedヘッダー解析（サーバー通過証明）：</strong><br />
<code style="font-size: 12px; color: #ddd;">Received-SPF: Pass; client-ip=20.24.75.162; helo=ghqxo.jxsmph.com</code></p>
<p style="font-size: 14px; color: #ddd;"><strong>【偽装判定】：</strong><br />
Paidyの公式ドメインは「paidy.com」ですが、本メールの送信ドメインは「ghqxo.jxsmph.com」という、Paidyとは一切関係のないドメインです。送信元IP（20.24.75.162）はMicrosoft Azure（AS8075）上のサーバーで、所在地は香港・九龍と確認されています。SPF認証自体は「Pass」となっていますが、これは<code style="color: #ddd;">jxsmph.com</code>というなりすまし用ドメイン自体がSPFレコードを正しく設定しているだけであり、Paidy本人であることを何ら保証するものではありません。</p>
<p style="font-size: 14px; color: #ddd;"><strong>発信元ロケーション解析：</strong><br />
<a style="color: #f2b8c6;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.netで20.24.75.162を確認する</a></p>
<p style="font-size: 13px; color: #999; margin-bottom: 0;">ちなみに、このメールのX-Mailerヘッダーには「Becky! ver. 2.74.01 [ja]」という、個人向けの日本語メールソフトの名前が記録されていました。大量配信の詐欺メールにわざわざ個人用メーラーの署名が残っているあたり、攻撃者側の作業がやや雑だったことがうかがえます。</p>
</div>
<div style="background: #241417; border-left: 4px solid #6d1f2a; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #f2b8c6;">■ 用語解説：ゼロ幅文字とは？</p>
<p style="font-size: 14px; color: #ddd; line-height: 1.8;">「ゼロ幅文字」とは、画面上には何も表示されないのに、データとしては存在している特殊な文字のことです。今回のメールでは、件名の「Paidy」という文字列の間や、本文中の「登録」「確認」「手続き」といった単語の間に、こうした見えない文字が複数箇所仕込まれていました。</p>
<p style="font-size: 14px; color: #ddd; line-height: 1.8;">見た目には普通に「Paidy」「ご登録情報」と読めるのに、実際のデータは「P（見えない文字）aid（見えない文字）y」のようになっているため、迷惑メールフィルターが単純な文字列一致でブランド名を検知しようとしても、すり抜けてしまう仕組みです。発見方法としては、件名や本文のテキストをコピーしてプログラムのコード上に貼り付けたり、テキストエディタで「不可視文字を表示」する設定を使ったりすると、<code style="color: #ddd;">\u200d</code>や<code style="color: #ddd;">\ufeff</code>といったエスケープシーケンスとして可視化されます。</p>
</div>
<h2 style="color: #f2b8c6; font-size: 19px; margin: 28px 0 12px;">■ フィッシングサイト詳細解析</h2>
<p style="color: #ddd; font-size: 14px; line-height: 1.8;">メール本文のボタン「登録情報の確認を行う」をクリックすると、以下のような多段構成の誘導ルートをたどります。</p>
<div style="background: #241417; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ 第1段階：初期リンク先</p>
<p style="font-size: 14px; color: #ddd;"><strong>誘導先URL（伏せ字）：</strong><code style="color: #cc0000; word-break: break-all;">hxxps://cnjiasi［.］com/qhtELiDI?uid=（一部伏字）</code></p>
<p style="font-size: 14px; color: #ddd;"><strong>リンクドメイン：</strong>cnjiasi［.］com</p>
<p style="font-size: 14px; color: #ddd;"><strong>サーバーIP：</strong>172.67.190.155（Cloudflare経由のため実サーバーの所在地は特定不可）</p>
</div>
<div style="text-align: center; margin: 16px 0;"></div>
<div style="background: #241417; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ 第2段階：セキュリティソフトによるブロック</p>
<p style="font-size: 14px; color: #ddd;"><strong>誘導先URL（伏せ字）：</strong><code style="color: #cc0000; word-break: break-all;">hxxps://syhzp［.］com/IBmWlZEh/</code></p>
<p style="font-size: 14px; color: #ddd;"><strong>サーバーIP：</strong>47.91.10.53（Alibaba Cloud／AS45102、<a style="color: #f2b8c6;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net確認</a>では東京都渋谷区表示）</p>
<p style="font-size: 14px; color: #ddd;"><strong>【状態】：</strong>ウイルスバスター クラウドでは「フィッシング」の脅威として既にブロック対象になっており、セキュリティソフト導入済みの端末ではこの画面が表示されてアクセスが止まります。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><img decoding="async" class="alignnone size-full wp-image-51161" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h43_21.png" alt="" width="800" height="602" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h43_21.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h43_21-300x226.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h43_21-768x578.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h43_21-530x399.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h43_21-565x425.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h43_21-710x534.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h43_21-725x546.png 725w" sizes="(max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 12px; margin-top: 6px;">ウイルスバスター クラウドが「安全ではない可能性があります」とブロックした画面</p>
</div>
<div style="background: #241417; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ 第3段階：偽のログイン画面（ブロックを回避した場合）</p>
<p style="font-size: 14px; color: #ddd;">セキュリティソフトが導入されていない環境では、最終的に本物そっくりの「MyPaidyログイン・新規登録」画面が表示されます。メールアドレスと携帯電話番号の入力欄が設けられており、入力すると攻撃者に情報が送信される仕組みとみられます。公式サイトのデザインをほぼそのまま模倣した、完成度の高い偽サイトです。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51160" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h43_41.png" alt="" width="800" height="510" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h43_41.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h43_41-300x191.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h43_41-768x490.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h43_41-530x338.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h43_41-565x360.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h43_41-710x453.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_10h43_41-725x462.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 12px; margin-top: 6px;">公式サイトのデザインを模倣した偽のログイン・新規登録画面</p>
</div>
<p style="font-size: 12px; color: #999;">※不審なリンクの解析データに基づいており、当サイトでは実際にログイン情報等を入力する検証は行っていません。</p>
<h2 style="color: #f2b8c6; font-size: 19px; margin: 28px 0 12px;">■ 注意点と対処法</h2>
<div style="background: #1a1a1a; border: 1px solid #333; border-radius: 4px; padding: 16px; margin: 16px 0;">
<ol style="font-size: 14px; line-height: 1.8; padding-left: 20px; color: #ddd;">
<li style="color: #ddd;"><strong>メール内のリンクをクリックしない：</strong>登録情報の確認や認証手続きを求めるメールが届いても、記載されたリンクからはアクセスしないでください。</li>
<li style="color: #ddd;"><strong>公式アプリ・ブックマークから確認：</strong>ご利用状況の確認は、必ずPaidy公式アプリまたはブラウザのブックマークからMyPaidyへアクセスして行ってください。</li>
<li style="color: #ddd;"><strong>送信元メールアドレスを確認：</strong>Paidyからの正規メールは「noreply@paidy.com」「support@paidy.com」からのみ送信されます。表示名だけでなく、実際のメールアドレスを必ず確認してください。</li>
<li style="color: #ddd;"><strong>公式の注意喚起を参照：</strong><a style="color: #f2b8c6;" href="https://cs-support.paidy.com/support/solutions/articles/150000040788" target="_blank" rel="noopener noreferrer">Paidy公式「不審なメール（フィッシング）やSMSについて」</a></li>
</ol>
</div>
<h2 style="color: #f2b8c6; font-size: 19px; margin: 28px 0 12px;">■ 関連記事</h2>
<p style="color: #ddd; font-size: 14px; line-height: 1.8;">Paidyを騙るフィッシングメールは過去にも複数の手口で確認されています。あわせてご覧ください。</p>
<ul style="font-size: 14px; line-height: 1.8; padding-left: 20px;">
<li style="color: #ddd;"><a style="color: #f2b8c6;" href="https://ymg.nagoya/spam-mail-3239/" target="_blank" rel="noopener noreferrer">【実録】Paidy「本人確認が完了していないお客様」は詐欺！偽メールの見分け方</a></li>
<li style="color: #ddd;"><a style="color: #f2b8c6;" href="https://ymg.nagoya/spam-mail-3273/" target="_blank" rel="noopener noreferrer">【注意】Paidy「11周年記念11,000円分ギフト」メールは詐欺！偽サイトの見分け方を徹底解析</a></li>
</ul>
<div style="background: #6d1f2a; color: #fff; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.7; color: #fff;">「【Paidy】ご登録情報の最新化・認証手続きのご案内」は、香港のAzureサーバーから送信された、Paidyとは無関係のなりすましメールです。件名・送信者名にゼロ幅文字を仕込んでフィルターをすり抜け、多段構成のリンクの先には精巧な偽ログイン画面が用意されていました。身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで「これ気をつけて！」と共有してあげてください。</p>
</div>
<div style="text-align: center; margin: 20px 0;"><a style="display: inline-block; background: #06c755 !important; color: #fff !important; padding: 12px 28px; border-radius: 24px; text-decoration: none !important; font-weight: bold; font-size: 14px;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/paidy-touroku-ninsho-2026/" target="_blank" rel="noopener noreferrer">LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #888; margin-top: 12px;">Data Provided by Heartland-Lab Security Research Unit<br />
根拠データ参照元：<a style="color: #888;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
</div>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/paidy-touroku-ninsho-2026/">『詐欺メール』「【Paidy】ご登録情報の最新化・認証手続きのご案内」と、来た件</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">51153</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/08/646b2f5f1e57a80e57efd35fe25c0733-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【週刊まとめ】8月8日〜14日、あなたの元にも届いた997通の詐欺メール ― Amazonと総務省の&#8221;信頼&#8221;を悪用する1週間</title>
		<link>https://ymg.nagoya/weekly-scam-report-20260808/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sat, 15 Aug 2026 01:39:03 +0000</pubDate>
				<category><![CDATA[特集・まとめ]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[週刊！詐欺メール実態レポート]]></category>
		<category><![CDATA[週刊フィッシングレポート]]></category>
		<category><![CDATA[週次脅威レポート]]></category>
		<category><![CDATA[Amazon詐欺]]></category>
		<category><![CDATA[なりすましメール]]></category>
		<category><![CDATA[ハートランドラボ]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[個人情報保護 / #週刊まとめ #詐欺メール #Amazon詐欺 #フィッシング #総務省なりすまし #労働力調査 #迷惑メール #ハートランドラボ #なりすましメール #個人情報保護]]></category>
		<category><![CDATA[労働力調査]]></category>
		<category><![CDATA[総務省なりすまし]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[週刊まとめ]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=51147</guid>

					<description><![CDATA[<p>HL-META: date=2026-08-08~2026-08-14 &#124; brand=週刊まとめ(複数ブランド) &#124; sender_geo=unknown &#124; site_geo=unknown &#124; spf=unknow [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/weekly-scam-report-20260808/">【週刊まとめ】8月8日〜14日、あなたの元にも届いた997通の詐欺メール ― Amazonと総務省の&#8221;信頼&#8221;を悪用する1週間</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-08-08~2026-08-14 | brand=週刊まとめ(複数ブランド) | sender_geo=unknown | site_geo=unknown | spf=unknown | dkim=unknown | cloaking=unknown</div>
<div style="background: #111; padding: 20px; border-radius: 8px;">
<p style="color: #ddd; font-size: 15px; line-height: 1.9;">お盆休みも終盤に差し掛かった8月半ば。帰省や旅行の荷物が届く時期を狙ってか、今週はいつにも増して詐欺メールの勢いが止まりませんでした。編集部（Heartland-Lab）の受信箱には、この1週間だけで<strong style="color: #ffb3b3;">997通</strong>もの詐欺・迷惑メールが届いています。今日は、その全件をブランド別に整理し、どんな手口が、どれだけの規模で押し寄せていたのかをグラフィカルにまとめてご紹介します。</p>
<div style="border: 2px solid #2d6a4f; border-radius: 8px; overflow: hidden; margin: 24px 0;">
<div style="background: #1b4332; color: #fff; padding: 20px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【週刊まとめ】2026年8月8日（土）〜8月14日（金）</p>
<p style="margin: 8px 0 0; font-size: 20px; font-weight: bold; color: #fff;">997通の詐欺メール、ブランド別総まとめ</p>
<p style="margin: 6px 0 0; font-size: 11px; color: #a8c9b8;">Heartland-Lab (ハートランド・ラボ) 週刊調査レポート</p>
</div>
<div style="padding: 20px; background: #16231d;">
<p style="color: #ddd; margin-top: 0; font-size: 14px; line-height: 1.8;">今週確認された詐欺・迷惑メールは合計997通。中でも突出していたのは、<strong style="color: #ff8a8a; font-size: 16px;">Amazonを装った配送・返金なりすまし（226通）</strong>と、<strong style="color: #ff8a8a; font-size: 16px;">総務省を騙る「国勢調査」「労働力調査」便乗詐欺（215通）</strong>の2大勢力です。この2つだけで全体の4割超を占め、まさに「信頼される公的機関・大手通販」の名前を悪用する手口が主流になっていることが分かります。</p>
<table style="border-collapse: collapse; width: auto; margin: 16px 0 0; font-size: 14px;">
<tbody>
<tr style="background: #1b4332;">
<td style="padding: 8px 12px; border: 1px solid #2d6a4f; font-weight: bold; color: #fff;">今週の危険度</td>
<td style="padding: 8px 12px; border: 1px solid #2d6a4f; color: #fff;">★★★★☆ (4/5)</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #2d6a4f; font-weight: bold; color: #fff;">なりすまし対象の多様性</td>
<td style="padding: 8px 12px; border: 1px solid #2d6a4f; color: #fff;">★★★★★ (5/5)</td>
</tr>
<tr style="background: #1b4332;">
<td style="padding: 8px 12px; border: 1px solid #2d6a4f; font-weight: bold; color: #fff;">確認総数</td>
<td style="padding: 8px 12px; border: 1px solid #2d6a4f; color: #fff;">997通（30枚のスクリーンショットより集計）</td>
</tr>
</tbody>
</table>
</div>
</div>
<h2 style="color: #95d5b2; border-bottom: 3px solid #2d6a4f; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4ca.png" alt="📊" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ブランド別・件数ランキング</h2>
<p style="color: #ddd; font-size: 15px; line-height: 1.8;">まずは全体像から。どのブランド・手口が、どれだけの割合を占めていたか、棒グラフで見てみましょう。バーが長いほど、今週あなたの受信箱にも届いていた可能性が高いということです。</p>
<div style="background: #16231d; border-radius: 8px; padding: 20px; margin: 16px 0;">
<div style="margin-bottom: 12px;">
<p style="color: #ddd; font-size: 13px; margin: 0 0 4px;">Amazon（配送・返金なりすまし）　<strong style="color: #fff;">226件</strong></p>
<div style="background: #0a1410; border-radius: 4px; height: 22px; width: 100%;">
<div style="background: #cc0000; width: 100.0%; height: 22px; border-radius: 4px;"></div>
</div>
</div>
<div style="margin-bottom: 12px;">
<p style="color: #ddd; font-size: 13px; margin: 0 0 4px;">総務省（国勢調査・労働力調査）　<strong style="color: #fff;">215件</strong></p>
<div style="background: #0a1410; border-radius: 4px; height: 22px; width: 100%;">
<div style="background: #cc0000; width: 95.1%; height: 22px; border-radius: 4px;"></div>
</div>
</div>
<div style="margin-bottom: 12px;">
<p style="color: #ddd; font-size: 13px; margin: 0 0 4px;">自社ドメインなりすまし　<strong style="color: #fff;">108件</strong></p>
<div style="background: #0a1410; border-radius: 4px; height: 22px; width: 100%;">
<div style="background: #e65c00; width: 47.8%; height: 22px; border-radius: 4px;"></div>
</div>
</div>
<div style="margin-bottom: 12px;">
<p style="color: #ddd; font-size: 13px; margin: 0 0 4px;">Apple Music+　<strong style="color: #fff;">93件</strong></p>
<div style="background: #0a1410; border-radius: 4px; height: 22px; width: 100%;">
<div style="background: #40916c; width: 41.2%; height: 22px; border-radius: 4px;"></div>
</div>
</div>
<div style="margin-bottom: 12px;">
<p style="color: #ddd; font-size: 13px; margin: 0 0 4px;">ANAマイレージクラブ　<strong style="color: #fff;">89件</strong></p>
<div style="background: #0a1410; border-radius: 4px; height: 22px; width: 100%;">
<div style="background: #40916c; width: 39.4%; height: 22px; border-radius: 4px;"></div>
</div>
</div>
<div style="margin-bottom: 12px;">
<p style="color: #ddd; font-size: 13px; margin: 0 0 4px;">iCloud+　<strong style="color: #fff;">68件</strong></p>
<div style="background: #0a1410; border-radius: 4px; height: 22px; width: 100%;">
<div style="background: #40916c; width: 30.1%; height: 22px; border-radius: 4px;"></div>
</div>
</div>
<div style="margin-bottom: 12px;">
<p style="color: #ddd; font-size: 13px; margin: 0 0 4px;">闇バイト系/物販フィッシング　<strong style="color: #fff;">31件</strong></p>
<div style="background: #0a1410; border-radius: 4px; height: 22px; width: 100%;">
<div style="background: #52796f; width: 13.7%; height: 22px; border-radius: 4px;"></div>
</div>
</div>
<div style="margin-bottom: 12px;">
<p style="color: #ddd; font-size: 13px; margin: 0 0 4px;">SAISONカード　<strong style="color: #fff;">25件</strong></p>
<div style="background: #0a1410; border-radius: 4px; height: 22px; width: 100%;">
<div style="background: #52796f; width: 11.1%; height: 22px; border-radius: 4px;"></div>
</div>
</div>
<div style="margin-bottom: 12px;">
<p style="color: #ddd; font-size: 13px; margin: 0 0 4px;">魔改造B-CAS系　<strong style="color: #fff;">23件</strong></p>
<div style="background: #0a1410; border-radius: 4px; height: 22px; width: 100%;">
<div style="background: #52796f; width: 10.2%; height: 22px; border-radius: 4px;"></div>
</div>
</div>
<div style="margin-bottom: 12px;">
<p style="color: #ddd; font-size: 13px; margin: 0 0 4px;">ブランド品スーパーコピー通販　<strong style="color: #fff;">14件</strong></p>
<div style="background: #0a1410; border-radius: 4px; height: 22px; width: 100%;">
<div style="background: #52796f; width: 6.2%; height: 22px; border-radius: 4px;"></div>
</div>
</div>
<div style="margin-bottom: 12px;">
<p style="color: #ddd; font-size: 13px; margin: 0 0 4px;">JCB/MyJCB　<strong style="color: #fff;">12件</strong></p>
<div style="background: #0a1410; border-radius: 4px; height: 22px; width: 100%;">
<div style="background: #52796f; width: 5.3%; height: 22px; border-radius: 4px;"></div>
</div>
</div>
<div style="margin-bottom: 12px;">
<p style="color: #ddd; font-size: 13px; margin: 0 0 4px;">Pairs　<strong style="color: #fff;">11件</strong></p>
<div style="background: #0a1410; border-radius: 4px; height: 22px; width: 100%;">
<div style="background: #52796f; width: 4.9%; height: 22px; border-radius: 4px;"></div>
</div>
</div>
<div style="margin-bottom: 12px;">
<p style="color: #ddd; font-size: 13px; margin: 0 0 4px;">VJAグループ/Vpass　<strong style="color: #fff;">11件</strong></p>
<div style="background: #0a1410; border-radius: 4px; height: 22px; width: 100%;">
<div style="background: #52796f; width: 4.9%; height: 22px; border-radius: 4px;"></div>
</div>
</div>
</div>
<h2 style="color: #95d5b2; border-bottom: 3px solid #2d6a4f; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 個別ブランドの手口を見る</h2>
<p style="color: #ddd; font-size: 15px; line-height: 1.8;">件数上位の手口について、実際の傾向を掘り下げます。</p>
<div style="background: #16231d; border-left: 5px solid #cc0000; padding: 16px; margin: 20px 0; border-radius: 0 4px 4px 0;">
<p style="color: #ff8a8a; font-weight: bold; margin-top: 0; font-size: 16px;">① Amazon配送・返金なりすまし（226通／22.7%）</p>
<p style="color: #ddd; margin: 8px 0 0; font-size: 14px; line-height: 1.8;">「置き配の確認」「本日配達」「返金処理の完了」など、表現を微妙に変えながらほぼ同一の内容を送り続ける手口が大半でした。件名の言い回しを機械的に量産している形跡があり、<strong style="color: #ff8a8a; font-size: 16px;">1つのメールを開いただけで「配送業者を装ったフィッシングサイト」へ誘導される危険なパターン</strong>です。実在の注文がなくても届くため、「身に覚えがないのに配送メールが来た」時点で詐欺を疑ってください。</p>
<div style="text-align: center; margin: 16px 0 4px;">
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-50985" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_08h55_00.png" alt="" width="800" height="639" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_08h55_00.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_08h55_00-300x240.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_08h55_00-768x613.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_08h55_00-530x423.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_08h55_00-565x451.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_08h55_00-710x567.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_08h55_00-725x579.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 12px; margin: 6px 0 0;">▲ 今週確認されたAmazon配送なりすましメールの例</p>
</div>
</div>
<div style="background: #16231d; border-left: 5px solid #cc0000; padding: 16px; margin: 20px 0; border-radius: 0 4px 4px 0;">
<p style="color: #ff8a8a; font-weight: bold; margin-top: 0; font-size: 16px;">② 総務省なりすまし「国勢調査」「労働力調査」便乗詐欺（215通／21.6%）</p>
<p style="color: #ddd; margin: 8px 0 0; font-size: 14px; line-height: 1.8;">「労働力調査2026（8月調査）のご協力のお願い」「本人確認情報の更新に関する重要なお知らせ」など、公的な統計調査を装う文面です。件名末尾に「No.」に続く長いランダムな数字が付いているのが特徴で、同じ文面をID番号だけ変えて大量送信していると見られます。<strong style="color: #ff8a8a; font-size: 16px;">実際の総務省・統計局からの調査依頼はメールで個人情報の入力を求めることはありません</strong>。この点を知っているだけで、被害をかなり防げます。</p>
<div style="text-align: center; margin: 16px 0 4px;">
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-50999" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_09h48_39.png" alt="" width="800" height="1114" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_09h48_39.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_09h48_39-215x300.png 215w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_09h48_39-735x1024.png 735w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_09h48_39-768x1069.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_09h48_39-381x530.png 381w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_09h48_39-406x565.png 406w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_09h48_39-510x710.png 510w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-10_09h48_39-521x725.png 521w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 12px; margin: 6px 0 0;">▲ 今週確認された総務省なりすましメールの例</p>
</div>
</div>
<div style="background: #16231d; border-left: 5px solid #e65c00; padding: 16px; margin: 20px 0; border-radius: 0 4px 4px 0;">
<p style="color: #ffb37a; font-weight: bold; margin-top: 0; font-size: 16px;">③ 自社ドメインなりすまし（108通／10.8%）</p>
<p style="color: #ddd; margin: 8px 0 0; font-size: 14px; line-height: 1.8;">当サイト運営者の組織ドメイン宛に届いた「」「メールアカウント停止」等を装うなりすましメールです。個人情報保護のため、宛先アドレスの詳細（@より前の部分）はここでは伏せていますが、実在しないアカウント名（テスト用アドレス等）にまで機械的に送信されており、<strong style="color: #ffb37a; font-size: 16px;">総当たり的にアドレスを生成して送りつけている</strong>ことがうかがえます。</p>
<div style="text-align: center; margin: 16px 0 4px;">
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51073" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-12_12h08_43.png" alt="" width="800" height="920" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-12_12h08_43.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-12_12h08_43-261x300.png 261w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-12_12h08_43-768x883.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-12_12h08_43-461x530.png 461w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-12_12h08_43-491x565.png 491w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-12_12h08_43-617x710.png 617w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-12_12h08_43-630x725.png 630w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 12px; margin: 6px 0 0;">▲ 今週確認された自社ドメインなりすましメールの例</p>
</div>
</div>
<div style="background: #16231d; border-left: 5px solid #2d6a4f; padding: 16px; margin: 20px 0; border-radius: 0 4px 4px 0;">
<p style="color: #95d5b2; font-weight: bold; margin-top: 0; font-size: 16px;">④ Apple Music+／iCloud+ なりすまし（合計161通／16.1%）</p>
<p style="color: #ddd; margin: 8px 0 0; font-size: 14px; line-height: 1.8;">「無料体験終了のお知らせ」「お支払い方法の確認」といった、Appleサービスの料金に関する不安を煽る文面です。送信者名には「iCould」という表記もたびたび見られました。正しくは「iCloud」なので、これは<strong style="color: #95d5b2;">攻撃者自身のスペルミス</strong>です。慌てて手続きしようとする前に、送信者名をよく見れば気づける、意外とわかりやすい「ボロ」と言えるでしょう。</p>
<div style="text-align: center; margin: 16px 0 4px;">
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51095" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h47_27.png" alt="" width="800" height="1000" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h47_27.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h47_27-240x300.png 240w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h47_27-768x960.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h47_27-424x530.png 424w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h47_27-452x565.png 452w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h47_27-568x710.png 568w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h47_27-580x725.png 580w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 12px; margin: 6px 0 0;">▲ 今週確認されたApple関連なりすましメールの例</p>
</div>
</div>
<div style="background: #16231d; border-left: 5px solid #2d6a4f; padding: 16px; margin: 20px 0; border-radius: 0 4px 4px 0;">
<p style="color: #95d5b2; font-weight: bold; margin-top: 0; font-size: 16px;">⑤ ANAマイレージクラブなりすまし（89通／8.9%）</p>
<p style="color: #ddd; margin: 8px 0 0; font-size: 14px; line-height: 1.8;">「マイル加算手続きのご案内」など、マイルが失われる不安を煽って手続きを急がせる典型的な手口です。同じ文面が日をまたいで何十通も繰り返し届いているのも特徴で、根気強く送り続けることで「うっかりクリック」を狙っていると考えられます。</p>
<div style="text-align: center; margin: 16px 0 4px;">
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51112" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13.png" alt="" width="800" height="1382" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13-174x300.png 174w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13-593x1024.png 593w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13-768x1327.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13-307x530.png 307w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13-327x565.png 327w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13-411x710.png 411w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13-420x725.png 420w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 12px; margin: 6px 0 0;">▲ 今週確認されたANAマイレージクラブなりすましメールの例</p>
</div>
</div>
<h2 style="color: #95d5b2; border-bottom: 3px solid #2d6a4f; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4d6.png" alt="📖" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ちょっと補足：「なりすまし」って何？</h2>
<div style="background: #16231d; border-radius: 8px; padding: 16px; margin: 16px 0;">
<p style="color: #ddd; margin: 0; font-size: 14px; line-height: 1.8;">「なりすまし」とは、Amazonや総務省など実在する会社・組織の名前やロゴを無断で使い、あたかも本物からの連絡であるかのように装ってメールを送る手口のことです。送信者名の表示だけを見て信じてしまうと危険なので、<strong style="color: #ff8a8a; font-size: 16px;">本文中のリンクは絶対にクリックせず、公式サイトはブックマークや検索から自分で開く</strong>のが一番確実な対処法です。</p>
</div>
<h2 style="color: #95d5b2; border-bottom: 3px solid #2d6a4f; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 今週の注意点と対処法</h2>
<div style="background: #16231d; border: 1px solid #2d6a4f; border-radius: 4px; padding: 16px; margin: 16px 0;">
<ol style="font-size: 14px; line-height: 1.9; padding-left: 20px; color: #ddd;">
<li style="color: #ddd;"><strong style="color: #fff;">身に覚えのない通知は、まず疑う：</strong>注文していないのに配送メール、応募していないのに調査依頼が来たら、それだけで詐欺のサインです。</li>
<li style="color: #ddd;"><strong style="color: #fff;">リンクは踏まず、公式サイトへ直接アクセス：</strong>Amazon・ANA・Appleなど、普段使うサービスはブラウザのブックマークやアプリから開く習慣をつけましょう。</li>
<li style="color: #ddd;"><strong style="color: #fff;">送信者名の綴りをよく見る：</strong>「iCould」のような微妙な誤字は、なりすましメールを見抜く簡単な手がかりです。</li>
<li style="color: #ddd;"><strong style="color: #fff;">家族・職場でも情報共有を：</strong>特に総務省なりすましは、調査に協力しようとする真面目な方ほど引っかかりやすい手口です。周りの方にもぜひ教えてあげてください。</li>
</ol>
</div>
<div style="background: #1b4332; color: #fff; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.8; color: #fff;">今週は「Amazon」と「総務省」という、誰もが名前を知っている大きな存在を騙る詐欺メールが全体の4割超を占めました。手口自体は目新しいものではありませんが、件数の多さは今も詐欺師にとって&#8221;数撃てば当たる&#8221;戦法が有効であることの裏返しです。この記事のURLをコピーして、家族のLINEグループで「これ気をつけて！」と共有してあげてください。</p>
</div>
<div style="line-height: 1; font-size: 0; margin: 16px 0;"><a style="display: inline-block; background: #06C755; color: #fff !important; padding: 12px 24px; border-radius: 6px; text-decoration: none !important; font-weight: bold; font-size: 15px;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/weekly-scam-report-20260808/" target="_blank" rel="noopener noreferrer">LINEでこの記事を共有する</a></div>
<p style="color: #888; font-size: 12px; margin-top: 20px; border-top: 1px solid #333; padding-top: 12px;">Data Provided by Heartland-Lab Security Research Unit<br />
※本記事は2026年8月8日〜14日に確認されたメールログを基に作成しています。詐欺の手口は日々変化しており、記載の傾向は今後変わる可能性があります。<br />
配色テーマ：週刊レポート固定グリーン</p>
</div>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/weekly-scam-report-20260808/">【週刊まとめ】8月8日〜14日、あなたの元にも届いた997通の詐欺メール ― Amazonと総務省の&#8221;信頼&#8221;を悪用する1週間</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">51147</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/08/aaefe836dea669013a9fcf1ad8e52d78-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>「ジェーシービー　ポイント有効期限到来のお知らせ」はJCB詐欺——「JCB」を数学記号で偽装し、HTMLソースには中国語の開発メモが残る杜撰な実態</title>
		<link>https://ymg.nagoya/jcb-oki-doki-point-expiration-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sat, 15 Aug 2026 00:36:03 +0000</pubDate>
				<category><![CDATA[JCB]]></category>
		<category><![CDATA[ポイント詐欺]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[Oki Dokiポイント]]></category>
		<category><![CDATA[SendGrid]]></category>
		<category><![CDATA[なりすましメール]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[不正利用]]></category>
		<category><![CDATA[数学記号偽装]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=51140</guid>

					<description><![CDATA[<p>HL-META: date=2026-08-14 &#124; brand=JCB &#124; sender_geo=unknown &#124; site_geo=unknown &#124; spf=pass &#124; dkim=unknown &#124; cloak [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/jcb-oki-doki-point-expiration-2026/">「ジェーシービー　ポイント有効期限到来のお知らせ」はJCB詐欺——「JCB」を数学記号で偽装し、HTMLソースには中国語の開発メモが残る杜撰な実態</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-08-14 | brand=JCB | sender_geo=unknown | site_geo=unknown | spf=pass | dkim=unknown | cloaking=unknown</div>
<div style="background: #111; padding: 20px; border-radius: 8px;">
<p style="color: #ddd; line-height: 1.8;">JCBを騙る偽メールが続いていますが、今回ご紹介するのはポイント失効を騙る一通です。見た目はよくできているのですが、細部を調べていくと、作り手の「うっかり」がいくつも見つかりました。</p>
<div style="background: #1b4332; border: 2px solid #cc0000; border-radius: 8px; padding: 24px; margin: 20px 0;">
<h2 style="color: #a8e6c9; margin-top: 0; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cb.png" alt="📋" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 調査レポート：概要</h2>
<table style="width: 100%; border-collapse: collapse; margin-top: 12px;">
<tbody>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold; width: 120px;">対象ブランド</td>
<td style="padding: 6px 8px; color: #ddd;">JCB（Oki Dokiポイント）を騙るなりすましメール</td>
</tr>
<tr style="background: #20402f;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">件名</td>
<td style="padding: 6px 8px; color: #ddd;">[spam] ジェーシービー　ポイント有効期限到来のお知らせ</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">受信日時</td>
<td style="padding: 6px 8px; color: #ddd;">2026年8月14日</td>
</tr>
<tr style="background: #20402f;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">危険度評価</td>
<td style="padding: 6px 8px; color: #ddd;">★★★☆☆（見た目は精巧だが、ソースコードには制作側の痕跡が随所に残っている）</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">送信元</td>
<td style="padding: 6px 8px; color: #ddd;">SendGrid（正規メール配信サービスの悪用）</td>
</tr>
<tr style="background: #20402f;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">誘導先</td>
<td style="padding: 6px 8px; color: #ddd;">quugren.me（調査時点で「販売中」表示）</td>
</tr>
</tbody>
</table>
</div>
<div style="background: #cc0000; color: #fff; padding: 16px; border-radius: 8px; margin: 20px 0; text-align: center;">
<p style="color: #fff; font-size: 20px; font-weight: bold; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> このメールはJCBとは一切関係のないなりすましメールです</p>
<p style="color: #fff; margin: 8px 0 0;">本文中のリンクは絶対にクリックしないでください。</p>
</div>
<h2 style="color: #a8e6c9; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 実際に届いた詐欺メール</h2>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51151" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h25_49.png" alt="" width="800" height="1472" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h25_49.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h25_49-163x300.png 163w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h25_49-557x1024.png 557w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h25_49-768x1413.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h25_49-288x530.png 288w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h25_49-307x565.png 307w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h25_49-386x710.png 386w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h25_49-394x725.png 394w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 「8,643pt」という具体的な数字を示し、8月20日23時59分という期限を強調して不安を煽る内容</p>
</div>
<p style="color: #ddd; line-height: 1.8;">※メールヘッダー詳細は個人情報保護のため非掲載です。</p>
<h2 style="color: #a8e6c9; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f524.png" alt="🔤" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 「JCB」が数学記号にすり替わっていた</h2>
<p style="color: #ddd; line-height: 1.8;">メールの見た目上は「JCBカード」「JCBでポイントを確認・交換する」のように、ごく普通のアルファベットで書かれているように見えます。しかし実際のデータを詳しく確認すると、この「JCB」の部分は<strong style="color: #cc0000; font-size: 16px;">通常の英字ではなく、数学の教科書などで使われるイタリック体の特殊記号（見た目だけがそっくりな別の文字）</strong>に置き換えられていました。</p>
<div style="background: #fce4ec; border-left: 4px solid #e91e8c; padding: 16px; border-radius: 6px; margin: 16px 0;">
<p style="color: #333; margin: 0 0 8px; font-weight: bold;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここで！ なぜ「見た目そっくりの別の文字」を使うの？</p>
<p style="color: #333; margin: 0; line-height: 1.7;">迷惑メールフィルターの多くは、「JCB」のような特定の単語が本文に含まれているかどうかをチェックして、なりすましメールを検出しようとします。攻撃者はこれを逆手に取り、画面には「JCB」に見えるけれど、コンピューターのデータ上ではまったく別の文字（今回は数学記号として定義されている特殊な文字）に置き換えることで、単純な文字列検索によるチェックをすり抜けようとします。人間の目にはほとんど区別がつかないため、非常に厄介な手口です。</p>
</div>
<h2 style="color: #a8e6c9; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f605.png" alt="😅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> HTMLソースに残っていた「中国語の作業メモ」</h2>
<p style="color: #ddd; line-height: 1.8;">さらに面白い発見がありました。メールのHTMLソースコードの中に、本来は画面に表示されない「コメント」という開発者向けのメモ書きが、消し忘れられたまま残っていたのです。</p>
<pre style="background: #1a1a1a; color: #ddd; border: 1px solid #444; border-radius: 6px; padding: 16px; overflow-x: auto; white-space: pre-wrap; font-size: 13px; line-height: 1.7;">&lt;!-- Security &amp; Access Guide Box（已删除https://www.jcb.co.jp网址） --&gt;</pre>
<p style="color: #ddd; line-height: 1.8;">これは中国語で「セキュリティ・アクセス案内ボックス（<code style="color: #333; background: #fff; padding: 2px 6px; border-radius: 4px;">https://www.jcb.co.jp</code>のURLは削除済み）」という意味です。<strong style="color: #cc0000; font-size: 16px;">テンプレートを作る過程で一時的に本物のJCB公式URLを置いていたものを、後から削除したという作業メモがそのまま配信されてしまった</strong>とみられます。攻撃者（少なくともテンプレート制作の担当者）が中国語を使用していることをうかがわせる、うっかりミスです。</p>
<h2 style="color: #a8e6c9; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 誘導先の状況</h2>
<p style="color: #ddd; line-height: 1.8;">本文中の「JCBでポイントを確認・交換する」ボタンをクリックすると、Google Chromeのセーフブラウジング機能が「危険なサイト」という警告を表示しました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51149" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h26_40.png" alt="" width="800" height="821" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h26_40.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h26_40-292x300.png 292w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h26_40-768x788.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h26_40-516x530.png 516w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h26_40-551x565.png 551w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h26_40-692x710.png 692w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h26_40-706x725.png 706w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ Chromeのセーフブラウジングによる警告画面</p>
</div>
<p style="color: #ddd; line-height: 1.8;">誘導先ドメイン<code style="color: #333; background: #fff; padding: 2px 6px; border-radius: 4px;">quugren.me</code>を改めて確認したところ、現在は<strong style="color: #cc0000; font-size: 16px;">「for sale（販売中）」の表示</strong>になっており、既にキャンペーンから切り離されているようでした。短期間だけ使い捨てるドメイン運用の一端がうかがえます。</p>
<p style="color: #ddd; line-height: 1.8;"><img loading="lazy" decoding="async" class="size-full wp-image-51150 aligncenter" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h35_02.png" alt="" width="800" height="418" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h35_02.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h35_02-300x157.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h35_02-768x401.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h35_02-530x277.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h35_02-565x295.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h35_02-710x371.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h35_02-725x379.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<h2 style="color: #a8e6c9; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注意点と対処法</h2>
<ul style="color: #ddd; padding-left: 20px; line-height: 1.9;">
<li style="color: #ddd;">Oki Dokiポイント等の有効期限・交換手続きは、メール内のリンクからではなく、<strong>JCB公式サイトまたは公式アプリに、ご自身でブックマークや検索から直接アクセス</strong>してご確認ください。</li>
<li style="color: #ddd;">「JCB」の表記が普段と少し違う雰囲気に見える場合、書体が特殊な文字に置き換えられている可能性があります。少しでも違和感を覚えたら注意してください。</li>
<li style="color: #ddd;">「〇〇ポイントが失効します」といった、具体的な数字を挙げて焦らせる文面には特に注意が必要です。</li>
<li style="color: #ddd;">万が一リンク先でログイン情報を入力してしまった場合は、速やかに公式サイトからパスワードを変更してください。</li>
</ul>
<h2 style="color: #a8e6c9; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4dd.png" alt="📝" class="wp-smiley" style="height: 1em; max-height: 1em;" /> まとめ</h2>
<p style="color: #ddd; line-height: 1.8;">今回のJCBを騙る偽メールは、見た目こそ精巧に作り込まれていましたが、「JCB」の文字を特殊記号に置き換えるフィルター回避の工夫と、消し忘れられた中国語の開発メモという、制作の裏側を垣間見せる痕跡が残っていました。誘導先ドメインも既に手放されており、短期集中型の使い捨てキャンペーンだったとみられます。</p>
<div style="background: #cc0000; color: #fff; padding: 16px; border-radius: 8px; margin-top: 24px; text-align: center;">
<p style="color: #fff; font-size: 18px; font-weight: bold; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ポイントの確認・交換は、JCB公式アプリ・公式サイトで直接行いましょう！</p>
<p style="color: #fff; margin: 8px 0 0;">具体的な数字や期限で急かされても、まずは公式で確認を。</p>
</div>
<p><!--LINE共有ボタン--></p>
<div style="text-align: center; margin-top: 20px;"><a style="display: inline-block; background: #06C755!important; color: #fff!important; padding: 12px 28px; border-radius: 24px; text-decoration: none!important; font-weight: bold; font-size: 15px;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/jcb-oki-doki-point-expiration-2026/" target="_blank" rel="noopener noreferrer">LINEでこの記事を送る</a></div>
<p style="color: #888; font-size: 12px; margin-top: 24px; border-top: 1px solid #444; padding-top: 12px;">Data Provided by Heartland-Lab Security Research Unit　／　IPアドレスの詳細な位置情報は<a style="color: #888;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a>を参照しています。<br />
※本記事は2026年8月15日時点の情報をもとに作成しています。詐欺の手口は日々変化しており、記載内容と実際の被害状況が異なる場合があります。</p>
</div>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/jcb-oki-doki-point-expiration-2026/">「ジェーシービー　ポイント有効期限到来のお知らせ」はJCB詐欺——「JCB」を数学記号で偽装し、HTMLソースには中国語の開発メモが残る杜撰な実態</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">51140</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/08/57288e4af19107442528960712ca0012-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>「【ご確認ください】ご登録情報の確認のお願い」はりそな銀行詐欺——前回解析したデビットカード通知メールと中継サーバーが完全一致</title>
		<link>https://ymg.nagoya/resona-registration-confirmation-same-campaign-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sat, 15 Aug 2026 00:23:51 +0000</pubDate>
				<category><![CDATA[りそな]]></category>
		<category><![CDATA[本人確認]]></category>
		<category><![CDATA[証券・銀行関連、ネットワーク調査データ]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[クローキング]]></category>
		<category><![CDATA[ご登録情報]]></category>
		<category><![CDATA[なりすましメール]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[マイゲート]]></category>
		<category><![CDATA[りそな銀行]]></category>
		<category><![CDATA[不正利用]]></category>
		<category><![CDATA[人間確認]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=51132</guid>

					<description><![CDATA[<p>HL-META: date=2026-08-15 &#124; brand=りそな銀行 &#124; sender_geo=unknown &#124; site_geo=カナダ &#124; spf=pass &#124; dkim=unknown &#124; cloakin [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/resona-registration-confirmation-same-campaign-2026/">「【ご確認ください】ご登録情報の確認のお願い」はりそな銀行詐欺——前回解析したデビットカード通知メールと中継サーバーが完全一致</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-08-15 | brand=りそな銀行 | sender_geo=unknown | site_geo=カナダ | spf=pass | dkim=unknown | cloaking=unknown</div>
<div style="background: #111; padding: 20px; border-radius: 8px;">
<p style="color: #ddd; line-height: 1.8;">先日、りそな銀行を騙る「デビットカードご利用のお知らせ」という偽メールをご紹介したばかりですが、早朝また新たな1通が届きました。詳しく調べてみると、前回の記事と切っても切れない関係にあることが分かりました。</p>
<div style="background: #1a1a2e; border: 2px solid #cc0000; border-radius: 8px; padding: 24px; margin: 20px 0;">
<h2 style="color: #9fb3ff; margin-top: 0; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cb.png" alt="📋" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 調査レポート：概要</h2>
<table style="width: 100%; border-collapse: collapse; margin-top: 12px;">
<tbody>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold; width: 120px;">対象ブランド</td>
<td style="padding: 6px 8px; color: #ddd;">りそな銀行を騙るなりすましメール</td>
</tr>
<tr style="background: #20203a;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">件名</td>
<td style="padding: 6px 8px; color: #ddd;">[spam]【ご確認ください】ご登録情報の確認のお願い</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">受信日時</td>
<td style="padding: 6px 8px; color: #ddd;">2026年8月15日 05時09分</td>
</tr>
<tr style="background: #20203a;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">危険度評価</td>
<td style="padding: 6px 8px; color: #ddd;">★★★★☆（前回同様、人間確認画面を挟む手の込んだ多段構成）</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">関連記事</td>
<td style="padding: 6px 8px; color: #ddd;"><a style="color: #9fb3ff;" href="https://ymg.nagoya/resona-debit-card-notice-2026/" target="_blank" rel="noopener noreferrer">「りそな銀行　デビットカードご利用のお知らせ」は詐欺（同一キャンペーン）</a></td>
</tr>
</tbody>
</table>
</div>
<div style="background: #cc0000; color: #fff; padding: 16px; border-radius: 8px; margin: 20px 0; text-align: center;">
<p style="color: #fff; font-size: 20px; font-weight: bold; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> このメールはりそな銀行とは一切関係のないなりすましメールです</p>
<p style="color: #fff; margin: 8px 0 0;">本文中のリンクは絶対にクリックしないでください。</p>
</div>
<h2 style="color: #9fb3ff; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 実際に届いた詐欺メール</h2>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51145" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h10_30.png" alt="" width="800" height="1136" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h10_30.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h10_30-211x300.png 211w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h10_30-721x1024.png 721w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h10_30-768x1091.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h10_30-373x530.png 373w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h10_30-398x565.png 398w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h10_30-500x710.png 500w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h10_30-511x725.png 511w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 「ご登録情報の確認のお願い」を騙る偽メール。「本メール送信より72時間以内」と対応期限を示して急かす典型的な手口</p>
</div>
<p style="color: #ddd; line-height: 1.8;">※メールヘッダー詳細は個人情報保護のため非掲載です。</p>
<h2 style="color: #9fb3ff; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 前回記事と「中継サーバーが完全一致」</h2>
<p style="color: #ddd; line-height: 1.8;">今回のメールを解析していく中で、先日の「デビットカードご利用のお知らせ」の記事とあまりにも共通点が多いことに気づきました。</p>
<div style="border: 2px solid #9fb3ff; border-radius: 8px; padding: 16px; margin: 16px 0; background: #1a1a2e;">
<table style="width: 100%; border-collapse: collapse; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold; width: 180px;"></td>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">前回（デビットカード通知）</td>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">今回（登録情報確認）</td>
</tr>
<tr style="background: #20203a;">
<td style="padding: 6px 8px; color: #ddd;">誘導リンクのチケット文字列</td>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">/zxELjGum</td>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">/zxELjGum（完全一致）</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd;">1段階目の中継サーバーIP</td>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">104.223.45.131</td>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">104.223.45.131（完全一致）</td>
</tr>
<tr style="background: #20203a;">
<td style="padding: 6px 8px; color: #ddd;">人間確認画面</td>
<td style="padding: 6px 8px; color: #ddd;">盾アイコンを2個タップ</td>
<td style="padding: 6px 8px; color: #ddd;">盾アイコンを1個タップ</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd;">最終着地（偽サイト）の所在地</td>
<td style="padding: 6px 8px; color: #ddd;">香港</td>
<td style="padding: 6px 8px; color: #ddd;">カナダ</td>
</tr>
</tbody>
</table>
</div>
<p style="color: #ddd; line-height: 1.8;"><strong style="color: #cc0000; font-size: 16px;">誘導リンクのチケット文字列と、1段階目の中継サーバーのIPアドレスが、前回とまったく同一</strong>でした。件名や最終的な偽サイトのドメインは毎回変えているものの、メールを送りつけてから最初に転送する仕組みの部分は使い回されているようです。人間確認画面のアイコン数だけがわずかに違っており、細部の設定だけをランダムに変化させている可能性があります。</p>
<div style="background: #fce4ec; border-left: 4px solid #e91e8c; padding: 16px; border-radius: 6px; margin: 16px 0;">
<p style="color: #333; margin: 0 0 8px; font-weight: bold;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここで！ 「同じキャンペーン」だと、なぜ分かるの？</p>
<p style="color: #333; margin: 0; line-height: 1.7;">詐欺メールは、件名や本文の見た目を毎回少しずつ変えて、迷惑メールフィルターや利用者の警戒心をすり抜けようとします。しかし、リンク先のURLに含まれる管理用の文字列（チケット）や、実際に接続する先のサーバーのIPアドレスといった「裏側の仕組み」までは、そう簡単には変えられません。見た目は違っても裏側の仕組みが同じであれば、それは同一の攻撃者（または同じ攻撃キット）による、一連のキャンペーンの一部だと判断できます。</p>
</div>
<h2 style="color: #9fb3ff; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 誘導先の状況</h2>
<p style="color: #ddd; line-height: 1.8;">本文中の「ご登録情報の確認へ進む」ボタンをクリックすると、前回同様「サイトへの接続が安全かどうか確認しています」という人間確認画面が表示されました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51144" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h11_21.png" alt="" width="800" height="632" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h11_21.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h11_21-300x237.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h11_21-768x607.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h11_21-530x419.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h11_21-565x446.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h11_21-710x561.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h11_21-725x573.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 今回は「1個の盾アイコンを選択してください」という指示。前回の2個から変化している</p>
</div>
<p style="color: #ddd; line-height: 1.8;">この画面を通過すると、Google Chromeが「危険なサイト」という警告を表示しました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51143" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h11_37.png" alt="" width="800" height="818" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h11_37.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h11_37-293x300.png 293w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h11_37-768x785.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h11_37-518x530.png 518w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h11_37-553x565.png 553w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h11_37-694x710.png 694w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h11_37-709x725.png 709w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ Chromeのセーフブラウジング機能による警告画面</p>
</div>
<p style="color: #ddd; line-height: 1.8;">警告を越えた先には、りそな銀行「マイゲート」を精巧に模した偽ログインページが待ち構えていました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51142" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h12_08.png" alt="" width="800" height="571" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h12_08.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h12_08-300x214.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h12_08-768x548.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h12_08-530x378.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h12_08-565x403.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h12_08-710x507.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h12_08-725x517.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 前回とほぼ同じデザインの偽ログイン画面。着地するドメインは毎回変わるが、見た目のテンプレートは共通</p>
</div>
<h2 style="color: #9fb3ff; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注意点と対処法</h2>
<ul style="color: #ddd; padding-left: 20px; line-height: 1.9;">
<li style="color: #ddd;">口座情報や登録情報の確認は、メール内のリンクからではなく、<strong>りそな銀行の公式アプリまたは公式サイトに、ご自身でブックマークや検索から直接アクセス</strong>してご確認ください。</li>
<li style="color: #ddd;">「<strong style="color: #cc0000; font-size: 16px;">72時間以内</strong>」のように具体的な期限を示して急かす文面は、詐欺の典型的な手口です。焦らず、まずは公式アプリで事実確認をしてください。</li>
<li style="color: #ddd;">同じような文面のりそな銀行メールが今後も届く可能性が高いキャンペーンです。件名が変わっていても油断しないようにしてください。</li>
<li style="color: #ddd;">万が一マイゲートのログインIDやパスワードを入力してしまった場合は、速やかに公式サイトからパスワードを変更し、りそな銀行に連絡してください。</li>
</ul>
<h2 style="color: #9fb3ff; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4dd.png" alt="📝" class="wp-smiley" style="height: 1em; max-height: 1em;" /> まとめ</h2>
<p style="color: #ddd; line-height: 1.8;">今回の偽メールは、件名や最終的な偽サイトのドメインこそ変えているものの、<strong style="color: #cc0000; font-size: 16px;">誘導リンクのチケット文字列と中継サーバーのIPアドレスという「裏側の仕組み」が前回記事と完全に一致</strong>しており、同一キャンペーンの継続であることが明確になりました。りそな銀行を騙るこの手のメールは、今後も件名を変えながら届き続ける可能性がありますので、引き続きご注意ください。</p>
<div style="background: #cc0000; color: #fff; padding: 16px; border-radius: 8px; margin-top: 24px; text-align: center;">
<p style="color: #fff; font-size: 18px; font-weight: bold; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 登録情報の確認は、公式アプリ・公式サイトで直接行いましょう！</p>
<p style="color: #fff; margin: 8px 0 0;">「〇〇時間以内」という期限表示に焦らされないでください。</p>
</div>
<p><!--LINE共有ボタン--></p>
<div style="text-align: center; margin-top: 20px;"><a style="display: inline-block; background: #06C755!important; color: #fff!important; padding: 12px 28px; border-radius: 24px; text-decoration: none!important; font-weight: bold; font-size: 15px;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/resona-registration-confirmation-same-campaign-2026/" target="_blank" rel="noopener noreferrer">LINEでこの記事を送る</a></div>
<p style="color: #888; font-size: 12px; margin-top: 24px; border-top: 1px solid #444; padding-top: 12px;">Data Provided by Heartland-Lab Security Research Unit　／　IPアドレスの詳細な位置情報は<a style="color: #888;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a>を参照しています。<br />
※本記事は2026年8月15日時点の情報をもとに作成しています。詐欺の手口は日々変化しており、記載内容と実際の被害状況が異なる場合があります。</p>
</div>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/resona-registration-confirmation-same-campaign-2026/">「【ご確認ください】ご登録情報の確認のお願い」はりそな銀行詐欺——前回解析したデビットカード通知メールと中継サーバーが完全一致</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">51132</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/08/21dd7a3d0738c9115fb4c714082ce304-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>「【重要】JCBカードのご利用に関するセキュリティ確認のお願い」はJCB詐欺——本日解析した「MyJCB」なりすましと同一キャンペーンの別便、着地サイトは既に停止</title>
		<link>https://ymg.nagoya/jcb-security-confirmation-same-campaign-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sat, 15 Aug 2026 00:09:05 +0000</pubDate>
				<category><![CDATA[ANA]]></category>
		<category><![CDATA[本人確認]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[JCB]]></category>
		<category><![CDATA[MyJCB]]></category>
		<category><![CDATA[セゾンカード]]></category>
		<category><![CDATA[ゼロ幅文字]]></category>
		<category><![CDATA[なりすましメール]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[逆読み偽装]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=51124</guid>

					<description><![CDATA[<p>HL-META: date=2026-08-13 &#124; brand=JCB（MyJCB） &#124; sender_geo=unknown &#124; site_geo=unknown &#124; spf=none &#124; dkim=unknown  [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/jcb-security-confirmation-same-campaign-2026/">「【重要】JCBカードのご利用に関するセキュリティ確認のお願い」はJCB詐欺——本日解析した「MyJCB」なりすましと同一キャンペーンの別便、着地サイトは既に停止</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-08-13 | brand=JCB（MyJCB） | sender_geo=unknown | site_geo=unknown | spf=none | dkim=unknown | cloaking=unknown</div>
<div style="background: #111; padding: 20px; border-radius: 8px;">
<p style="color: #ddd; line-height: 1.8;">本日すでにJCBを騙る偽メールを1本解析してご紹介しましたが、その直後に届いたもう1通を調べたところ、想像以上に「同じ」でした。件名は違うのに、中身はほぼ双子です。</p>
<div style="background: #4a1220; border: 2px solid #d4a017; border-radius: 8px; padding: 24px; margin: 20px 0;">
<h2 style="color: #e0a8b0; margin-top: 0; border-bottom: 3px solid #d4a017; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cb.png" alt="📋" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 調査レポート：概要</h2>
<table style="width: 100%; border-collapse: collapse; margin-top: 12px;">
<tbody>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold; width: 120px;">対象ブランド</td>
<td style="padding: 6px 8px; color: #ddd;">JCB（MyJCB）を騙るなりすましメール</td>
</tr>
<tr style="background: #5c1728;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">件名</td>
<td style="padding: 6px 8px; color: #ddd;">[spam]【重要】JCBカードのご利用に関するセキュリティ確認のお願い</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">受信日時</td>
<td style="padding: 6px 8px; color: #ddd;">2026年8月13日 19時02分</td>
</tr>
<tr style="background: #5c1728;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">危険度評価</td>
<td style="padding: 6px 8px; color: #ddd;">★★★☆☆（着地サイトは調査時点で既に機能停止していますが、同一キャンペーンが継続している可能性があります）</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">関連記事</td>
<td style="padding: 6px 8px; color: #ddd;"><a style="color: #e0a8b0;" href="https://ymg.nagoya/jcb-myjcb-saison-template-mixup-2026/" target="_blank" rel="noopener noreferrer">「【JCB】本人確認（利用者認証）のお願い」はJCB詐欺（本日公開・同一キャンペーン）</a></td>
</tr>
</tbody>
</table>
</div>
<div style="background: #d4a017; color: #2b1a05; padding: 16px; border-radius: 8px; margin: 20px 0; text-align: center;">
<p style="color: #2b1a05; font-size: 20px; font-weight: bold; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> このメールはJCB（MyJCB）とは一切関係のないなりすましメールです</p>
<p style="color: #2b1a05; margin: 8px 0 0;">本文中のリンクは絶対にクリックしないでください。</p>
</div>
<h2 style="color: #e0a8b0; border-bottom: 3px solid #d4a017; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 実際に届いた詐欺メール</h2>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51138" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h58_46.png" alt="" width="800" height="737" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h58_46.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h58_46-300x276.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h58_46-768x708.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h58_46-530x488.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h58_46-565x521.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h58_46-710x654.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h58_46-725x668.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 「【重要】JCBカードのご利用に関するセキュリティ確認のお願い」を騙る偽メール。送信者表示は「MyJCB」</p>
</div>
<p style="color: #ddd; line-height: 1.8;">※メールヘッダー詳細は個人情報保護のため非掲載です。</p>
<h2 style="color: #e0a8b0; border-bottom: 3px solid #d4a017; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 本日解析した記事と、驚くほど同じ</h2>
<p style="color: #ddd; line-height: 1.8;">本日、同じくJCB（MyJCB）を騙る「本人確認（利用者認証）のお願い」というメールを解析したばかりですが、今回のメールを詳しく調べたところ、件名こそ違うものの、次の3点がまったく同一であることが分かりました。</p>
<div style="border: 2px solid #e0a8b0; border-radius: 8px; padding: 16px; margin: 16px 0; background: #4a1220;">
<table style="width: 100%; border-collapse: collapse; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold; width: 180px;">送信者名の偽装</td>
<td style="padding: 6px 8px; color: #ddd;">同一（RLO制御文字による「MyJCB」逆読み偽装）</td>
</tr>
<tr style="background: #5c1728;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">ブランド取り違え</td>
<td style="padding: 6px 8px; color: #ddd;">同一（本文の一部に「株式会社クレディセゾン」の文言が混入）</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">最終着地URL</td>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">完全一致（kbtcm.com/lYfKfsvY）</td>
</tr>
</tbody>
</table>
</div>
<p style="color: #ddd; line-height: 1.8;">送信者名の欄には、前回同様に画面上だけ「MyJCB」と正しく読めるよう仕組まれた逆読み偽装（データ上は「BCJyM」）が使われていました。そして、メールのテキスト版フォールバックを確認すると、今回もまた次のような文言が紛れ込んでいました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51137" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h59_25.png" alt="" width="800" height="108" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h59_25.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h59_25-300x41.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h59_25-768x104.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h59_25-530x72.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h59_25-565x76.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h59_25-710x96.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h59_25-725x98.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 「株式会社クレディセゾンでは&#8230;」という、JCBとはまったく関係のない文言が紛れ込んでいる</p>
</div>
<p style="color: #ddd; line-height: 1.8;"><strong style="color: #d4a017; font-size: 16px;">これは偶然の一致ではなく、前回と同じ「使い回しキット」が今回も使われた証拠</strong>です。件名だけを変えて複数のバリエーションを大量配信する、効率重視の運用がここでも垣間見えます。</p>
<h2 style="color: #e0a8b0; border-bottom: 3px solid #d4a017; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 誘導先はすでに機能停止</h2>
<p style="color: #ddd; line-height: 1.8;">本文中のボタンをクリックすると、これまでと同様にChromeが「危険なサイト」と警告を表示しました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51136" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h59_42.png" alt="" width="800" height="772" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h59_42.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h59_42-300x290.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h59_42-768x741.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h59_42-530x511.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h59_42-565x545.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h59_42-710x685.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_08h59_42-725x700.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ Chromeのセーフブラウジングによる警告画面</p>
</div>
<p style="color: #ddd; line-height: 1.8;">その先、最終的に転送される先は本日の記事と同じく<code style="color: #333; background: #fff; padding: 2px 6px; border-radius: 4px;">kbtcm.com/lYfKfsvY</code>で、ウイルスバスターも改めて「フィッシング」と判定していました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51135" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h00_03.png" alt="" width="800" height="621" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h00_03.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h00_03-300x233.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h00_03-768x596.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h00_03-530x411.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h00_03-565x439.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h00_03-710x551.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h00_03-725x563.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 脅威の種類「フィッシング」と表示された警告。URLは前回記事と同一の kbtcm.com/lYfKfsvY</p>
</div>
<p style="color: #ddd; line-height: 1.8;">しかし今回、警告を越えて実際にアクセスを試みたところ、<strong style="color: #d4a017; font-size: 16px;">サイト自体が既に機能を停止していました</strong>。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51134" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h02_19.png" alt="" width="800" height="604" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h02_19.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h02_19-300x227.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h02_19-768x580.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h02_19-530x400.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h02_19-565x427.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h02_19-710x536.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-15_09h02_19-725x547.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 「ERR_SSL_PROTOCOL_ERROR」と表示され、サイトへの接続自体ができない状態</p>
</div>
<p style="color: #ddd; line-height: 1.8;">本日の1通目を解析してからそれほど時間が経っていないにもかかわらず、着地サイトが既に停止しているのは、通報等により何らかの対応が取られたか、攻撃者側が自主的にインフラを切り替えた可能性が考えられます。ただし、送信インフラや偽メールキット自体は健在とみられるため、<strong style="color: #d4a017; font-size: 16px;">今後、別の着地先を使った新たな便が届く可能性は十分にあります</strong>。</p>
<h2 style="color: #e0a8b0; border-bottom: 3px solid #d4a017; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注意点と対処法</h2>
<ul style="color: #ddd; padding-left: 20px; line-height: 1.9;">
<li style="color: #ddd;">MyJCBの本人確認・セキュリティ確認の手続きは、メール内のリンクからではなく、<strong>MyJCB公式アプリまたは公式サイトに、ご自身でブックマークや検索から直接アクセス</strong>してご確認ください。</li>
<li style="color: #ddd;">似たような件名・文面のメールが複数届いた場合、それは同一キャンペーンの使い回しである可能性が高く、慌てて対応する必要はありません。</li>
<li style="color: #ddd;">着地サイトが停止していても、同じ攻撃者が別のドメインで活動を続けている可能性があるため、油断せず今後も同様のメールに注意してください。</li>
</ul>
<h2 style="color: #e0a8b0; border-bottom: 3px solid #d4a017; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4dd.png" alt="📝" class="wp-smiley" style="height: 1em; max-height: 1em;" /> まとめ</h2>
<p style="color: #ddd; line-height: 1.8;">今回の偽メールは、件名だけを変えた本日の別記事と実質的に同一キャンペーンであることが、送信者偽装の手口・ブランド取り違えバグ・最終着地URLの一致という3つの証拠から明らかになりました。着地サイトは既に機能停止していますが、送信の仕組み自体は生きているとみられるため、引き続きご注意ください。</p>
<div style="background: #d4a017; color: #2b1a05; padding: 16px; border-radius: 8px; margin-top: 24px; text-align: center;">
<p style="color: #2b1a05; font-size: 18px; font-weight: bold; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 本人確認の案内は、MyJCB公式アプリ・公式サイトで直接確認を！</p>
<p style="color: #2b1a05; margin: 8px 0 0;">似た文面のメールが複数届いても、慌てずリンクは踏まないでください。</p>
</div>
<p><!--LINE共有ボタン--></p>
<div style="text-align: center; margin-top: 20px;"><a style="display: inline-block; background: #06C755!important; color: #fff!important; padding: 12px 28px; border-radius: 24px; text-decoration: none!important; font-weight: bold; font-size: 15px;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/jcb-security-confirmation-same-campaign-2026/" target="_blank" rel="noopener noreferrer">LINEでこの記事を送る</a></div>
<p style="color: #888; font-size: 12px; margin-top: 24px; border-top: 1px solid #444; padding-top: 12px;">Data Provided by Heartland-Lab Security Research Unit　／　IPアドレスの詳細な位置情報は<a style="color: #888;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a>を参照しています。<br />
※本記事は2026年8月14日時点の情報をもとに作成しています。詐欺の手口は日々変化しており、記載内容と実際の被害状況が異なる場合があります。</p>
</div>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/jcb-security-confirmation-same-campaign-2026/">「【重要】JCBカードのご利用に関するセキュリティ確認のお願い」はJCB詐欺——本日解析した「MyJCB」なりすましと同一キャンペーンの別便、着地サイトは既に停止</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">51124</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/08/2ab713e98d355abd899ee15468b3c2f8-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>「りそな銀行　デビットカードご利用のお知らせ」は詐欺——「人間確認」ステップを挟み香港着地の偽サイトへ誘導する巧妙な多段構成</title>
		<link>https://ymg.nagoya/resona-debit-card-notice-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Fri, 14 Aug 2026 03:12:17 +0000</pubDate>
				<category><![CDATA[りそな]]></category>
		<category><![CDATA[本人確認]]></category>
		<category><![CDATA[証券・銀行関連、ネットワーク調査データ]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[クローキング]]></category>
		<category><![CDATA[デビットカード]]></category>
		<category><![CDATA[なりすましメール]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[マイゲート]]></category>
		<category><![CDATA[りそな銀行]]></category>
		<category><![CDATA[不正利用]]></category>
		<category><![CDATA[人間確認]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=51114</guid>

					<description><![CDATA[<p>HL-META: date=2026-08-14 &#124; brand=りそな銀行 &#124; sender_geo=unknown &#124; site_geo=香港 &#124; spf=pass &#124; dkim=none &#124; cloaking=un [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/resona-debit-card-notice-2026/">「りそな銀行　デビットカードご利用のお知らせ」は詐欺——「人間確認」ステップを挟み香港着地の偽サイトへ誘導する巧妙な多段構成</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-08-14 | brand=りそな銀行 | sender_geo=unknown | site_geo=香港 | spf=pass | dkim=none | cloaking=unknown</div>
<div style="background: #111; padding: 20px; border-radius: 8px;">
<p style="color: #ddd; line-height: 1.8;">お盆休み真っ只中、旅行先での買い物やお土産の発送などでカードを使う機会が増える時期です。そんな中、りそな銀行のデビットカードを使った覚えのない支払い通知が届いたら、誰でもドキッとしてしまいますよね。今回はそんなメールをご紹介します。</p>
<div style="background: #2b2b2b; border: 2px solid #cc0000; border-radius: 8px; padding: 24px; margin: 20px 0;">
<h2 style="color: #d4a373; margin-top: 0; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cb.png" alt="📋" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 調査レポート：概要</h2>
<table style="width: 100%; border-collapse: collapse; margin-top: 12px;">
<tbody>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold; width: 120px;">対象ブランド</td>
<td style="padding: 6px 8px; color: #ddd;">りそな銀行を騙るなりすましメール</td>
</tr>
<tr style="background: #383838;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">件名</td>
<td style="padding: 6px 8px; color: #ddd;">[spam] りそな銀行　デビットカードご利用のお知らせ</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">受信日時</td>
<td style="padding: 6px 8px; color: #ddd;">2026年8月14日 10時27分</td>
</tr>
<tr style="background: #383838;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">危険度評価</td>
<td style="padding: 6px 8px; color: #ddd;">★★★★☆（具体的な金額を示して不安を煽る古典的な手口だが、誘導先は多段構成でかなり手が込んでいる）</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">送信元</td>
<td style="padding: 6px 8px; color: #ddd;">Microsoft Azure（AS8075）</td>
</tr>
<tr style="background: #383838;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">最終着地</td>
<td style="padding: 6px 8px; color: #ddd;">香港（Owgels International Co., Limited）</td>
</tr>
</tbody>
</table>
</div>
<div style="background: #cc0000; color: #fff; padding: 16px; border-radius: 8px; margin: 20px 0; text-align: center;">
<p style="color: #fff; font-size: 20px; font-weight: bold; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> このメールはりそな銀行とは一切関係のないなりすましメールです</p>
<p style="color: #fff; margin: 8px 0 0;">本文中のリンクは絶対にクリックしないでください。</p>
</div>
<h2 style="color: #d4a373; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 実際に届いた詐欺メール</h2>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51130" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h50_56.png" alt="" width="800" height="608" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h50_56.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h50_56-300x228.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h50_56-768x584.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h50_56-530x403.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h50_56-565x429.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h50_56-710x540.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h50_56-725x551.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 「デビットカードご利用のお知らせ」を騙る偽メール。Amazon.co.jpで9,280円利用したという、具体的な金額と加盟店名が記載されている</p>
</div>
<p style="color: #ddd; line-height: 1.8;">※メールヘッダー詳細は個人情報保護のため非掲載です。</p>
<p style="color: #ddd; line-height: 1.8;">今回のメールには送信者名や件名にゼロ幅文字などの偽装は見当たらず、文面もいたってシンプルです。「身に覚えのない利用金額を提示して、思わずリンクを踏ませる」という、詐欺の基本に忠実な作りと言えます。ただし、後述する誘導先の仕組みはかなり手が込んでいました。</p>
<h2 style="color: #d4a373; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 「人間確認」を挟む多段階の誘導</h2>
<p style="color: #ddd; line-height: 1.8;">本文中の「マイゲートよりご確認いただけます」というリンクをクリックすると、まずGoogle Chromeのセーフブラウジング機能が「危険なサイト」と警告を表示しました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51129" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_19.png" alt="" width="800" height="835" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_19.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_19-287x300.png 287w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_19-768x802.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_19-508x530.png 508w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_19-541x565.png 541w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_19-680x710.png 680w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_19-695x725.png 695w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 1段階目のリンク先に対するChromeの警告画面</p>
</div>
<p style="color: #ddd; line-height: 1.8;">警告を確認して先に進むと、次のような「サイトへの接続が安全かどうか確認しています」という画面が現れ、盾のアイコンを2つタップするよう求められました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51128" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_38.png" alt="" width="800" height="687" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_38.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_38-300x258.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_38-768x660.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_38-530x455.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_38-565x485.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_38-710x610.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_38-725x623.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 「あなたが人間であることを確認してください」という、いわゆる人間確認（CAPTCHA風）の画面</p>
</div>
<div style="background: #fce4ec; border-left: 4px solid #e91e8c; padding: 16px; border-radius: 6px; margin: 16px 0;">
<p style="color: #333; margin: 0 0 8px; font-weight: bold;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここで！ なぜ「人間確認」の画面を挟むの？</p>
<p style="color: #333; margin: 0; line-height: 1.7;">セキュリティ会社や検索エンジンは、自動プログラム（クローラー）を使って怪しいサイトを巡回し、危険なサイトを見つけ出してブロックリストに登録しています。攻撃者はこの仕組みを逆手に取り、「盾アイコンをタップする」といった、人間にしかできない簡単な操作をあえて挟むことで、機械的な巡回プログラムを本物の偽サイトにたどり着かせないようにしていると考えられます。つまりこの画面は、皆さんを守るためのものではなく、<strong style="color: #cc0000; font-size: 16px;">攻撃者が自分たちの偽サイトを見つかりにくくするための仕掛け</strong>である可能性が高いのです。</p>
</div>
<p style="color: #ddd; line-height: 1.8;">この画面を通過すると別のドメインへ転送され、そこでも再びウイルスバスターが「安全ではない可能性があります」とフィッシング判定を表示しました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51127" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_58.png" alt="" width="800" height="617" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_58.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_58-300x231.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_58-768x592.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_58-530x409.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_58-565x436.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_58-710x548.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h51_58-725x559.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 転送先ドメインに対するウイルスバスターの警告。脅威の種類「フィッシング」と明記されている</p>
</div>
<p style="color: #ddd; line-height: 1.8;">2度の警告と1度の人間確認を乗り越えた先には、りそな銀行の会員サービス「マイゲート」を精巧に模した偽ログインページが待ち構えていました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51126" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h52_21.png" alt="" width="800" height="641" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h52_21.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h52_21-300x240.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h52_21-768x615.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h52_21-530x425.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h52_21-565x453.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h52_21-710x569.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h52_21-725x581.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 本物のマイゲートとほぼ見分けがつかない偽ログイン画面。ログインIDとログインパスワードの入力を求めてくる</p>
</div>
<h2 style="color: #d4a373; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 送信・中継・着地がすべて別々の国</h2>
<p style="color: #ddd; line-height: 1.8;">今回の調査で特徴的だったのが、メールの送信から偽サイトへの着地まで、<strong style="color: #cc0000; font-size: 16px;">経由する基盤の所在地がすべて異なる国だった</strong>という点です。</p>
<div style="border: 2px solid #d4a373; border-radius: 8px; padding: 16px; margin: 16px 0; background: #2b2b2b;">
<table style="width: 100%; border-collapse: collapse; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold; width: 140px;">段階</td>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">基盤</td>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">所在地（登録上）</td>
</tr>
<tr style="background: #383838;">
<td style="padding: 6px 8px; color: #ddd;">メール送信</td>
<td style="padding: 6px 8px; color: #ddd;">Microsoft Azure</td>
<td style="padding: 6px 8px; color: #ddd;">韓国・ソウル</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd;">1段階目リンク先</td>
<td style="padding: 6px 8px; color: #ddd;">QuadraNet Enterprises</td>
<td style="padding: 6px 8px; color: #ddd;">米国・ロサンゼルス</td>
</tr>
<tr style="background: #383838;">
<td style="padding: 6px 8px; color: #ddd;">最終着地（偽サイト）</td>
<td style="padding: 6px 8px; color: #ddd;">Owgels International</td>
<td style="padding: 6px 8px; color: #ddd;">香港</td>
</tr>
</tbody>
</table>
</div>
<p style="color: #ddd; line-height: 1.8;">なお、Azureの登録住所（韓国）は同社の大規模クラウド基盤の代表的な登録地にすぎず、実際の攻撃者の所在地を示すものではありません。この点も踏まえ、送信元の実際の所在地は「不明」として扱っています。</p>
<p style="color: #ddd; line-height: 1.8;">また、最終着地サイトのドメイン登録情報を確認したところ、ドメイン自体の取得は2025年8月でしたが、<strong style="color: #cc0000; font-size: 16px;">設定の更新日がメール送信の前日</strong>となっており、この配信に合わせて直前に設定を書き換えた可能性が高いとみられます。</p>
<h2 style="color: #d4a373; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注意点と対処法</h2>
<ul style="color: #ddd; padding-left: 20px; line-height: 1.9;">
<li style="color: #ddd;">デビットカードの利用明細は、メール内のリンクからではなく、<strong>りそな銀行の公式アプリまたは公式サイトに、ご自身でブックマークや検索から直接アクセス</strong>してご確認ください。</li>
<li style="color: #ddd;">セキュリティソフトやブラウザが「危険」「フィッシング」と警告を出した場合は、そこでアクセスを中止してください。「人間確認」のような画面が出てきても、安全性が確認された証拠にはなりません。</li>
<li style="color: #ddd;">身に覚えのない利用通知が届いても、まずは慌てず、公式アプリの利用履歴で事実を確認しましょう。</li>
<li style="color: #ddd;">万が一マイゲートのログインIDやパスワードを入力してしまった場合は、速やかに公式サイトからパスワードを変更し、りそな銀行に連絡してください。</li>
</ul>
<h2 style="color: #d4a373; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4dd.png" alt="📝" class="wp-smiley" style="height: 1em; max-height: 1em;" /> まとめ</h2>
<p style="color: #ddd; line-height: 1.8;">今回のりそな銀行を騙る偽メールは、文面自体はシンプルなものの、その先の誘導ルートには「人間確認」という自動検知回避の仕掛けや、送信・中継・着地がすべて異なる国という分散構成など、発見されにくくするための工夫が随所に見られました。「見た目がシンプルだから大丈夫」とは限らないという、良い教訓になる事例です。</p>
<div style="background: #cc0000; color: #fff; padding: 16px; border-radius: 8px; margin-top: 24px; text-align: center;">
<p style="color: #fff; font-size: 18px; font-weight: bold; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> カード利用明細は公式アプリ・公式サイトで直接確認を！</p>
<p style="color: #fff; margin: 8px 0 0;">セキュリティソフトの警告が出たら、そこで引き返してください。</p>
</div>
<p><!--LINE共有ボタン--></p>
<div style="text-align: center; margin-top: 20px;"><a style="display: inline-block; background: #06C755!important; color: #fff!important; padding: 12px 28px; border-radius: 24px; text-decoration: none!important; font-weight: bold; font-size: 15px;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/resona-debit-card-notice-2026/" target="_blank" rel="noopener noreferrer">LINEでこの記事を送る</a></div>
<p style="color: #888; font-size: 12px; margin-top: 24px; border-top: 1px solid #444; padding-top: 12px;">Data Provided by Heartland-Lab Security Research Unit　／　IPアドレスの詳細な位置情報は<a style="color: #888;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a>を参照しています。<br />
※本記事は2026年8月14日時点の情報をもとに作成しています。詐欺の手口は日々変化しており、記載内容と実際の被害状況が異なる場合があります。</p>
</div>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/resona-debit-card-notice-2026/">「りそな銀行　デビットカードご利用のお知らせ」は詐欺——「人間確認」ステップを挟み香港着地の偽サイトへ誘導する巧妙な多段構成</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">51114</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/08/9862544c0ba0d9bc53d2ce612e7bac64-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>「【JCB】本人確認（利用者認証）のお願い」はJCB詐欺——件名はJCBなのに本文はセゾンカードのテンプレート使い回しという継ぎ接ぎミス</title>
		<link>https://ymg.nagoya/jcb-myjcb-saison-template-mixup-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Fri, 14 Aug 2026 02:48:36 +0000</pubDate>
				<category><![CDATA[JCB]]></category>
		<category><![CDATA[クレジットカード関連]]></category>
		<category><![CDATA[本人確認]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[MyJCB]]></category>
		<category><![CDATA[セゾンカード]]></category>
		<category><![CDATA[ゼロ幅文字]]></category>
		<category><![CDATA[なりすましメール]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[逆読み偽装]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=51106</guid>

					<description><![CDATA[<p>HL-META: date=2026-08-13 &#124; brand=JCB（MyJCB） &#124; sender_geo=unknown &#124; site_geo=unknown &#124; spf=pass &#124; dkim=unknown  [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/jcb-myjcb-saison-template-mixup-2026/">「【JCB】本人確認（利用者認証）のお願い」はJCB詐欺——件名はJCBなのに本文はセゾンカードのテンプレート使い回しという継ぎ接ぎミス</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-08-13 | brand=JCB（MyJCB） | sender_geo=unknown | site_geo=unknown | spf=pass | dkim=unknown | cloaking=unknown</div>
<div style="background: #111; padding: 20px; border-radius: 8px;">
<p style="color: #ddd; line-height: 1.8;">お盆休み真っただ中、クレジットカードの利用明細を確認する方も増える時期かと思います。そんな折、JCBを名乗る本人確認メールが届きましたが、中身を見ていくと予想外の展開になりました。</p>
<div style="background: #134e4a; border: 2px solid #e65c00; border-radius: 8px; padding: 24px; margin: 20px 0;">
<h2 style="color: #8fd4c4; margin-top: 0; border-bottom: 3px solid #e65c00; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cb.png" alt="📋" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 調査レポート：概要</h2>
<table style="width: 100%; border-collapse: collapse; margin-top: 12px;">
<tbody>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold; width: 120px;">対象ブランド</td>
<td style="padding: 6px 8px; color: #ddd;">JCB（MyJCB）を騙るなりすましメール</td>
</tr>
<tr style="background: #1f5f5a;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">件名</td>
<td style="padding: 6px 8px; color: #ddd;">[spam]【JCB】本人確認（利用者認証）のお願い</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">受信日時</td>
<td style="padding: 6px 8px; color: #ddd;">2026年8月13日 17時09分</td>
</tr>
<tr style="background: #1f5f5a;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">危険度評価</td>
<td style="padding: 6px 8px; color: #ddd;">★★★★☆（最終的な偽ログイン画面は非常に精巧だが、途中の本文に不自然な点が多い）</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">送信元</td>
<td style="padding: 6px 8px; color: #ddd;">Microsoft Azure（AS8075、香港表示）</td>
</tr>
<tr style="background: #1f5f5a;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">誘導先</td>
<td style="padding: 6px 8px; color: #ddd;">複数ドメインを経由し、最終的に偽MyJCBログイン画面へ</td>
</tr>
</tbody>
</table>
</div>
<div style="background: #e65c00; color: #fff; padding: 16px; border-radius: 8px; margin: 20px 0; text-align: center;">
<p style="color: #fff; font-size: 20px; font-weight: bold; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> このメールはJCB（MyJCB）とは一切関係のないなりすましメールです</p>
<p style="color: #fff; margin: 8px 0 0;">本文中のリンクは絶対にクリックしないでください。</p>
</div>
<h2 style="color: #8fd4c4; border-bottom: 3px solid #e65c00; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 実際に届いた詐欺メール</h2>
<div style="text-align: center; margin: 16px 0;">
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51120" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h34_44.png" alt="" width="800" height="646" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h34_44.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h34_44-300x242.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h34_44-768x620.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h34_44-530x428.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h34_44-565x456.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h34_44-710x573.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h34_44-725x585.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 「【JCB】本人確認（利用者認証）のお願い」を騙る偽メール。送信者表示は「MyJCB」となっているが……</p>
</div>
<p style="color: #ddd; line-height: 1.8;">※メールヘッダー詳細は個人情報保護のため非掲載です。</p>
<h2 style="color: #8fd4c4; border-bottom: 3px solid #e65c00; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3ad.png" alt="🎭" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 送信者名の逆読み偽装、そして件名と本文の「ちぐはぐ」</h2>
<p style="color: #ddd; line-height: 1.8;">まず送信者名について。表示上は「MyJCB」となっていますが、実際のヘッダー情報を調べると、これまでのSAISON CARDの件と同様、<strong style="color: #e65c00; font-size: 16px;">文字を右から左へ表示させる特殊な制御文字を使い、データ上の「BCJyM」を画面上だけ「MyJCB」に見せかける</strong>という逆読み偽装が使われていました。</p>
<p style="color: #ddd; line-height: 1.8;">ここまでは想定内の手口だったのですが、メール本文のHTMLソースを詳しく確認していくと、思わぬ矛盾が見つかりました。件名は「JCB」なのに、<strong style="color: #e65c00; font-size: 16px;">実際のメール本文の中身は「セゾンカード・セゾン銀行」というまったく別ブランドの表記になっていた</strong>のです。</p>
<div style="border: 2px solid #8fd4c4; border-radius: 8px; padding: 16px; margin: 16px 0; background: #134e4a;">
<table style="width: 100%; border-collapse: collapse; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold; width: 160px;">件名</td>
<td style="padding: 6px 8px; color: #ddd;">【JCB】本人確認（利用者認証）のお願い</td>
</tr>
<tr style="background: #1f5f5a;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">送信者表示名</td>
<td style="padding: 6px 8px; color: #ddd;">MyJCB（逆読み偽装）</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">本文の見出し</td>
<td style="padding: 6px 8px; color: #ddd;">セゾンカード・セゾン銀行</td>
</tr>
<tr style="background: #1f5f5a;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">本文フッター</td>
<td style="padding: 6px 8px; color: #ddd;">Copyright SAISON CARD / SAISON BANK All Rights Reserved.</td>
</tr>
</tbody>
</table>
</div>
<p style="color: #ddd; line-height: 1.8;">恐らく攻撃者は、以前ご紹介した「3Dセキュア再認証」を騙るセゾンカードの偽メールキットを、そのままJCB向けの配信に流用したのでしょう。件名・送信者名・最終的な偽サイトはJCB用に用意したものの、<strong style="color: #e65c00; font-size: 16px;">メール本文の差し替えだけを忘れてしまった</strong>とみられます。手間を省こうとした結果の、なんとも間の抜けたミスです。</p>
<h2 style="color: #8fd4c4; border-bottom: 3px solid #e65c00; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f605.png" alt="😅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> テキスト版にも「別の文章」が紛れ込む</h2>
<p style="color: #ddd; line-height: 1.8;">これまでのApple Music+やSAISON CARDの件と同じく、今回もメールのテキスト版フォールバックを確認したところ、本文とは異なる短い文章が入っていました。</p>
<div style="text-align: center; margin: 16px 0;">
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51121" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h35_28.png" alt="" width="800" height="114" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h35_28.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h35_28-300x43.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h35_28-768x109.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h35_28-530x76.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h35_28-565x81.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h35_28-710x101.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h35_28-725x103.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 偽サイト側のポップアップ表示とみられる文言が、メールのテキスト版にそのまま紛れ込んでいた</p>
</div>
<p style="color: #ddd; line-height: 1.8;">これも、複数の部品を組み合わせて大量にメールを自動生成する過程で、本来別々の場所に使うはずの文章が混線してしまった結果と考えられます。</p>
<h2 style="color: #8fd4c4; border-bottom: 3px solid #e65c00; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 誘導先の状況</h2>
<p style="color: #ddd; line-height: 1.8;">本文中のボタンをクリックすると、まずウイルスバスターやChromeのセーフブラウジング機能が「安全ではない可能性があります」と警告を表示しました。</p>
<div style="text-align: center; margin: 16px 0;">
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51119" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h35_46.png" alt="" width="800" height="751" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h35_46.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h35_46-300x282.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h35_46-768x721.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h35_46-530x498.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h35_46-565x530.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h35_46-710x667.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h35_46-725x681.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 1つ目の誘導リンクに対する警告画面</p>
</div>
<p style="color: #ddd; line-height: 1.8;">その後、別ドメイン<code style="color: #333; background: #fff; padding: 2px 6px; border-radius: 4px;">kbtcm.com</code>を経由する形になっており、ここでもウイルスバスターが明確に「フィッシング」と判定していました。</p>
<div style="text-align: center; margin: 16px 0;">
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51118" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h36_07.png" alt="" width="800" height="619" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h36_07.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h36_07-300x232.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h36_07-768x594.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h36_07-530x410.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h36_07-565x437.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h36_07-710x549.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h36_07-725x561.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 脅威の種類「フィッシング」と明記されたウイルスバスターの警告。URLに kbtcm.com/lYfKfsvY と表示されている</p>
</div>
<p style="color: #ddd; line-height: 1.8;">2段階の警告を乗り越えた先には、次のような非常に精巧な偽ログインページが待ち構えていました。</p>
<div style="text-align: center; margin: 16px 0;">
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51116" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h36_43.png" alt="" width="800" height="929" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h36_43.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h36_43-258x300.png 258w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h36_43-768x892.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h36_43-456x530.png 456w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h36_43-487x565.png 487w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h36_43-611x710.png 611w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h36_43-624x725.png 624w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 本物のMyJCB公式ログイン画面をほぼ完全に再現した偽ページ。MyJCB IDとパスワードの入力を求めてくる</p>
</div>
<p style="color: #ddd; line-height: 1.8;">最終的な偽サイトの完成度は高いのですが、そこにたどり着くまでの過程（送信者名の偽装、本文のブランド不一致、テキスト版の文章混線）を見ていくと、決して一枚岩の周到な犯行ではなく、<strong style="color: #e65c00; font-size: 16px;">複数の使い捨てパーツを機械的に組み合わせて大量生産している</strong>実態が透けて見えます。</p>
<div style="background: #fce4ec; border-left: 4px solid #e91e8c; padding: 16px; border-radius: 6px; margin: 16px 0;">
<p style="color: #333; margin: 0 0 8px; font-weight: bold;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここで！ なぜ違うブランドのテンプレートが混ざるの？</p>
<p style="color: #333; margin: 0; line-height: 1.7;">最近の詐欺メールの多くは、人間が1通ずつ手作業で書いているのではなく、あらかじめ用意した「部品（件名・送信者名・本文・リンク先など）」をプログラムで自動的に組み合わせて大量生産しています。効率を優先するあまり、こうした部品の管理が雑になり、今回のように「件名はJCB、本文はセゾンカード」といったブランドの取り違えが起きることがあります。裏を返せば、こうした矛盾は詐欺メールを見抜く手がかりの一つにもなります。</p>
</div>
<h2 style="color: #8fd4c4; border-bottom: 3px solid #e65c00; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注意点と対処法</h2>
<ul style="color: #ddd; padding-left: 20px; line-height: 1.9;">
<li style="color: #ddd;">MyJCBの本人確認・認証手続きは、メール内のリンクからではなく、<strong>MyJCB公式アプリまたは公式サイトに、ご自身でブックマークや検索から直接アクセス</strong>してご確認ください。</li>
<li style="color: #ddd;">メールの送信者名が正しく見えても、本文の内容やロゴ、フッターの表記に違和感がないか、落ち着いて確認する習慣をつけてください。</li>
<li style="color: #ddd;">セキュリティソフトが「危険」「フィッシング」と警告を出した場合は、その時点でアクセスを中止してください。</li>
<li style="color: #ddd;">万が一MyJCB IDやパスワードを入力してしまった場合は、速やかに公式サイトからパスワードを変更してください。</li>
</ul>
<h2 style="color: #8fd4c4; border-bottom: 3px solid #e65c00; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4dd.png" alt="📝" class="wp-smiley" style="height: 1em; max-height: 1em;" /> まとめ</h2>
<p style="color: #ddd; line-height: 1.8;">今回のJCBを騙る偽メールは、最終的な偽ログイン画面こそ精巧だったものの、送信者名の逆読み偽装、本文のブランド取り違え、テキスト版への文章混線と、随所に大量生産の「継ぎ目」が見えました。1つのブランドだけを装った巧妙な詐欺というより、複数ブランド向けの使い捨てキットの一部として流されたものと考えられます。件名や送信者だけで判断せず、本文全体を落ち着いて確認する習慣が、こうした矛盾に気づく助けになります。</p>
<div style="background: #e65c00; color: #fff; padding: 16px; border-radius: 8px; margin-top: 24px; text-align: center;">
<p style="color: #fff; font-size: 18px; font-weight: bold; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 本人確認の案内は、MyJCB公式アプリ・公式サイトで直接確認を！</p>
<p style="color: #fff; margin: 8px 0 0;">セキュリティソフトの警告が出たら、そこでアクセスを中止してください。</p>
</div>
<p><!--LINE共有ボタン--></p>
<div style="text-align: center; margin-top: 20px;"><a style="display: inline-block; background: #06C755!important; color: #fff!important; padding: 12px 28px; border-radius: 24px; text-decoration: none!important; font-weight: bold; font-size: 15px;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/jcb-myjcb-saison-template-mixup-2026/" target="_blank" rel="noopener noreferrer">LINEでこの記事を送る</a></div>
<p style="color: #888; font-size: 12px; margin-top: 24px; border-top: 1px solid #444; padding-top: 12px;">Data Provided by Heartland-Lab Security Research Unit　／　IPアドレスの詳細な位置情報は<a style="color: #888;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a>を参照しています。<br />
※本記事は2026年8月14日時点の情報をもとに作成しています。詐欺の手口は日々変化しており、記載内容と実際の被害状況が異なる場合があります。</p>
</div>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/jcb-myjcb-saison-template-mixup-2026/">「【JCB】本人確認（利用者認証）のお願い」はJCB詐欺——件名はJCBなのに本文はセゾンカードのテンプレート使い回しという継ぎ接ぎミス</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">51106</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/08/73f63b533a831fb8d60630cb1c1a1ce6-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>「マイル有効期限延長サービスの改定内容」はANA詐欺——ゼロ幅文字がCSSまで破壊する杜撰な実装とOracle Cloud悪用の手口</title>
		<link>https://ymg.nagoya/ana-mileage-extension-revision-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Fri, 14 Aug 2026 02:33:19 +0000</pubDate>
				<category><![CDATA[ANA]]></category>
		<category><![CDATA[ポイント詐欺]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[Oracle Cloud]]></category>
		<category><![CDATA[Zendesk]]></category>
		<category><![CDATA[ゼロ幅文字]]></category>
		<category><![CDATA[なりすましメール]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[マイル詐欺]]></category>
		<category><![CDATA[マイレージクラブ]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=51099</guid>

					<description><![CDATA[<p>HL-META: date=2026-08-13 &#124; brand=ANA &#124; sender_geo=unknown &#124; site_geo=アメリカ &#124; spf=pass &#124; dkim=unknown &#124; cloaking [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/ana-mileage-extension-revision-2026/">「マイル有効期限延長サービスの改定内容」はANA詐欺——ゼロ幅文字がCSSまで破壊する杜撰な実装とOracle Cloud悪用の手口</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-08-13 | brand=ANA | sender_geo=unknown | site_geo=アメリカ | spf=pass | dkim=unknown | cloaking=unknown</div>
<div style="background: #111; padding: 20px; border-radius: 8px;">
<p style="color: #ddd; line-height: 1.8;">夏休みシーズンも終盤、飛行機での帰省や旅行を終えた方も多い時期です。そんなタイミングにぴったり合わせるように、マイルにまつわる詐欺メールが届きましたのでご紹介します。</p>
<div style="background: #4a1942; border: 2px solid #e91e8c; border-radius: 8px; padding: 24px; margin: 20px 0;">
<h2 style="color: #f0a8d0; margin-top: 0; border-bottom: 3px solid #e91e8c; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cb.png" alt="📋" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 調査レポート：概要</h2>
<table style="width: 100%; border-collapse: collapse; margin-top: 12px;">
<tbody>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold; width: 120px;">対象ブランド</td>
<td style="padding: 6px 8px; color: #ddd;">ANA（全日本空輸）を騙るなりすましメール</td>
</tr>
<tr style="background: #5c2153;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">件名</td>
<td style="padding: 6px 8px; color: #ddd;">[spam] マイル有効期限延長サービスの改定内容</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">受信日時</td>
<td style="padding: 6px 8px; color: #ddd;">2026年8月13日 12時41分</td>
</tr>
<tr style="background: #5c2153;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">危険度評価</td>
<td style="padding: 6px 8px; color: #ddd;">★★★★☆（見た目の完成度は高いが、セキュリティソフトが即座にブロックするレベルの危険サイトに誘導される）</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">送信元</td>
<td style="padding: 6px 8px; color: #ddd;">Oracle Cloud（AS31898）経由、正規SaaS「Zendesk」を悪用</td>
</tr>
<tr style="background: #5c2153;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">誘導先</td>
<td style="padding: 6px 8px; color: #ddd;">米ニューヨーク州バッファロー（RackNerd LLC）</td>
</tr>
</tbody>
</table>
</div>
<div style="background: #e91e8c; color: #fff; padding: 16px; border-radius: 8px; margin: 20px 0; text-align: center;">
<p style="color: #fff; font-size: 20px; font-weight: bold; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> このメールはANA（全日本空輸）とは一切関係のないなりすましメールです</p>
<p style="color: #fff; margin: 8px 0 0;">本文中のリンクは絶対にクリックしないでください。</p>
</div>
<h2 style="color: #f0a8d0; border-bottom: 3px solid #e91e8c; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 実際に届いた詐欺メール</h2>
<p style="color: #ddd; line-height: 1.8;">実際に届いたメールがこちらです。ANAのロゴやコーポレートカラーを模した、一見すると本物らしい体裁になっています。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51112" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13.png" alt="" width="800" height="1382" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13-174x300.png 174w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13-593x1024.png 593w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13-768x1327.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13-307x530.png 307w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13-327x565.png 327w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13-411x710.png 411w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h23_13-420x725.png 420w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 「マイル有効期限延長サービスの改定内容」を騙る偽メール。現在無料の延長サービスが「500マイル必要」に変わるという体裁で不安を煽っている</p>
</div>
<p style="color: #ddd; line-height: 1.8;">※メールヘッダー詳細は個人情報保護のため非掲載です。</p>
<h2 style="color: #f0a8d0; border-bottom: 3px solid #e91e8c; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ゼロ幅文字がCSSまで壊していた</h2>
<p style="color: #ddd; line-height: 1.8;">今回のメール、送信者名からしてすでに偽装が仕込まれていました。表示上は「ANAからのお知らせ」となっていますが、データを詳しく見ると次のようになっています。</p>
<pre style="background: #1a1a1a; color: #ddd; border: 1px solid #444; border-radius: 6px; padding: 16px; overflow-x: auto; white-space: pre-wrap; font-size: 13px; line-height: 1.7;">実際のデータ：A[見えない文字]NAか[見えない文字]らの[見えない文字]お知ら[見えない文字]せ
画面表示　　：ANAからのお知らせ</pre>
<p style="color: #ddd; line-height: 1.8;">これまでご紹介してきたゼロ幅文字（画面には表示されない特殊な文字）を使った偽装ですが、今回はその使い方が<strong style="color: #e91e8c; font-size: 16px;">これまで確認した中でも群を抜いて過剰</strong>でした。件名の一部を調べただけでも、たった十数文字の中に5箇所ものゼロ幅文字が確認できました。</p>
<p style="color: #ddd; line-height: 1.8;">さらに驚いたのは、このゼロ幅文字の挿入処理が本文の日本語だけでなく、<strong style="color: #e91e8c; font-size: 16px;">メールを装飾するためのCSS（見た目を整める指示書のようなもの）にまで無差別に紛れ込んでいた</strong>ことです。本来「html」「body」と書かれるべき指示の文字と文字の間にまで、見えない文字が挟み込まれていました。</p>
<div style="background: #fce4ec; border-left: 4px solid #e91e8c; padding: 16px; border-radius: 6px; margin: 16px 0;">
<p style="color: #333; margin: 0 0 8px; font-weight: bold;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここで！ CSSに変な文字が混ざるとどうなるの？</p>
<p style="color: #333; margin: 0; line-height: 1.7;">CSSは、コンピューターが「ここは青色にする」「ここは大きな文字にする」といった見た目の指示を理解するための、厳密なルールに従って書かれた指示書です。そこに本来あってはいけない見えない文字が混ざると、コンピューターがその指示を正しく理解できなくなり、意図した通りの表示にならないことがあります。恐らく攻撃者は、メール本文全体に対して「機械的に見えない文字をばらまく」処理を一括でかけてしまい、本来は文章にだけ仕込みたかったはずのゼロ幅文字が、指示書の部分にまで誤って混入してしまったのでしょう。</p>
</div>
<p style="color: #ddd; line-height: 1.8;">迷惑メールフィルターの目をかいくぐるための小細工のはずが、自分たちの作った偽サイトの見た目まで壊しかねないという、なんとも本末転倒な話です。</p>
<h2 style="color: #f0a8d0; border-bottom: 3px solid #e91e8c; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 誘導先サイトの状況</h2>
<p style="color: #ddd; line-height: 1.8;">本文中の「延長手続きへ進む」ボタンをクリックすると、まずウイルスバスターが「安全ではない可能性があります」と警告を表示しました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51111" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_09.png" alt="" width="800" height="610" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_09.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_09-300x229.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_09-768x586.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_09-530x404.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_09-565x431.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_09-710x541.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_09-725x553.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 1つ目のリンク先（ana-mileage.lpsgpw.com）に対する警告。「脅威の種類：フィッシング」と明記されている</p>
</div>
<p style="color: #ddd; line-height: 1.8;">警告を確認して先に進むと、次のような見慣れない「安全チェック」という画面が表示されました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51110" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_32.png" alt="" width="800" height="478" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_32.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_32-300x179.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_32-768x459.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_32-530x317.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_32-565x338.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_32-710x424.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_32-725x433.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 「安全確認」「安全チェック」と称する謎の中間ページ。実際の安全確認とは無関係とみられる</p>
</div>
<p style="color: #ddd; line-height: 1.8;">この画面を経由すると、別のドメイン（mileage-club.bozhouxd.com）に転送され、そこでも再びウイルスバスターが「安全ではない可能性があります」と警告を表示しました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51109" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_52.png" alt="" width="800" height="616" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_52.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_52-300x231.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_52-768x591.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_52-530x408.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_52-565x435.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_52-710x547.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h24_52-725x558.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 2つ目のリンク先（mileage-club.bozhouxd.com）に対する警告。こちらもフィッシングと判定されている</p>
</div>
<p style="color: #ddd; line-height: 1.8;">当サイトで両方のドメインを調べたところ、<strong style="color: #e91e8c; font-size: 16px;">ドメイン名は違うのに、実際に紐づいているサーバーのIPアドレスは完全に同一</strong>でした。見せかけのドメインを複数用意し、間に「安全チェック」という尤もらしい画面を挟むことで、警戒心を薄めてから最終的な偽サイトへ誘導する狙いとみられます。</p>
<p style="color: #ddd; line-height: 1.8;">2度の警告を乗り越えてたどり着く先は、次のような精巧な偽ログインページでした。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51108" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h25_14.png" alt="" width="800" height="744" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h25_14.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h25_14-300x279.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h25_14-768x714.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h25_14-530x493.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h25_14-565x525.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h25_14-710x660.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h25_14-725x674.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 本物のANAマイレージクラブのログイン画面を模した偽ページ。お客様番号とWebパスワードの入力を求めてくる</p>
</div>
<div style="background: #f8d7da; border: 1px solid #cc0000; padding: 12px; border-radius: 6px; margin: 16px 0;">
<p style="color: #cc0000; margin: 0; font-weight: bold;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26d4.png" alt="⛔" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 詐欺サイトURL（絶対にアクセスしないでください）</p>
<p><code style="display: block; margin-top: 8px; word-break: break-all; color: #333; background: #fff; padding: 8px; border-radius: 4px;">hxxps://ana-mileage.lpsgpw.com/vip</code><br />
<code style="display: block; margin-top: 4px; word-break: break-all; color: #333; background: #fff; padding: 8px; border-radius: 4px;">hxxps://mileage-club.bozhouxd.com/mamber</code></p>
</div>
<h2 style="color: #f0a8d0; border-bottom: 3px solid #e91e8c; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注意点と対処法</h2>
<ul style="color: #ddd; padding-left: 20px; line-height: 1.9;">
<li style="color: #ddd;">マイルの有効期限や延長サービスの内容は、メール内のリンクからではなく、<strong>ANA公式サイト（ana.co.jp）または公式アプリに、ご自身でブックマークや検索から直接アクセス</strong>してご確認ください。</li>
<li style="color: #ddd;">セキュリティソフトが「危険」と警告を出した場合、その警告を無視して先に進まないでください。今回のように、警告を突破した先にはさらに巧妙な偽サイトが待ち構えていることがあります。</li>
<li style="color: #ddd;">「お客様番号」や「Webパスワード」の入力を求めるページが、メール経由で開いたものである場合は特に警戒してください。</li>
<li style="color: #ddd;">万が一入力してしまった場合は、速やかにANA公式サイトからパスワードを変更し、身に覚えのないマイル利用がないか履歴をご確認ください。</li>
</ul>
<h2 style="color: #f0a8d0; border-bottom: 3px solid #e91e8c; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4dd.png" alt="📝" class="wp-smiley" style="height: 1em; max-height: 1em;" /> まとめ</h2>
<p style="color: #ddd; line-height: 1.8;">今回のANAを騙る偽メールは、見た目の作り込みや2段階の誘導という手間のかかった構成である一方、ゼロ幅文字をCSSにまで機械的にばらまいてしまうという、技術的には粗い一面も持ち合わせていました。セキュリティソフトの警告は、こうした手の込んだ詐欺サイトに対する最後の砦です。警告が出たら、それ以上先へは進まないようにしてください。</p>
<div style="background: #e91e8c; color: #fff; padding: 16px; border-radius: 8px; margin-top: 24px; text-align: center;">
<p style="color: #fff; font-size: 18px; font-weight: bold; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> マイルの案内はANA公式サイト・公式アプリで直接確認を！</p>
<p style="color: #fff; margin: 8px 0 0;">セキュリティソフトの警告が出たら、そこで引き返してください。</p>
</div>
<p><!--LINE共有ボタン--></p>
<div style="text-align: center; margin-top: 20px;"><a style="display: inline-block; background: #06C755!important; color: #fff!important; padding: 12px 28px; border-radius: 24px; text-decoration: none!important; font-weight: bold; font-size: 15px;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/ana-mileage-extension-revision-2026/" target="_blank" rel="noopener noreferrer">LINEでこの記事を送る</a></div>
<p style="color: #888; font-size: 12px; margin-top: 24px; border-top: 1px solid #444; padding-top: 12px;">Data Provided by Heartland-Lab Security Research Unit　／　IPアドレスの詳細な位置情報は<a style="color: #888;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a>を参照しています。<br />
※本記事は2026年8月14日時点の情報をもとに作成しています。詐欺の手口は日々変化しており、記載内容と実際の被害状況が異なる場合があります。</p>
</div>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/ana-mileage-extension-revision-2026/">「マイル有効期限延長サービスの改定内容」はANA詐欺——ゼロ幅文字がCSSまで破壊する杜撰な実装とOracle Cloud悪用の手口</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">51099</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/08/05aeff1296742b95fe65ba2a69ac2772-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【期限間近】未確認ポイントのステータス確認および新システムへの移行のお願いはSAISON CARD詐欺——送信者名は逆読み文字で偽装、本文にはWebポップアップ文言のコピペミスも</title>
		<link>https://ymg.nagoya/saison-point-status-transfer-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Fri, 14 Aug 2026 02:17:45 +0000</pubDate>
				<category><![CDATA[クレジットカード関連]]></category>
		<category><![CDATA[セゾンカード]]></category>
		<category><![CDATA[ポイント詐欺]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[SAISON CARD]]></category>
		<category><![CDATA[ゼロ幅文字]]></category>
		<category><![CDATA[なりすましメール]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[永久不滅ポイント]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[逆読み偽装]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=51093</guid>

					<description><![CDATA[<p>HL-META: date=2026-08-13 &#124; brand=セゾンカード &#124; sender_geo=unknown &#124; site_geo=unknown &#124; spf=pass &#124; dkim=unknown &#124; cl [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/saison-point-status-transfer-2026/">【期限間近】未確認ポイントのステータス確認および新システムへの移行のお願いはSAISON CARD詐欺——送信者名は逆読み文字で偽装、本文にはWebポップアップ文言のコピペミスも</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-08-13 | brand=セゾンカード | sender_geo=unknown | site_geo=unknown | spf=pass | dkim=unknown | cloaking=unknown</div>
<div style="background: #111; padding: 20px; border-radius: 8px;">
<p style="color: #ddd; line-height: 1.8;">お盆休み明けで銀行やカード会社からの通知メールが一気に溜まっている方も多いのではないでしょうか。そんなタイミングを狙うかのように、また少し手の込んだ詐欺メールが届きましたのでご紹介します。</p>
<div style="background: #1b4332; border: 2px solid #cc0000; border-radius: 8px; padding: 24px; margin: 20px 0;">
<h2 style="color: #a8e6c9; margin-top: 0; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cb.png" alt="📋" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 調査レポート：概要</h2>
<table style="width: 100%; border-collapse: collapse; margin-top: 12px;">
<tbody>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold; width: 120px;">対象ブランド</td>
<td style="padding: 6px 8px; color: #ddd;">SAISON CARD（クレディセゾン）を騙るなりすましメール</td>
</tr>
<tr style="background: #20402f;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">件名</td>
<td style="padding: 6px 8px; color: #ddd;">[spam]【期限間近】未確認ポイントのステータス確認および新システムへの移行のお願い</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">受信日時</td>
<td style="padding: 6px 8px; color: #ddd;">2026年8月13日 10時20分</td>
</tr>
<tr style="background: #20402f;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">危険度評価</td>
<td style="padding: 6px 8px; color: #ddd;">★★★★☆（送信者名の偽装が巧妙で気づきにくいが、リンクを踏まなければ実害はありません）</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">送信元</td>
<td style="padding: 6px 8px; color: #ddd;">Microsoft Azure（AS8075）</td>
</tr>
<tr style="background: #20402f;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">誘導先</td>
<td style="padding: 6px 8px; color: #ddd;">longyimodel.com（調査時点で既にアクセス不能）</td>
</tr>
</tbody>
</table>
</div>
<div style="background: #cc0000; color: #fff; padding: 16px; border-radius: 8px; margin: 20px 0; text-align: center;">
<p style="color: #fff; font-size: 20px; font-weight: bold; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> このメールはSAISON CARD（クレディセゾン）とは一切関係のないなりすましメールです</p>
<p style="color: #fff; margin: 8px 0 0;">本文中のリンクは絶対にクリックしないでください。</p>
</div>
<h2 style="color: #a8e6c9; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 実際に届いた詐欺メール</h2>
<p style="color: #ddd; line-height: 1.8;">実際に届いたメールがこちらです。「CREDIT SAISON &amp; SAISON BANK」の公式ロゴ風デザインを模した、一見すると本物らしい体裁になっています。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51103" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h06_53.png" alt="" width="800" height="1185" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h06_53.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h06_53-203x300.png 203w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h06_53-691x1024.png 691w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h06_53-768x1138.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h06_53-358x530.png 358w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h06_53-381x565.png 381w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h06_53-479x710.png 479w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h06_53-489x725.png 489w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 2026年8月13日に届いた詐欺メール。「未確認ポイント 6,897ポイント」「失効予定日 2026年8月20日」と、具体的な数字で不安を煽る内容になっている</p>
</div>
<p style="color: #ddd; line-height: 1.8;">※メールヘッダー詳細は個人情報保護のため非掲載です。</p>
<h2 style="color: #a8e6c9; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3ad.png" alt="🎭" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 送信者名に仕込まれた「逆読み」の偽装</h2>
<p style="color: #ddd; line-height: 1.8;">今回、もっとも注意していただきたいのが送信者名の表示です。メールソフトの受信一覧では「SAISON CARD」と表示されていましたが、実際のヘッダー情報を見ると、送信者名の元データはこうなっていました。</p>
<pre style="background: #1a1a1a; color: #ddd; border: 1px solid #444; border-radius: 6px; padding: 16px; overflow-x: auto; white-space: pre-wrap; font-size: 13px; line-height: 1.7;">From: ●DRAC NOSIAS &lt;admingeggh7@mhxtx.longyimodel.com&gt;</pre>
<p style="color: #ddd; line-height: 1.8;">「DRAC NOSIAS」という一見意味不明な文字列、実はこれを<strong style="color: #cc0000; font-size: 16px;">後ろから1文字ずつ読むと「SAISON CARD」になります。</strong>文字の並び順を逆転させる特殊な制御文字を使うことで、メールソフトの画面上では「SAISON CARD」と正しい向きで表示されるよう仕組まれているのです。当サイトで以前解析した「SAISON CARDの正体はUnicode逆読み偽装だった」という記事でご紹介した手口と、根っこの部分がまったく同じです。<a style="color: #a8e6c9;" href="https://ymg.nagoya/saison-rlo-3dsecure-2026/" target="_blank" rel="noopener noreferrer">（関連記事：「SAISON CARD」の正体はUnicode逆読み偽装だった）</a></p>
<div style="background: #fce4ec; border-left: 4px solid #e91e8c; padding: 16px; border-radius: 6px; margin: 16px 0;">
<p style="color: #333; margin: 0 0 8px; font-weight: bold;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここで！「逆読み偽装」ってどういうこと？</p>
<p style="color: #333; margin: 0; line-height: 1.7;">文字の並び方向を変えるための特殊な文字（見えない制御文字）をこっそり紛れ込ませることで、コンピューター上のデータでは「DRAC NOSIAS」なのに、画面に表示される見た目だけを「SAISON CARD」のように正しく読める形にすり替えるという手口です。人間の目で見える部分と、実際にコンピューターが処理しているデータが食い違うため、送信者名の表示だけを見て信じてしまうのは危険です。心配な場合は、送信者の「メールアドレス」の部分（@より後ろ）を確認するようにしてください。</p>
</div>
<h2 style="color: #a8e6c9; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 本文に仕込まれたゼロ幅文字</h2>
<p style="color: #ddd; line-height: 1.8;">メールをテキストエディタに貼り付けたり、メールソフトで「テキスト形式で表示」に切り替えたりすると、目には見えない文字が挟まっていることが分かる場合があります。今回のメールも、本文の一部をテキストとして取り出すと、次のような不自然な状態になっていました（■部分に見えない文字が挟まっています）。</p>
<pre style="background: #1a1a1a; color: #ddd; border: 1px solid #444; border-radius: 6px; padding: 16px; overflow-x: auto; white-space: pre-wrap; font-size: 13px; line-height: 1.7;">…事前のステータス確■認および新システムへの引き継ぎ手■続きが必要となります。</pre>
<p style="color: #ddd; line-height: 1.8;">「確認」の間、「手続き」の間に、それぞれ見えない文字（ゼロ幅文字と呼ばれる、画面上には何も表示されない特殊な文字）が挿入されています。これは、迷惑メールフィルターが単語をそのまま検出できないようにする、いわば目くらましの手口です。今回はこの部分だけでなく、件名や他の箇所にも同様の細工がされている可能性があります。</p>
<h2 style="color: #a8e6c9; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f605.png" alt="😅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 攻撃者のコピペミスも発見</h2>
<p style="color: #ddd; line-height: 1.8;">このメールを技術的に解析していく中で、思わず笑ってしまうミスも見つかりました。メールには通常、画像を表示できない環境向けの「テキスト版」が同封されているのですが、今回のテキスト版を取り出してみると、メール本文とはまったく違う、次のような文章が入っていました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51104" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_23.png" alt="" width="800" height="70" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_23.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_23-300x26.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_23-768x67.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_23-530x46.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_23-565x49.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_23-710x62.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_23-725x63.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 偽サイト側で実際に表示されるポップアップ画面。この文言が、なぜかメールのテキスト版にそのまま紛れ込んでいた</p>
</div>
<p style="color: #ddd; line-height: 1.8;"><strong style="color: #cc0000; font-size: 16px;">攻撃者は、偽サイト側のポップアップ用の文章を、うっかりメールのテキスト版にそのままコピー＆ペーストしてしまった</strong>とみられます。急いで大量生産している様子がうかがえる、微笑ましいとも言えるミスです。</p>
<h2 style="color: #a8e6c9; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 誘導先の状況</h2>
<p style="color: #ddd; line-height: 1.8;">メール内のボタンをクリックすると、まずGoogle Chromeのセーフブラウジング機能により「危険なサイト」という警告が表示されました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51102" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_35.png" alt="" width="800" height="755" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_35.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_35-300x283.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_35-768x725.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_35-530x500.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_35-565x533.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_35-710x670.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_35-725x684.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ Google Chromeが「危険なサイト」として自動的にブロック</p>
</div>
<p style="color: #ddd; line-height: 1.8;">その後、当サイトで改めて誘導先ドメイン<code style="color: #333; background: #fff; padding: 2px 6px; border-radius: 4px;">longyimodel.com</code>を確認したところ、既にサイトへアクセスできない状態になっていました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51101" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_50.png" alt="" width="799" height="528" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_50.png 799w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_50-300x198.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_50-768x508.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_50-530x350.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_50-565x373.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_50-710x469.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_11h07_50-725x479.png 725w" sizes="auto, (max-width: 799px) 100vw, 799px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 「DNS_PROBE_FINISHED_NXDOMAIN」と表示され、ドメイン自体が名前解決できない状態</p>
</div>
<p style="color: #ddd; line-height: 1.8;">ドメインの登録情報を確認したところ、このドメイン自体は2020年に取得された古いものでしたが、<strong style="color: #cc0000; font-size: 16px;">更新日がメール送信の直前（2026年8月13日）</strong>になっており、登録状態には「clientHold（レジストラによる保留）」という表示もありました。恐らく、もともと別の目的で使われていたドメインが今回の詐欺のために乗っ取られるか売買され、レジストラ側の対応によって既に停止されたものと考えられます。</p>
<h2 style="color: #a8e6c9; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注意点と対処法</h2>
<ul style="color: #ddd; padding-left: 20px; line-height: 1.9;">
<li style="color: #ddd;">「永久不滅ポイント」等の有効期限やステータスは、メール内のリンクからではなく、<strong>セゾンカード公式サイトまたは公式アプリに、ご自身でブックマークや検索から直接アクセス</strong>してご確認ください。</li>
<li style="color: #ddd;"><strong style="color: #cc0000; font-size: 16px;">送信者名の表示だけで安心せず</strong>、少しでも不審に感じたら、送信者のメールアドレス（@より後ろの部分）を確認する習慣をつけてください。</li>
<li style="color: #ddd;">「〇〇ポイントが失効します」といった、具体的な数字を挙げて焦らせる文面には特に注意が必要です。本物のお知らせであっても、まずは公式アプリで確認する方が安全です。</li>
<li style="color: #ddd;">万が一リンク先で会員番号やパスワードを入力してしまった場合は、速やかにセゾンカードのお客様相談窓口に連絡し、パスワードの変更を行ってください。</li>
</ul>
<h2 style="color: #a8e6c9; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4dd.png" alt="📝" class="wp-smiley" style="height: 1em; max-height: 1em;" /> まとめ</h2>
<p style="color: #ddd; line-height: 1.8;">今回のメールは、送信者名の逆読み偽装、本文中のゼロ幅文字、そしてテキスト版へのコピペミスと、技術的に見ると手が込んでいる部分とお粗末な部分が同居した、なんとも人間味のある一通でした。以前ご紹介した同系統の手口<a style="color: #a8e6c9;" href="https://ymg.nagoya/saison-triple-pretext-wave-2026/" target="_blank" rel="noopener noreferrer">（関連記事：セゾンカードを騙る3つの切り口の詐欺メール）</a>とあわせて、セゾンカード関連のなりすましメールが継続的に確認されていますので、引き続きご注意ください。</p>
<div style="background: #cc0000; color: #fff; padding: 16px; border-radius: 8px; margin-top: 24px; text-align: center;">
<p style="color: #fff; font-size: 18px; font-weight: bold; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 「未確認ポイント」の失効通知は、公式アプリ・公式サイトで直接確認を！</p>
<p style="color: #fff; margin: 8px 0 0;">送信者名が正しく見えても、油断は禁物です。</p>
</div>
<p><!--LINE共有ボタン--></p>
<div style="text-align: center; margin-top: 20px;"><a style="display: inline-block; background: #06C755!important; color: #fff!important; padding: 12px 28px; border-radius: 24px; text-decoration: none!important; font-weight: bold; font-size: 15px;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/saison-point-status-transfer-2026/" target="_blank" rel="noopener noreferrer">LINEでこの記事を送る</a></div>
<p style="color: #888; font-size: 12px; margin-top: 24px; border-top: 1px solid #444; padding-top: 12px;">Data Provided by Heartland-Lab Security Research Unit　／　IPアドレスの詳細な位置情報は<a style="color: #888;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a>を参照しています。<br />
※本記事は2026年8月14日時点の情報をもとに作成しています。詐欺の手口は日々変化しており、記載内容と実際の被害状況が異なる場合があります。</p>
</div>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/saison-point-status-transfer-2026/">【期限間近】未確認ポイントのステータス確認および新システムへの移行のお願いはSAISON CARD詐欺——送信者名は逆読み文字で偽装、本文にはWebポップアップ文言のコピペミスも</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">51093</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/08/1a1ade71df6ceb4975ee108ed82cd62a-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【速報】Apple Music+「無料体験終了のお知らせ」偽メールが58通の波状攻撃——管理番号は毎回違っても着地サーバーは同一という杜撰な実態</title>
		<link>https://ymg.nagoya/apple-music-trial-end-wave-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Fri, 14 Aug 2026 02:04:22 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[iCloud]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[請求・料金]]></category>
		<category><![CDATA[Apple Music+]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[Tencent Cloud]]></category>
		<category><![CDATA[サブスクリプション詐欺]]></category>
		<category><![CDATA[なりすましメール]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[波状攻撃]]></category>
		<category><![CDATA[無料体験終了]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=51086</guid>

					<description><![CDATA[<p>HL-META: date=2026-08-13 &#124; brand=Apple Music+ &#124; sender_geo=unknown &#124; site_geo=シンガポール &#124; spf=pass &#124; dkim=unknown [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/apple-music-trial-end-wave-2026/">【速報】Apple Music+「無料体験終了のお知らせ」偽メールが58通の波状攻撃——管理番号は毎回違っても着地サーバーは同一という杜撰な実態</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-08-13 | brand=Apple Music+ | sender_geo=unknown | site_geo=シンガポール | spf=pass | dkim=unknown | cloaking=unknown</div>
<div style="background: #111; padding: 20px; border-radius: 8px;">
<p style="color: #ddd; line-height: 1.8;">お盆休みも終盤に差し掛かり、そろそろ日常のリズムに戻ろうかという頃合いですが、こちらは休むことなく詐欺メールとの追いかけっこが続いています。今回はその中でも、ちょっと看過できない規模の話です。</p>
<div style="background: #1a1a2e; border: 2px solid #cc0000; border-radius: 8px; padding: 24px; margin: 20px 0;">
<h2 style="color: #9fb3ff; margin-top: 0; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cb.png" alt="📋" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 調査レポート：概要</h2>
<table style="width: 100%; border-collapse: collapse; margin-top: 12px;">
<tbody>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold; width: 120px;">対象ブランド</td>
<td style="padding: 6px 8px; color: #ddd;">Apple（Apple Music+）を騙るなりすましメール</td>
</tr>
<tr style="background: #20203a;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">件名</td>
<td style="padding: 6px 8px; color: #ddd;">[spam]【ご確認ください】Apple Music+ 無料体験終了のお知らせNo.（数字が毎回変化）</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">確認された通数</td>
<td style="padding: 6px 8px; color: #ddd;"><strong style="color: #cc0000; font-size: 16px;">2026年8月13日から現在までに58通以上、なお着信継続中</strong></td>
</tr>
<tr style="background: #20203a;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">危険度評価</td>
<td style="padding: 6px 8px; color: #ddd;">★★★★☆（本文はテンプレート化されておりリンク先も偽サイトですが、リンクを踏まなければ実害はありません）</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">送信元</td>
<td style="padding: 6px 8px; color: #ddd;">Microsoft Azure（AS8075）上のホストから、通ごとに異なるホスト名で送信</td>
</tr>
<tr style="background: #20203a;">
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">着地サーバー</td>
<td style="padding: 6px 8px; color: #ddd;">Tencent Cloud シンガポール（AS132203）／<strong style="color: #cc0000; font-size: 16px;">確認した2通で完全に同一のIPアドレス</strong></td>
</tr>
</tbody>
</table>
</div>
<div style="background: #cc0000; color: #fff; padding: 16px; border-radius: 8px; margin: 20px 0; text-align: center;">
<p style="color: #fff; font-size: 20px; font-weight: bold; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> このメールはApple（Apple Music+）とは一切関係のないなりすましメールです</p>
<p style="color: #fff; margin: 8px 0 0;">本文中のリンクは絶対にクリックしないでください。</p>
</div>
<h2 style="color: #9fb3ff; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 実際に届いた詐欺メール</h2>
<p style="color: #ddd; line-height: 1.8;">まずは実際に届いたメールの画面をご覧ください。件名の最後についている「No.958342715-53527312」のような数字が、通ごとにすべて異なっています。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51095" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h47_27.png" alt="" width="800" height="1000" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h47_27.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h47_27-240x300.png 240w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h47_27-768x960.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h47_27-424x530.png 424w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h47_27-452x565.png 452w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h47_27-568x710.png 568w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h47_27-580x725.png 580w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 2026年8月14日10時40分に届いた1通。件名の末尾に管理番号らしき数字列が付与されている</p>
</div>
<p style="color: #ddd; line-height: 1.8;">本文をテキストで再現すると、以下の通りです。※できる限り忠実に再現していますが、実際のメールと表示が異なる場合があります。</p>
<pre style="background: #1a1a1a; color: #ddd; border: 1px solid #444; border-radius: 6px; padding: 16px; overflow-x: auto; white-space: pre-wrap; font-size: 13px; line-height: 1.7;">━━━━━━━━━━━━━━━━━━━━
Apple Music+ サブスクリプション更新のご案内
━━━━━━━━━━━━━━━━━━━━

お客様の Apple ID 宛て

日頃よりAppleサービスをご愛顧いただき、誠にありがとうございます。

お客様にご利用いただいておりますApple Music+ 3ヶ月間のお試し体験
につきまして、2026年8月15日をもちまして終了となります。

お試し期間終了後は、月額プランへの自動更新が行われる予定です。

━━━━━━━━━━━━━━━━━━━━
■ 現在ご契約中の内容
━━━━━━━━━━━━━━━━━━━━
・サービス名：Apple Music+
・自動更新後のプラン：月額メンバーシップ（自動更新）
・更新料金（税込）：980円／月
・お支払い方法：ご登録中の支払い方法が適用されます

━━━━━━━━━━━━━━━━━━━━
■ 自動更新を解除される場合
━━━━━━━━━━━━━━━━━━━━
自動更新をご希望されない場合は、2026年8月15日の24時間前までに、
下記リンクよりキャンセル手続きを完了してください。

▼ サブスクリプションを管理する
（hxxps://www.apple.com/jp/subscriptions/ ← 表示のみで実際のリンク先は別ドメイン）

※ログイン後、「サブスクリプション」メニューからお手続きをお願いいたします

━━━━━━━━━━━━━━━━━━━━
■ ご確認いただきたい事項
━━━━━━━━━━━━━━━━━━━━
・自動更新をご希望の場合は、特に操作は必要ございません
・ご不明な点がございましたら、Appleサポートまでお問い合わせください

━━━━━━━━━━━━━━━━━━━━
配信専用アドレスのため、返信はお受けできません。

{RANDOM}</pre>
<p style="color: #ddd; line-height: 1.8;">末尾に注目してください。<strong style="color: #cc0000; font-size: 16px;">「{RANDOM}」という文字列がそのまま残ってしまっています。</strong>本来はここに管理番号のような文字列を自動生成して差し込むはずが、その処理が失敗したまま送信されてしまったようです。件名の管理番号も、恐らく同じ仕組みで自動生成されているのでしょう。大量生産にもほどがあるというものです。</p>
<p style="color: #ddd; line-height: 1.8;">また、宛名部分もよく見ると「お客様の Apple ID 宛て」となっており、受信者の名前もメールアドレスも一切表示されていません。本物のAppleからの通知であれば、通常は登録されている情報に基づいた表示になりますので、この時点で「不特定多数に向けて機械的に送りつけている」ことがうかがえます。</p>
<h2 style="color: #9fb3ff; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 送信ルートと偽装判定</h2>
<p style="color: #ddd; line-height: 1.8;">※メールヘッダー詳細は個人情報保護のため非掲載です。ここでは、判定に使った要点だけを解説します。</p>
<p style="color: #ddd; line-height: 1.8;">今回確認できた2通（8月13日11時05分着信の1通目と、8月14日10時40分着信の1通）を比較すると、次のことがわかりました。</p>
<div style="border: 2px solid #9fb3ff; border-radius: 8px; padding: 16px; margin: 16px 0; background: #1a1a2e;">
<table style="width: 100%; border-collapse: collapse; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold; width: 140px;"></td>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">1通目（8/13 11:05）</td>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">直近の1通（8/14 10:40）</td>
</tr>
<tr style="background: #20203a;">
<td style="padding: 6px 8px; color: #ddd;">送信元IP</td>
<td style="padding: 6px 8px; color: #ddd;">20.194.223.13</td>
<td style="padding: 6px 8px; color: #ddd;">20.43.86.9</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd;">送信元の基盤</td>
<td style="padding: 6px 8px; color: #ddd;">Microsoft Azure（AS8075）</td>
<td style="padding: 6px 8px; color: #ddd;">Microsoft Azure（AS8075）</td>
</tr>
<tr style="background: #20203a;">
<td style="padding: 6px 8px; color: #ddd;">誘導リンク先ドメイン</td>
<td style="padding: 6px 8px; color: #ddd;">artboltu.com</td>
<td style="padding: 6px 8px; color: #ddd;">hurennba.com</td>
</tr>
<tr>
<td style="padding: 6px 8px; color: #ddd;">誘導先の実IP</td>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">43.167.208.189</td>
<td style="padding: 6px 8px; color: #ddd; font-weight: bold;">43.167.208.189</td>
</tr>
</tbody>
</table>
</div>
<p style="color: #ddd; line-height: 1.8;"><strong style="color: #cc0000; font-size: 16px;">誘導リンクのドメイン名は毎回変わっているのに、実際にそのドメインが指し示す先のサーバーは1つも変わらず同じだった</strong>というのが、今回の最大の発見です。ドメインだけを使い捨てで大量に用意し、受け皿となる本体サーバーは1つに固定しておく——効率重視の量産型フィッシング基盤の典型的な構造です。</p>
<div style="background: #fce4ec; border-left: 4px solid #e91e8c; padding: 16px; border-radius: 6px; margin: 16px 0;">
<p style="color: #333; margin: 0 0 8px; font-weight: bold;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここで！「送信元」と「誘導先」はまったく別の場所という話</p>
<p style="color: #333; margin: 0; line-height: 1.7;">詐欺メールの調査では、「メールを送ってきたサーバー」と「リンクを踏んだ先の偽サイトのサーバー」は、まったく別の場所・別の会社のクラウドサービスであることがよくあります。今回も、メールの送信にはMicrosoftのクラウド（Azure）が、偽サイトの設置にはTencent（テンセント、中国の大手IT企業）のクラウドがそれぞれ悪用されており、AppleはもちろんMicrosoftやTencentも、この詐欺行為に関与しているわけではありません。いずれも「誰でも契約できるレンタルサーバーのようなサービス」を、攻撃者が無断で悪用している状態です。</p>
</div>
<p style="color: #ddd; line-height: 1.8;">なお、送信元IPの登録住所はip情報サービス上で「東京都渋谷区」と表示されますが、これはMicrosoft Azureという巨大なクラウド基盤の代表的な登録住所にすぎず、<strong style="color: #cc0000; font-size: 16px;">実際に攻撃者がその場所にいることを意味するものではありません。</strong>そのため今回は送信元の実際の所在地を「不明」として扱っています。</p>
<h2 style="color: #9fb3ff; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 誘導先の偽サイトを確認</h2>
<p style="color: #ddd; line-height: 1.8;">Heartland-Labでは、リンク先の安全性をあらかじめ確認できるツールを使い、慎重に検証を行いました。今回のリンクは、アクセスした時点でブラウザ（Google Chrome）のセーフブラウジング機能により、次のような警告画面が表示されました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51096" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h48_44.png" alt="" width="800" height="775" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h48_44.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h48_44-300x291.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h48_44-768x744.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h48_44-530x513.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h48_44-565x547.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h48_44-710x688.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h48_44-725x702.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ Google Chromeが「危険なサイト」として自動的にブロック。この時点でフィッシングサイトと断定できます</p>
</div>
<div style="background: #f8d7da; border: 1px solid #cc0000; padding: 12px; border-radius: 6px; margin: 16px 0;">
<p style="color: #cc0000; margin: 0; font-weight: bold;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26d4.png" alt="⛔" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 詐欺サイトURL（絶対にアクセスしないでください）</p>
<p><code style="display: block; margin-top: 8px; word-break: break-all; color: #333; background: #fff; padding: 8px; border-radius: 4px;">hxxps://hurennba.com/page/pyhvoqqgyq</code><br />
<code style="display: block; margin-top: 4px; word-break: break-all; color: #333; background: #fff; padding: 8px; border-radius: 4px;">hxxps://ehttt.top/?shortlink=apple</code></p>
</div>
<p style="color: #ddd; line-height: 1.8;">警告を解除して先に進むと、実際のApple公式サイトのログイン画面（Apple Account）を極めて精巧に模した偽ページが表示されました。</p>
<div style="text-align: center; margin: 16px 0;"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-51097" src="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h49_27.png" alt="" width="800" height="768" srcset="https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h49_27.png 800w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h49_27-300x288.png 300w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h49_27-768x737.png 768w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h49_27-530x509.png 530w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h49_27-565x542.png 565w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h49_27-710x682.png 710w, https://ymg.nagoya/wp-content/uploads/2026/08/2026-08-14_10h49_27-725x696.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p style="color: #ccc; font-size: 14px; margin-top: 8px;">▲ 本物のApple Accountログイン画面とほぼ見分けがつかない偽サイト。ここでメールアドレスやパスワードを入力すると、そのままAppleアカウントの情報が攻撃者に渡ってしまいます</p>
</div>
<p style="color: #ddd; line-height: 1.8;">見た目の完成度は高いのですが、そもそも今回のメール自体が「本文中に受信者の名前が一切ない」「{RANDOM}の処理ミスをそのまま送ってしまっている」という、初歩的なところでボロが出ています。偽サイトだけを見ると騙されそうになりますが、メール全体を見れば違和感に気づけるはずです。</p>
<h2 style="color: #9fb3ff; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注意点と対処法</h2>
<ul style="color: #ddd; padding-left: 20px; line-height: 1.9;">
<li style="color: #ddd;">Apple Music＋の無料体験の状況は、メール内のリンクからではなく、<strong>お使いのiPhone・iPad・Macの「設定」アプリからApple ID＞サブスクリプション</strong>で直接ご確認ください。</li>
<li style="color: #ddd;">Appleは通常、支払い関連の重要な確認をメール本文中のリンククリックだけで完結させることはありません。少しでも不審に感じたら、リンクは踏まずに公式アプリ・公式サイトから確認する習慣をつけてください。</li>
<li style="color: #ddd;">同じ文面・似た件名のメールが何通も届く場合、それは「あなたが狙われている」わけではなく、<strong>不特定多数に無差別に送られている</strong>ことがほとんどです。過度に心配する必要はありません。</li>
<li style="color: #ddd;">万が一リンク先でApple IDとパスワードを入力してしまった場合は、直ちに公式のApple IDサイトからパスワードを変更し、二要素認証の設定状況もあわせてご確認ください。</li>
<li style="color: #ddd;">ご高齢のご家族がいらっしゃる場合は、「Appleから複数回同じようなメールが来たら、まず家族に見せてから操作する」というルールを決めておくと安心です。</li>
</ul>
<h2 style="color: #9fb3ff; border-bottom: 3px solid #cc0000; padding-bottom: 8px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4dd.png" alt="📝" class="wp-smiley" style="height: 1em; max-height: 1em;" /> まとめ</h2>
<p style="color: #ddd; line-height: 1.8;">今回ご紹介した「Apple Music+ 無料体験終了のお知らせ」を騙る偽メールは、2026年8月13日から本記事執筆時点までに58通以上が確認されており、なおも着信が続いています。件名の管理番号やリンク先のドメイン名は通ごとに変えられていますが、最終的に誘導される偽サイトのサーバーは調査した範囲ですべて同一で、大量生産されたコピー品を配りまくっている状態と言えます。</p>
<p style="color: #ddd; line-height: 1.8;">この解析結果が、同じメールを受け取って不安に思われた方の判断の助けになれば幸いです。ご家族やお知り合いにも、ぜひこの記事を共有していただければと思います。</p>
<div style="background: #cc0000; color: #fff; padding: 16px; border-radius: 8px; margin-top: 24px; text-align: center;">
<p style="color: #fff; font-size: 18px; font-weight: bold; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Apple Music+の「無料体験終了」メールは、リンクを踏まずに公式アプリで確認を！</p>
<p style="color: #fff; margin: 8px 0 0;">同じような件名のメールが届いても、慌てて開かず、まずはこの記事を思い出してください。</p>
</div>
<p><!--LINE共有ボタン--></p>
<div style="text-align: center; margin-top: 20px;"><a style="display: inline-block; background: #06C755!important; color: #fff!important; padding: 12px 28px; border-radius: 24px; text-decoration: none!important; font-weight: bold; font-size: 15px;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/apple-music-trial-end-wave-2026/" target="_blank" rel="noopener noreferrer">LINEでこの記事を送る</a></div>
<p style="color: #888; font-size: 12px; margin-top: 24px; border-top: 1px solid #444; padding-top: 12px;">Data Provided by Heartland-Lab Security Research Unit　／　IPアドレスの詳細な位置情報は<a style="color: #888;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a>を参照しています。<br />
※本記事は2026年8月14日時点の情報をもとに作成しています。詐欺の手口は日々変化しており、記載内容と実際の被害状況が異なる場合があります。</p>
</div>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/apple-music-trial-end-wave-2026/">【速報】Apple Music+「無料体験終了のお知らせ」偽メールが58通の波状攻撃——管理番号は毎回違っても着地サーバーは同一という杜撰な実態</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">51086</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/08/4a4c686af39722e35ea9507de38f1538-150x150.png" width="150" height="150" />	</item>
	</channel>
</rss>
