<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/">

<channel>
	<title>HEARTLAND</title>
	<atom:link href="https://ymg.nagoya/feed/" rel="self" type="application/rss+xml" />
	<link>https://ymg.nagoya</link>
	<description>The Endress Run</description>
	<lastBuildDate>Mon, 15 Jun 2026 00:25:50 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://ymg.nagoya/wp-content/uploads/2019/04/cropped-logo-32x32.png</url>
	<title>HEARTLAND</title>
	<link>https://ymg.nagoya</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://ymg.nagoya/feed/"/>
	<atom:link rel='hub' href='https://ymg.nagoya/?pushpress=hub'/>
<site xmlns="com-wordpress:feed-additions:1">145804726</site>	<item>
		<title>【実録】さくらインターネット「決済エラーに伴う支払手続きのお願い」は詐欺！本物のサポートURLに紛れ込ませた偽リンクの罠を暴く</title>
		<link>https://ymg.nagoya/sakura-payment-error-phishing-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 00:25:50 +0000</pubDate>
				<category><![CDATA[ホスティング・サーバー系]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[VPS]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[さくらインターネット]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[レンタルサーバー]]></category>
		<category><![CDATA[決済エラー]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48604</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-14 &#124; brand=さくらインターネット &#124; sender_domain=ad-composites.com &#124; sender_geo=JP(KDDI) &#124; site_geo [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/sakura-payment-error-phishing-2026/">【実録】さくらインターネット「決済エラーに伴う支払手続きのお願い」は詐欺！本物のサポートURLに紛れ込ませた偽リンクの罠を暴く</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-14 | brand=さくらインターネット | sender_domain=ad-composites.com | sender_geo=JP(KDDI) | site_geo=Cloudflare-CDN | spf=fail | dkim=none | cloaking=yes</div>
<p style="color: #e65c00; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f7e1.png" alt="🟡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：中</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録】さくらインターネット「決済エラーに伴う支払手続きのお願い」は詐欺！本物のサポートURLに1箇所だけ紛れ込ませた偽リンクの罠とCloudflare悪用クローキングを暴く</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab (ハートランド・ラボ) 専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="color: #1a1a2e;">「当月のご請求につき、ご指定のクレジットカードでの決済が正常に完了いたしませんでした」——さくらインターネットを騙る支払い督促メールが2026年6月14日に確認されました。今回の手口で特に注目すべきは、<strong>メール本文中に本物のさくらインターネット公式ヘルプページのURLを5箇所も埋め込み、フィッシングリンクはたった1箇所だけ混入させる</strong>という巧妙な偽装工作です。「本物のURLがたくさんある＝本物のメール」と思わせながら、肝心な「会員メニュー（ログイン）」のリンクだけが偽サイトへ誘導するという手口です。さらにフィッシングサイトでは本物のCloudflare Turnstile（クラウドフレア社が提供する正規のセキュリティ認証サービス）を悪用してbot（自動プログラム）を排除し、本物そっくりのさくらインターネット会員認証画面に誘導します。Heartland-Labが全手口を徹底解析します。</p>
<p style="color: #cc0000; font-size: 13px;"><strong>※重要：</strong>HTMLメールとして配信されており、開封するだけでアクティブなアドレスとして攻撃者のリストに登録されるリスクがあります。</p>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★☆☆ (3/5)　SPF Fail・フィッシングサイト閉鎖済み。ただし手口は巧妙</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★★☆ (4/5)　本物URL混入・自然な日本語・Cloudflare Turnstile悪用・精巧な偽ログイン</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>【要対応】[さくらインターネット] 決済エラーに伴う支払手続きのお願い</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>さくらインターネット</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">support@ad-composites.com</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元ドメインIP：</strong>162.241.2.141（Bluehost/Unifiedlayer、米国共有ホスティングサービス）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>実際の送信元IP（client-ip）：</strong>106.185.144.216（KDDI Corporation、東京都千代田区）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><span style="color: #2e7d32; font-weight: bold;">Fail（認証失敗）</span>——送信元ドメインが正規の送信元として登録されていない</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが改ざんされていないか確認する仕組み）：</strong>なし</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月14日（日）08:43</p>
</div>
</div>
</div>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-48618" src="https://ymg.nagoya/wp-content/uploads/2026/06/9eb23e1bc9b4a806c080ca0b865d0346.png" alt="" width="800" height="984" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/9eb23e1bc9b4a806c080ca0b865d0346.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/9eb23e1bc9b4a806c080ca0b865d0346-244x300.png 244w, https://ymg.nagoya/wp-content/uploads/2026/06/9eb23e1bc9b4a806c080ca0b865d0346-768x945.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/9eb23e1bc9b4a806c080ca0b865d0346-431x530.png 431w, https://ymg.nagoya/wp-content/uploads/2026/06/9eb23e1bc9b4a806c080ca0b865d0346-459x565.png 459w, https://ymg.nagoya/wp-content/uploads/2026/06/9eb23e1bc9b4a806c080ca0b865d0346-577x710.png 577w, https://ymg.nagoya/wp-content/uploads/2026/06/9eb23e1bc9b4a806c080ca0b865d0346-589x725.png 589w" sizes="(max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 届いた詐欺メール。本物のさくらヘルプURLが随所に並ぶが、会員メニューへのリンクだけが偽サイトに誘導する</span></p>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/sakura-payment-error-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">詐欺メール本文の再現</h3>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。フィッシングリンクは無効化しています。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.7; color: #333; margin: 0;">件名：【要対応】[さくらインターネット] 決済エラーに伴う支払手続きのお願い

平素はさくらインターネットをご利用いただき、誠にありがとうございます。
当月のご請求につき、ご指定のクレジットカードでの決済が正常に完了いたしませんでした。
大変お手数ですが、下記内容をご確認のうえ、お支払手続きをいただきますようお願い申し上げます。

■ ご請求内容
【お支払期限】　2026年06月15日
【ご請求番号】　34588284
【ご請求金額】　6,220円（消費税等含む）

ご請求明細は会員メニューよりご確認いただけます。

▼ 会員メニュー（ログイン）
https://www.lastquarterr.com/secure-vps-ountacc/ ←（※フィッシングリンク・クリック禁止）

■ お支払方法
「クレジットカード決済（即時決済）」または「銀行振込」にてお支払いください。

【１】クレジットカード決済（即時決済）の場合
会員メニューより手動でクレジットカード決済を行っていただけます。

【２】銀行振込の場合
振込先口座情報は、会員メニューの「請求書のご確認」よりご確認ください。
※振込手数料はお客様負担となります。
※ご契約者様名義でお振込みください。異なる名義の場合は会員IDを追記してください。
銀行振込時の注意事項は下記URLをご確認ください。
https://help.sakura.ad.jp/purpose_beginner/2517/　←（本物のさくらURL）

■ お支払後のご確認について
入金確認後、ご登録メールアドレス宛に入金確認の通知メールを送信いたします。
・入金確認に要する時間について：
https://help.sakura.ad.jp/purpose_beginner/2531/　←（本物のさくらURL）
・会員メニューでの支払状況の確認：
https://help.sakura.ad.jp/purpose_beginner/2530/　←（本物のさくらURL）

■ 決済エラーおよび次回請求について
カード情報の変更・更新が必要な場合は、下記URLよりお手続きをお願いいたします。
https://help.sakura.ad.jp/purpose_beginner/2519/　←（本物のさくらURL）

■ お問い合わせ
さくらインターネット株式会社カスタマーセンター
■サポートサイト：https://help.sakura.ad.jp/　←（本物のさくらURL）
■お問い合わせ：https://help.sakura.ad.jp/contact/　←（本物のさくらURL）</pre>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">最大の罠：本物URLに1箇所だけ混入した偽リンク</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 「本物URL包囲作戦」——6箇所中5箇所は本物、1箇所だけ偽物</p>
<p style="font-size: 14px; color: #1a1a2e;">今回のメールに含まれるURLを全て検証した結果、以下のことが判明しました。</p>
<table style="border-collapse: collapse; width: 100%; font-size: 13px; margin: 12px 0;">
<tbody>
<tr style="background: #f5f5f5;">
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">URL</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">用途</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">判定</td>
</tr>
<tr style="background: #fff0f0;">
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #cc0000; word-break: break-all;"><code>lastquarterr.com/secure-vps-ountacc/</code></td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e;">会員メニュー（ログイン）</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #cc0000;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 偽サイト</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; word-break: break-all;"><code>help.sakura.ad.jp/purpose_beginner/2517/</code></td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e;">銀行振込の注意事項</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #2e7d32;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 本物</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; word-break: break-all;"><code>help.sakura.ad.jp/purpose_beginner/2531/</code></td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e;">入金確認の時間</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #2e7d32;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 本物</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; word-break: break-all;"><code>help.sakura.ad.jp/purpose_beginner/2530/</code></td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e;">支払状況の確認</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #2e7d32;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 本物</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; word-break: break-all;"><code>help.sakura.ad.jp/purpose_beginner/2519/</code></td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e;">カード情報変更手続き</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #2e7d32;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 本物</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; word-break: break-all;"><code>help.sakura.ad.jp/</code>、<code>help.sakura.ad.jp/contact/</code></td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e;">サポートサイト・お問い合わせ</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #2e7d32;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 本物</td>
</tr>
</tbody>
</table>
<p style="font-size: 14px; color: #1a1a2e;">「本物のURLが並んでいるから安心」と思ったところで、最も重要な<strong>「会員メニュー（ログイン）」のリンクだけが偽サイトへの入口</strong>になっています。URLをひとつひとつ確認する習慣がない限り、容易に騙されてしまう巧妙な設計です。</p>
<div style="background: #fff3e0; border-left: 4px solid #e65c00; padding: 12px; margin-top: 12px; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #e65c00;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 見分けるポイント</p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e;">さくらインターネットの正規ログインURLは <code>https://secure.sakura.ad.jp/auth/login</code> のみ。<code>lastquarterr.com</code> は全く無関係のドメイン</li>
<li style="color: #1a1a2e;">さくらインターネットからの正規メールには<strong>会員IDと契約者名が本文中に記載</strong>されます。これらの記載がないメールは偽物</li>
<li style="color: #1a1a2e;">送信元が <code>support@ad-composites.com</code>——さくらインターネットの正規ドメイン（<code>sakura.ad.jp</code>）とは全く別</li>
</ul>
</div>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">送信ルート及び偽装判定</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>Receivedヘッダー解析（サーバー通過証明）：</strong><br />
<code style="font-size: 12px;">Received: from support-0nfdss.ad-composites.com (M106185144216.v4.enabler.ne.jp [106.185.144.216])</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
さくらインターネットの正規メールは <code>@sakura.ad.jp</code> 等から送信されます。本メールの送信ドメイン <code>ad-composites.com</code> はさくらインターネットとは全く無関係の第三者ドメインです。<strong>SPF認証がFailしており</strong>（送信元として正規に登録されていないドメインから送信されている）、メールサーバーの設定によっては迷惑メールフォルダに振り分けられますが、フィルターの設定次第では受信トレイに届いてしまいます。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>実際の送信元IPアドレス（client-ip）：</strong>106.185.144.216</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>インフラ：</strong>KDDI Corporation（AS2516 / KDDI KDDI CORPORATION）——日本国内、東京都千代田区の通信回線が使用されています</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元ロケーション：</strong>東京都千代田区神田須田町（緯度：35.6968、経度：139.767）<br />
Googleマップ：<a style="color: #1a1a2e;" href="https://www.google.com/maps?q=35.6968,139.767" target="_blank" rel="noopener noreferrer">【位置情報を確認する】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>中継ドメイン：</strong><code>support-0nfdss.ad-composites.com</code>（DNSに存在しない失効サブドメイン）——送信経路を隠蔽するための使い捨てサブドメインと判断されます。</p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">Cloudflare Turnstileを悪用したクローキング</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 本物のCloudflare認証を悪用したbot排除の関門</p>
<p style="font-size: 14px; color: #1a1a2e;">フィッシングサイト（<code>lastquarterr.com/secure-vps-ountacc/turnstile-check</code>）へのアクセス時、本物のCloudflare Turnstile（クラウドフレア社が提供する正規のセキュリティ認証サービス）が起動し、bot（自動プログラム）か人間かを判別します。これにより、セキュリティ会社の自動調査をかわし、実際の人間だけを偽ログイン画面に誘導する仕組みです。本物のセキュリティサービスを悪用しているため、利用者が「安全なサイト」と誤認しやすい特に悪質な手口です。</p>
<p><img decoding="async" class="aligncenter size-full wp-image-48617" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_09h18_05.png" alt="" width="800" height="613" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_09h18_05.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_09h18_05-300x230.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_09h18_05-768x588.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_09h18_05-530x406.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_09h18_05-565x433.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_09h18_05-710x544.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_09h18_05-725x556.png 725w" sizes="(max-width: 800px) 100vw, 800px" /><span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ ウイルスバスター クラウドがフィッシングサイトを検出・ブロック。URLに「turnstile-check」が含まれているのが確認できる</span></p>
<p style="font-size: 14px; color: #1a1a2e; margin-top: 12px;">この関門を突破すると、本物そっくりのさくらインターネット会員認証画面が表示されます。「会員ID」と「会員メニューのパスワード」の入力を求めてきます。入力した瞬間、情報は攻撃者のサーバーへ送信されます。</p>
<p><img decoding="async" class="aligncenter size-full wp-image-48616" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_09h18_25.png" alt="" width="800" height="478" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_09h18_25.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_09h18_25-300x179.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_09h18_25-768x459.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_09h18_25-530x317.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_09h18_25-565x338.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_09h18_25-710x424.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_09h18_25-725x433.png 725w" sizes="(max-width: 800px) 100vw, 800px" /><span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 偽さくらインターネット会員認証画面。「2要素認証設定についての重要なお知らせ」まで再現した精巧な偽画面</span></p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">フィッシングサイト詳細解析</h3>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字）：</strong><code style="color: #cc0000; word-break: break-all;">hxxps://www.lastquarterr[.]com/secure-vps-ountacc/login（一部伏字）</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>リンクドメイン：</strong>lastquarterr.com（「lastquarter＝最終四半期」に「r」を1文字余分に追加したタイポスクワッティング（正規ドメインに似せた偽ドメイン）の可能性）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>ドメイン登録日：</strong><a style="color: #cc0000;" href="https://whois.domaintools.com/lastquarterr.com" target="_blank" rel="noopener noreferrer">whois.domaintools.com で確認</a></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【サイトの状態】：</strong>調査時点でDNS失効済み（ドメインが無効化されておりアクセス不可）。ただし同様の偽ドメインが引き続き使用される可能性があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【セキュリティソフトによるブロック状況】：</strong></p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 4px 0;">
<li style="color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ウイルスバスター クラウド：フィッシングとして検出・ブロック済み</li>
</ul>
</div>
<p style="font-size: 12px; color: #666666;">※解析データに基づき、攻撃者は短期間でドメインを使い捨てていることが確認されています。</p>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">注意点と対処法</h3>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 1.9; padding-left: 20px;">
<li style="color: #1a1a2e;"><strong>会員メニューのURLを必ず確認する：</strong>さくらインターネットの正規ログインURLは <code>https://secure.sakura.ad.jp/auth/login</code> のみです。それ以外のURLは偽物と判断してください。</li>
<li style="color: #1a1a2e;"><strong>本物URLが混じっていても油断しない：</strong>本物のヘルプページURLが含まれていても、全てのリンクが本物とは限りません。特に「ログイン」「会員メニュー」へのリンクは必ずURLを確認してください。</li>
<li style="color: #1a1a2e;"><strong>会員IDと契約者名の記載を確認：</strong>さくらインターネットからの正規メールには本文中に会員IDと契約者名が記載されています。これらがないメールは偽物と判断してください。</li>
<li style="color: #1a1a2e;"><strong>請求状況は公式から直接確認：</strong>メール内のリンクはクリックせず、ブラウザのブックマークまたは直接URLを入力してさくらインターネットの会員メニューにアクセスしてください。</li>
<li style="color: #1a1a2e;"><strong>入力してしまった場合：</strong>すぐにさくらインターネットの会員メニュー（<code>https://secure.sakura.ad.jp/auth/login</code>）からパスワードを変更してください。2要素認証の設定もあわせてご確認ください。</li>
<li style="color: #1a1a2e;"><strong>公式注意喚起の参照：</strong><a style="color: #cc0000;" href="https://help.sakura.ad.jp/notification/n-510/" target="_blank" rel="noopener noreferrer">さくらインターネット「なりすまし・フィッシング詐欺などの迷惑メール」「偽サイト」にご注意ください（公式）</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e;">当ブログでは過去にもさくらインターネットを騙る詐欺メールを取り上げています。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a style="color: #cc0000;" href="https://ymg.nagoya/?s=さくらインターネット" target="_blank" rel="noopener noreferrer">さくらインターネット 関連記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.7; color: #fff;">「決済エラーが発生したので支払い手続きを」というさくらインターネット騙りフィッシングメールが確認されました。最大の特徴は、本物のさくらヘルプページURLを本文中に5箇所も埋め込み、フィッシングリンクはたった1箇所だけ紛れ込ませる「本物URL包囲作戦」です。URL確認の習慣がある人でも、本物のURLが並ぶ中の1箇所だけを見落とすリスクがあります。さくらインターネット会員の方は、ログインする際は必ずブックマークまたは直接URLを入力してアクセスし、メール内のリンクは絶対にクリックしないようにしてください。この記事を、さくらインターネットを使っている方の周りの人にもぜひ共有してください。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/sakura-payment-error-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月15日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/sakura-payment-error-phishing-2026/">【実録】さくらインターネット「決済エラーに伴う支払手続きのお願い」は詐欺！本物のサポートURLに紛れ込ませた偽リンクの罠を暴く</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48604</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260615_092133-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【実録】Apple「ご登録情報の更新をお願いいたします」は詐欺！犯人が[-email-][-datetime-]を消し忘れた自爆フィッシングメールの全手口を公開</title>
		<link>https://ymg.nagoya/apple-icloud-payment-phishing-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 00:10:40 +0000</pubDate>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[Apple Account]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[iCloud]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[テンプレートミス]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48595</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-15 &#124; brand=Apple（iCloud） &#124; sender_domain=reivs.com &#124; sender_geo=HK(IP Transit/HOTIOCCLOU [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/apple-icloud-payment-phishing-2026/">【実録】Apple「ご登録情報の更新をお願いいたします」は詐欺！犯人が[-email-][-datetime-]を消し忘れた自爆フィッシングメールの全手口を公開</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-15 | brand=Apple（iCloud） | sender_domain=reivs.com | sender_geo=HK(IP Transit/HOTIOCCLOUD) | site_geo=Cloudflare-CDN | spf=none | dkim=pass | cloaking=yes</div>
<p style="color: #cc0000; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f7e1.png" alt="🟡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：中</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録】Apple「ご登録情報の更新をお願いいたします」は詐欺！テンプレート変数を消し忘れた自爆メールの正体と偽Apple Accountログイン画面への誘導を暴く</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab (ハートランド・ラボ) 専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="color: #1a1a2e;">「iCloud+ストレージプランの更新を完了できませんでした。お支払い情報をご確認ください」——そんな内容でAppleを騙るフィッシングメールが2026年6月15日に確認されました。しかし今回は攻撃者のツールが重大なミスを犯していました。メール本文の「APPLE ACCOUNT」欄に受信者のメールアドレスが入るはずのところに <strong><code>[-email-]</code></strong>、日付欄に <strong><code>[-datetime-]</code></strong>、書類番号に <strong><code>[-digit12-]</code></strong> というプレースホルダー（テンプレートの穴埋め変数）がそのまま残っており、<strong>個人情報を差し込む処理が完全に失敗したまま送信</strong>されてしまっています。にもかかわらず、Cloudflare Turnstile（クラウドフレア社が提供する本物のセキュリティ認証サービス）を悪用したクローキングで人間を選別し、本物そっくりの偽Apple Accountログイン画面に誘導します。Heartland-Labが全手口を解析します。</p>
<p style="color: #cc0000; font-size: 13px;"><strong>※重要：</strong>HTMLメールとして配信されており、開封するだけでアクティブなアドレスとして攻撃者のリストに登録されるリスクがあります。</p>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★☆☆ (3/5)　SPF未設定・テンプレート処理失敗・サイトはブロック済み</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★☆☆ (3/5)　本文は精巧だが変数消し忘れの凡ミス・偽ログイン画面は本物に近い</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>ご登録情報の更新をお願いいたします</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>Apple</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">icloud.no-reply@reivs.com</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元ドメインIP（client-ip）：</strong>193.239.154.70（IP Transit / HOTIOCCLOUD-AS-AP、香港・旺角）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><span style="color: #e65c00; font-weight: bold;">None（未設定）</span>——正規ドメインにSPFレコードが存在しない</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが改ざんされていないか確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass</span>（d=aericaxnexprzes.com）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月15日（月）04:24</p>
</div>
</div>
</div>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48607" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h51_51.png" alt="" width="746" height="960" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h51_51.png 746w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h51_51-233x300.png 233w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h51_51-412x530.png 412w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h51_51-439x565.png 439w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h51_51-552x710.png 552w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h51_51-563x725.png 563w" sizes="auto, (max-width: 746px) 100vw, 746px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 届いた詐欺メール。「APPLE ACCOUNT：[-email-]」「日付：[-datetime-]」とテンプレート変数が丸出しのまま</span></p>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/apple-icloud-payment-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">詐欺メール本文の再現</h3>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。リンクは無効化しています。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.7; color: #333; margin: 0;">件名：ご登録情報の更新をお願いいたします

<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f34e.png" alt="🍎" class="wp-smiley" style="height: 1em; max-height: 1em;" />（Appleロゴ）　　　　　　　　　　　　　　請求書

APPLE ACCOUNT　　　　　　　日付
[-email-]　　　　　　　　　[-datetime-]

ご注文番号　　　　　　　　　書類番号
MX93YH32U2　　　　　　　[-digit12-]

────────────────────────────────────
iCloud　　　　　　　　　　　　　　　　　　¥450
200 GBのiCloud+（月額）
iPhone
JCT（10%）を含む ¥41

iCloud+ ストレージプランの更新を完了できませんでした。
現在のお支払い方法に問題がある可能性があります。
お支払い情報をご確認のうえ、必要に応じて更新をお願いいたします。
情報が更新されない場合、一部のサービスをご利用いただけなくなることがあります。
────────────────────────────────────
　　　　　　合計　　　　　　　　　　　　¥450

　　　　　　【お支払い情報を更新してください】←（※フィッシングリンク・クリック禁止）

このメールは自動送信されています。返信しないでください。

© 2026 Apple Inc. All Rights Reserved.
〒106-6140 東京都港区六本木6-10-1 六本木ヒルズ森タワー</pre>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">攻撃者の自爆：テンプレート変数の消し忘れ</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ プレースホルダー（穴埋め変数）が置換されないまま送信された決定的証拠</p>
<p style="font-size: 14px; color: #1a1a2e;">フィッシングメールの大量送信ツールは通常、受信者ごとに名前やメールアドレス・日付などを自動的に差し込んで「あなた宛ての請求書」に見せかけます。しかし今回のメールでは、その差し込み処理が完全に失敗しています。</p>
<table style="border-collapse: collapse; width: 100%; font-size: 13px; margin: 12px 0;">
<tbody>
<tr style="background: #f5f5f5;">
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">欄</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">本来入るはずの内容</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #cc0000;">実際に届いた内容（失敗）</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e;">APPLE ACCOUNT</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e;">受信者のメールアドレス</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #cc0000; font-weight: bold;"><code>[-email-]</code></td>
</tr>
<tr style="background: #fff0f0;">
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e;">日付</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e;">請求日付</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #cc0000; font-weight: bold;"><code>[-datetime-]</code></td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e;">書類番号</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e;">12桁の書類番号</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #cc0000; font-weight: bold;"><code>[-digit12-]</code></td>
</tr>
</tbody>
</table>
<p style="font-size: 14px; color: #1a1a2e;">この凡ミスのおかげで、「誰宛てかもわからない請求書」という不自然なメールが届くことになりました。慣れた目には一目で偽物とわかりますが、<strong>フィッシングサイト自体は本物そっくりの精巧な作り</strong>になっているため、リンクをクリックしてしまうと油断は禁物です。</p>
</div>
<div style="background: #fff3e0; border-left: 4px solid #e65c00; padding: 14px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #e65c00;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここが怪しい！スタッフが気づいた偽物のサイン</p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e;">送信元が <code>icloud.no-reply@<strong>reivs.com</strong></code>——Appleの正規ドメイン（<code>apple.com</code>）とは全く別のドメイン</li>
<li style="color: #1a1a2e;"><code>[-email-]</code><code>[-datetime-]</code><code>[-digit12-]</code> がそのまま表示——「あなた宛ての請求書」のはずが誰宛てかすら書いていない</li>
<li style="color: #1a1a2e;">¥450という金額——実際のiCloud+ 200GBは月額450円（税込）と一致させているが、本物のAppleからの請求メールは正しいメールアドレスが表示される</li>
<li style="color: #1a1a2e;">「東京都港区六本木ヒルズ森タワー」——Appleの日本法人住所を正確に記載してそれらしく見せているが、送信元は香港</li>
</ul>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">送信ルート及び偽装判定</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>Receivedヘッダー解析（サーバー通過証明）：</strong><br />
<code style="font-size: 12px;">Received: from mail.5kcOds.info (unknown [193.239.154.70])</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
Appleの正規メールは <code>@apple.com</code> または <code>@id.apple.com</code> 等から送信されます。本メールの送信ドメイン <code>reivs.com</code> はAppleとは全く無関係の第三者ドメインです。<strong>SPFレコード（送信元認証情報）が未設定</strong>のため、一部のメールフィルターに「なりすまし」として検出されるリスクがある一方、フィルターの設定によっては素通りしてしまう場合もあります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>送信サーバーIPアドレス（client-ip）：</strong>193.239.154.70</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>インフラ：</strong>IP Transit / HOTIOCCLOUD-AS-AP（AS136038）——脅威レベル：高（ip-sc.net判定：サイバーアタックの攻撃元）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元ロケーション：</strong>香港・油尖旺区・旺角（Mong Kok）（緯度：22.3148、経度：114.17）<br />
Googleマップ：<a style="color: #1a1a2e;" href="https://www.google.com/maps?q=22.3148,114.17" target="_blank" rel="noopener noreferrer">【位置情報を確認する】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>中継ドメイン：</strong><code>mail.5kcOds.info</code>（DNSに存在しない失効ドメイン）——送信経路を隠蔽するための使い捨てドメインと判断されます。</p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">Cloudflare Turnstileを悪用したクローキング</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 本物のCloudflare認証を悪用したクローキング（アクセス端末によって表示内容を変える偽装手法）</p>
<p style="font-size: 14px; color: #1a1a2e;">フィッシングサイトへのアクセス時、「接続を確認しています　下の認証を完了してください」という画面が表示されます。画面には本物の<strong>Cloudflare Turnstile（クラウドフレア社が提供する正規のセキュリティ認証サービス）</strong>のロゴと「検証中&#8230;」という表示が出ます。これは攻撃者がCloudflareのサービスをそのまま悪用してbot（自動プログラム）を選別しているものです。本物のセキュリティサービスを使っているため、利用者が「安全なサイトだ」と誤認しやすい特に悪質な手口です。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48608" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h52_22.png" alt="" width="800" height="518" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h52_22.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h52_22-300x194.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h52_22-768x497.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h52_22-530x343.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h52_22-565x366.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h52_22-710x460.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h52_22-725x469.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 「Cloudflare」のロゴが表示されるクローキング関門。本物のCloudflareサービスが悪用されており、安全に見えてしまう</span></p>
<p style="font-size: 14px; color: #1a1a2e; margin-top: 12px;">この関門を突破すると、本物そっくりのApple Account（アップルアカウント）サインイン画面が表示されます。「メールまたは電話番号」の入力を求めてきます。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48609" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h57_02.png" alt="" width="800" height="634" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h57_02.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h57_02-300x238.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h57_02-768x609.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h57_02-530x420.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h57_02-565x448.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h57_02-710x563.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h57_02-725x575.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 関門突破後に表示される偽Apple Accountサインイン画面。本物と見分けがつかないほど精巧</span></p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">フィッシングサイト詳細解析</h3>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字）：</strong><code style="color: #cc0000; word-break: break-all;">hxxps://mxbobnz[.]info/stance/mFY3joiA7GPOTFUqB3j（一部伏字）</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>リンクドメイン：</strong>mxbobnz.info（Appleとは一切無関係の意味不明な文字列ドメイン）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>サイトサーバーIP：</strong>104.21.35.53</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>インフラ：</strong>Cloudflare CDN（コンテンツ配信ネットワーク）——Cloudflare経由で配信されているため実際のサーバー所在地は隠蔽されています</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>ドメイン登録日：</strong><a style="color: #cc0000;" href="https://whois.domaintools.com/mxbobnz.info" target="_blank" rel="noopener noreferrer">whois.domaintools.com で確認</a></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【セキュリティソフトによるブロック状況】：</strong></p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 4px 0;">
<li style="color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ウイルスバスター クラウド：フィッシングとして検出・ブロック済み</li>
<li style="color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Google セーフブラウジング（Chrome）：「危険なサイト」として警告表示</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48611" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h53_20.png" alt="" width="800" height="589" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h53_20.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h53_20-300x221.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h53_20-768x565.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h53_20-530x390.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h53_20-565x416.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h53_20-710x523.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h53_20-725x534.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ ウイルスバスター クラウドが「フィッシング」として検出・ブロック</span></p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48612" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h56_37.png" alt="" width="800" height="750" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h56_37.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h56_37-300x281.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h56_37-768x720.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h56_37-530x497.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h56_37-565x530.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h56_37-710x666.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h56_37-725x680.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ Google Chromeでも「危険なサイト」として赤い警告画面が表示される</span></p>
</div>
<p style="font-size: 12px; color: #666666;">※解析データに基づき、攻撃者は短期間でドメインを使い捨てていることが確認されています。</p>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">注意点と対処法</h3>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 1.9; padding-left: 20px;">
<li style="color: #1a1a2e;"><strong>リンクをクリックしない：</strong>「お支払い情報を更新してください」ボタンは偽物です。絶対にクリックしないでください。</li>
<li style="color: #1a1a2e;"><strong>Appleの正規送信元を確認する：</strong>Appleからの正規メールは <code>@apple.com</code> や <code>@id.apple.com</code> から届きます。それ以外のドメインは偽物です。</li>
<li style="color: #1a1a2e;"><strong>テンプレート変数が残っていたら確実に偽物：</strong><code>[-email-]</code>や<code>[-datetime-]</code>のような記号が含まれるメールは、攻撃ツールが誤作動した偽メールです。即削除してください。</li>
<li style="color: #1a1a2e;"><strong>iCloudの支払い情報の確認は公式から：</strong>iCloudのお支払い状況は、iPhone/iPadの「設定」→ Apple IDをタップ→「サブスクリプション」から確認できます。メール内のリンクからは絶対にアクセスしないでください。</li>
<li style="color: #1a1a2e;"><strong>入力してしまった場合：</strong>すぐに <a style="color: #cc0000;" href="https://appleid.apple.com" target="_blank" rel="noopener noreferrer">Apple IDの公式サイト</a> からパスワードを変更してください。二段階認証（本人確認を2回行うことでセキュリティを高める仕組み）の設定も合わせてご確認ください。</li>
<li style="color: #1a1a2e;"><strong>公式注意喚起の参照：</strong><a style="color: #cc0000;" href="https://support.apple.com/ja-jp/102568" target="_blank" rel="noopener noreferrer">Apple をかたる詐欺メールや詐欺電話に注意する（Apple公式）</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e;">当ブログでは過去にもApple・iCloudを騙る詐欺メールを多数取り上げています。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a style="color: #cc0000;" href="https://ymg.nagoya/?s=Apple" target="_blank" rel="noopener noreferrer">Apple 関連記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.7; color: #fff;">「iCloudのお支払い情報に問題がある」と焦らせるApple騙りフィッシングメールが確認されました。今回は攻撃ツールの誤作動で「[-email-]」「[-datetime-]」というテンプレート変数が丸出しのまま届くという大失態を演じましたが、笑えないのはフィッシングサイト自体は本物そっくりの精巧な作りで、本物のCloudflareセキュリティ認証まで悪用したクローキングが仕掛けられていることです。メールの不自然さに気づかずリンクをクリックしてしまえば、精巧な偽サインイン画面でApple IDとパスワードを盗まれます。Apple IDが乗っ取られると、iPhone内の全データへのアクセス・App Store決済・iCloudバックアップの盗視など甚大な被害につながります。Apple関連メールが届いたら、メール内リンクは絶対にクリックせず、必ずデバイスの「設定」から直接確認する習慣をつけてください。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/apple-icloud-payment-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月15日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/apple-icloud-payment-phishing-2026/">【実録】Apple「ご登録情報の更新をお願いいたします」は詐欺！犯人が[-email-][-datetime-]を消し忘れた自爆フィッシングメールの全手口を公開</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48595</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260615_090717-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【実録・同一犯確定】アメックス「プレミアム・カード保険 無償提供」は詐欺！偽ログイン画面に犯人の実名「ZHU YAMIN」が残っていた</title>
		<link>https://ymg.nagoya/amex-premium-insurance-phishing-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sun, 14 Jun 2026 23:55:46 +0000</pubDate>
				<category><![CDATA[アメリカン・エキスプレス]]></category>
		<category><![CDATA[クレジットカード関連]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[leqiuzhibo]]></category>
		<category><![CDATA[アメックス]]></category>
		<category><![CDATA[クレジットカード詐欺]]></category>
		<category><![CDATA[タイポスクワッティング]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[プレミアムカード保険]]></category>
		<category><![CDATA[同一犯]]></category>
		<category><![CDATA[注意喚起]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48586</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-14 &#124; brand=American Express（アメックス） &#124; sender_domain=aericaxnexprzes.com &#124; sender_geo=JP(S [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/amex-premium-insurance-phishing-2026/">【実録・同一犯確定】アメックス「プレミアム・カード保険 無償提供」は詐欺！偽ログイン画面に犯人の実名「ZHU YAMIN」が残っていた</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-14 | brand=American Express（アメックス） | sender_domain=aericaxnexprzes.com | sender_geo=JP(Sakura Internet) | site_geo=leqiuzhibo-DNS失効 | spf=pass | dkim=pass | cloaking=no</div>
<p style="color: #cc0000; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f534.png" alt="🔴" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：高</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録・同一犯確定】アメックス「プレミアム・カード保険 無償提供」偽メールの正体：タイポスクワッティングドメインと「leqiuzhibo」同一インフラで三井住友カード偽メールとの繋がりを暴く</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab (ハートランド・ラボ) 専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="color: #1a1a2e;">「東京海上日動×アメックス共同開発のプレミアム・カード保険を全会員に無償提供」——そんな魅力的な内容でアメリカン・エキスプレスカード会員を狙うフィッシングメールが2026年6月14日に確認されました。送信元ドメイン <code>aericaxnexprzes.com</code> は <code>americanexpress.com</code> の文字を並べ替えた<strong>タイポスクワッティング（正規ドメインに酷似した文字列で偽装する手口）</strong>であり、SPF・DKIM認証を両方クリアする高度な偽装が施されています。さらに今回の解析で、フィッシングサイトのインフラに使われたドメインが同日確認された三井住友カード偽メールと同じ「<strong>leqiuzhibo</strong>」系列であることが判明。<strong>同一の攻撃グループが複数のブランドを同時並行で狙っている</strong>実態をHeartland-Labが徹底解析します。</p>
<p style="color: #cc0000; font-size: 13px;"><strong>※重要：</strong>HTMLメールとして配信されており、開封するだけでアクティブなアドレスとして攻撃者のリストに登録されるリスクがあります。</p>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★★★ (5/5)　SPF/DKIM両Pass・タイポスクワッティング・精巧な保険偽装</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★★★ (5/5)　本物そっくりのメール本文・実在する保険会社名の悪用・偽ログイン画面</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>【重要】アメリカン・エキスプレス®会員様限定「プレミアム・カード保険」無償提供開始のご案内</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>American Express</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">info@aericaxnexprzes.com</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元ドメインIP：</strong>163.43.129.150（SAKURA Internet Inc. / さくらインターネット、大阪府大阪市）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass</span></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが改ざんされていないか確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass</span>（d=aericaxnexprzes.com）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月14日（日）19:16</p>
</div>
</div>
</div>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48602" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h39_52.png" alt="" width="746" height="1422" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h39_52.png 746w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h39_52-157x300.png 157w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h39_52-537x1024.png 537w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h39_52-278x530.png 278w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h39_52-296x565.png 296w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h39_52-372x710.png 372w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h39_52-380x725.png 380w" sizes="auto, (max-width: 746px) 100vw, 746px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 届いた詐欺メール。「東京海上日動×アメックス共同開発」という実在する保険会社名を悪用した精巧な偽装</span></p>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/amex-premium-insurance-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">詐欺メール本文の再現</h3>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。リンクは無効化しています。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.7; color: #333; margin: 0;">件名：【重要】アメリカン・エキスプレス®会員様限定「プレミアム・カード保険」無償提供開始のご案内

AMERICAN EXPRESS®

東京海上日動 × アメックス共同開発

【重要】すべての会員様へ無償提供
「プレミアム・カード保険」開始のお知らせ

日本最大の損害保険会社である東京海上日動火災保険株式会社との提携により、日
常のすべてのカード決済に最高峰の安心をお届けします。

いつもアメリカン・エキスプレス®をご愛顧いただき、誠にありがとうございます。

この度、カード決済における安全性をさらに強固なものへ引き上げるため、
すべての会員様（一般・ゴールド・プラチナ・センチュリオン）を対象とした
「プレミアム・カード保険」をご用意いたしました。本案内よりプログラム
をご承認（有効化）いただくことで、1年間の安心補償が無償で付帯されます。

PROTECTION 01　盗難・紛失・不正利用
万が一のカード盗難・紛失、カード情報の漏洩によるインターネットでの不正利用被害を1年間、全額100%完全補償いたします。

PROTECTION 02　ショッピング＆返品
本カードで購入された商品の破損・盗難（最高500万円）や、購入店が返品を拒否した際の払い戻し（最高3万円）を幅広くカバーします。

PROTECTION 03　オンライン・不正アクセス安心補償
フィッシング詐欺被害や、各種オンラインサービスにおけるアカウントの不正な悪用（なりすまし決済）に対しても、会員様専用の特約窓口にてスピーディーに対応いたします。

　　　　　　【無料の補償プログラムを有効化する】←（※フィッシングリンク・クリック禁止）

※本プログラムは、アメリカン・エキスプレス®の基本カード会員様（全てのカードランク）が対象となります。
※無償補償プラン（1年間）の適用を受けるには、上記リンク（マイアカウント）より事前の有効化（エントリー）手続きが必要となります。
※有効化手続き完了後、翌日の午前0時より自動的に補償が開始されます。保険証券等の郵送はございません。
※引受保険会社：東京海上日動火災保険株式会社（共同開発特約プログラム）</pre>
</div>
<div style="background: #fff3e0; border-left: 4px solid #e65c00; padding: 14px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #e65c00;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここが怪しい！スタッフが気づいた偽物のサイン</p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e;">送信元が <code>info@<strong>aericaxnexprzes</strong>.com</code>——「americanexpress」の文字を巧みに並べ替えた偽ドメイン。正規ドメインは <code>americanexpress.com</code></li>
<li style="color: #1a1a2e;">「東京海上日動火災保険株式会社との提携」——実在する損害保険会社の名前を無断で悪用。このような共同保険プログラムは実在しない</li>
<li style="color: #1a1a2e;">「全額100%完全補償」「最高500万円」など過剰に魅力的な補償内容——不安よりも「お得感」で行動を促す巧妙な心理操作</li>
<li style="color: #1a1a2e;">全カードランク（一般・ゴールド・プラチナ・センチュリオン）が対象——アメックスカードを持つ不特定多数に無差別送信していることの証拠</li>
<li style="color: #1a1a2e;">「保険証券等の郵送はございません」——紙の証拠を残さないための逃げ口上</li>
</ul>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">タイポスクワッティング：americanexpress.com を騙った偽ドメインの解剖</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ タイポスクワッティング（正規ドメインに酷似した偽ドメインを使う手口）の実態</p>
<p style="font-size: 14px; color: #1a1a2e;">今回の送信元ドメイン <code>aericaxnexprzes.com</code> は、アメリカン・エキスプレスの正規ドメイン <code>americanexpress.com</code> の文字を意図的に並べ替え・変形させたものです。</p>
<div style="display: flex; gap: 16px; flex-wrap: wrap; margin: 12px 0;">
<div style="flex: 1; min-width: 200px; background: #fff; border: 2px solid #2e7d32; border-radius: 4px; padding: 12px;">
<p style="font-weight: bold; font-size: 12px; color: #2e7d32; margin-top: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 正規ドメイン</p>
<p style="font-size: 14px; color: #1a1a2e; margin: 0; word-break: break-all;"><strong>american<span style="color: #2e7d32;">express</span>.com</strong></p>
</div>
<div style="flex: 1; min-width: 200px; background: #fff; border: 2px solid #cc0000; border-radius: 4px; padding: 12px;">
<p style="font-weight: bold; font-size: 12px; color: #cc0000; margin-top: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 偽ドメイン（今回）</p>
<p style="font-size: 14px; color: #1a1a2e; margin: 0; word-break: break-all;"><strong>aericaxn<span style="color: #cc0000;">exprzes</span>.com</strong></p>
</div>
</div>
<p style="font-size: 14px; color: #1a1a2e;">パッと見ると似ているように感じますが、<code>american</code> → <code>aericaxn</code>、<code>express</code> → <code>exprzes</code> と文字が入れ替えられています。メールソフトでは送信者名「American Express」として表示されるため、アドレスをよく見ない限り気づきません。</p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">送信ルート及び偽装判定・同一犯仮説</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>Receivedヘッダー解析（サーバー通過証明）：</strong><br />
<code style="font-size: 12px;">Received: from mail.aericaxnexprzes.com (unknown [163.43.129.150])</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
アメリカン・エキスプレスの正規メールは <code>@americanexpress.com</code> から送信されます。本メールの送信ドメイン <code>aericaxnexprzes.com</code> は正規ドメインとは全く別の偽ドメインです。SPF・DKIMを両方Passするよう細工されており、多くのメールフィルターをすり抜けます。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>送信サーバーIPアドレス：</strong>163.43.129.150</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>インフラ：</strong>SAKURA Internet Inc.（さくらインターネット株式会社）——日本国内、大阪府大阪市の国産レンタルサーバーが悪用されています</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元ロケーション：</strong>大阪府大阪市（緯度：34.706、経度：135.493）<br />
Googleマップ：<a style="color: #1a1a2e;" href="https://www.google.com/maps?q=34.706,135.493" target="_blank" rel="noopener noreferrer">【位置情報を確認する】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>X-Mailer（送信に使用したソフトウェア）：</strong><code>Mozilla Thunderbird 115.12.0</code><br />
一般向けの無料メールソフト「Thunderbird（サンダーバード）」を使って送信されていることが判明しています。高度な専用ツールではなく、誰でも入手できるフリーソフトで犯行が行われている点が特徴的です。</p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">【同一犯確定】leqiuzhibo インフラで三井住友カード偽メールとの繋がり判明</h3>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ 「leqiuzhibo」ドメインが結ぶ同一攻撃グループの痕跡</p>
<p style="font-size: 14px; color: #1a1a2e;">今回のAmexフィッシングサイトのインフラに使用されたドメインは <code>nb-leqiuzhibo.com</code> です。当スタッフが同日（2026年6月13〜14日）に確認した三井住友カード偽メールでは、<code>a8s9d0f1.<strong>china-leqiuzhibo</strong>.com</code> というドメインが送信元として使用されていました。</p>
<table style="border-collapse: collapse; width: 100%; font-size: 13px; margin: 12px 0;">
<tbody>
<tr style="background: #f5f5f5;">
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">確認日</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">騙ったブランド</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">leqiuzhiboドメイン</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e;">2026/06/13</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e;">三井住友カード</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #cc0000;"><code>a8s9d0f1.china-leqiuzhibo.com</code>（送信元）</td>
</tr>
<tr style="background: #fff0f0;">
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e;">2026/06/14</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e;">American Express</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #cc0000;"><code>nb-leqiuzhibo.com</code>（フィッシングサイト）</td>
</tr>
</tbody>
</table>
<p style="font-size: 14px; color: #1a1a2e;">「leqiuzhibo」という特徴的な文字列が複数のブランドを狙うフィッシングキャンペーンで共通して使われていることは、<strong>同一の攻撃グループが複数ブランドへの攻撃を組織的・並行的に行っている証拠</strong>とHeartland-Labは判断します。なお、フィッシングサイト <code>nb-leqiuzhibo.com</code> は調査時点でDNS失効（ドメインが無効化）されており、サイトへのアクセスはできない状態です。</p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">フィッシングサイト詳細解析</h3>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字）：</strong><code style="color: #cc0000; word-break: break-all;">hxxps://www.nb-leqiuzhibo[.]com/datacenter/login（一部伏字）</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>リンクドメイン：</strong>nb-leqiuzhibo.com</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【サイトの状態】：</strong>調査時点でDNS失効済み（ドメインが無効化されておりアクセス不可）。ただし、同系列の別ドメインが引き続き稼働している可能性があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>偽ログイン画面（調査時点）：</strong>American Expressの会員ログイン画面を精巧に模倣。ユーザーIDとパスワードの入力を促します。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48600" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h40_49.png" alt="" width="800" height="742" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h40_49.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h40_49-300x278.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h40_49-768x712.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h40_49-530x492.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h40_49-565x524.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h40_49-710x659.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h40_49-725x672.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 偽Amexログイン画面。カードのサンプル画像の名義欄に「ZHU YAMIN」という中国人名が消し忘れのままになっている</span></p>
<div style="background: #1a1a2e; border-radius: 4px; padding: 14px; margin: 12px 0;">
<p style="font-weight: bold; color: #fff; margin-top: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 決定的証拠：「ZHU YAMIN」の消し忘れ</p>
<p style="font-size: 14px; color: #fff; margin-bottom: 0;">偽ログイン画面に表示されているカードのサンプル画像、その名義欄をよく見ると「<strong>ZHU YAMIN</strong>」という人名が残っています。これは攻撃者が偽サイトを作成した際に使ったサンプルカード画像から本来は消去すべきだった情報です。消し忘れたまま公開してしまったことで、制作者が中国語圏の人物であることを示す痕跡を自ら残してしまいました。精巧に作られた偽サイトでも、こうした凡ミスが決定的な証拠となることがあります。</p>
</div>
</div>
<p style="font-size: 12px; color: #666666;">※解析データに基づき、攻撃者は短期間でドメインを使い捨てていることが確認されています。</p>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">注意点と対処法</h3>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 1.9; padding-left: 20px;">
<li style="color: #1a1a2e;"><strong>リンクをクリックしない：</strong>「無料の補償プログラムを有効化する」ボタンは偽物です。絶対にクリックしないでください。</li>
<li style="color: #1a1a2e;"><strong>送信元アドレスをよく確認する：</strong>アメックスの正規メールは <code>@americanexpress.com</code> から届きます。よく似た別のドメインからのメールは偽物です。</li>
<li style="color: #1a1a2e;"><strong>「無償保険」の案内は疑う：</strong>アメリカン・エキスプレスが突然「東京海上日動との共同保険を無償提供」とメールで連絡してくることはありません。魅力的な内容ほど慎重に。</li>
<li style="color: #1a1a2e;"><strong>公式アプリ・ブックマークからアクセスする：</strong>カード情報の確認は必ず公式アプリまたは以前登録したブックマークから行ってください。</li>
<li style="color: #1a1a2e;"><strong>入力してしまった場合：</strong>アメリカン・エキスプレス紛失・盗難受付（24時間）<strong>0120-020-120</strong>に速やかにご連絡ください。</li>
<li style="color: #1a1a2e;"><strong>公式注意喚起の参照：</strong><a style="color: #cc0000;" href="https://www.americanexpress.com/ja-jp/security/phishing/" target="_blank" rel="noopener noreferrer">アメックスを騙った迷惑メール（フィッシング詐欺）にご注意ください（公式）</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e;">当ブログでは過去にもアメリカン・エキスプレスを騙る詐欺メールを取り上げています。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 4px; color: #1a1a2e;"><a style="color: #cc0000;" href="https://ymg.nagoya/?s=アメックス" target="_blank" rel="noopener noreferrer">アメックス 関連記事一覧</a></p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;">同日確認の三井住友カード偽メール（leqiuzhibo同一インフラ）：<a style="color: #cc0000;" href="https://ymg.nagoya/smbc-security-reauth-phishing-2026" target="_blank" rel="noopener noreferrer">【実録】三井住友カード「セキュリティシステム更新に伴う再認証の手続き」は詐欺！</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.7; color: #fff;">「東京海上日動とアメックスの共同保険を無償提供」という一見魅力的な内容で会員を騙るフィッシングメールが確認されました。送信元ドメインはamericanexpress.comの文字を巧みに並べ替えた偽ドメインで、SPF・DKIMを両方クリアする高度な偽装が施されています。さらにフィッシングサイトのインフラが同日確認の三井住友カード偽メールと同じ「leqiuzhibo」系列であることから、複数ブランドへの同時並行攻撃を行う組織的な犯行グループの存在が浮かび上がりました。偽ログイン画面には犯人の「ZHU YAMIN」という名前まで消し忘れで残っていましたが、笑えないのはその被害の深刻さです。身近な方への一言が被害を防ぎます。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/amex-premium-insurance-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月15日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/amex-premium-insurance-phishing-2026/">【実録・同一犯確定】アメックス「プレミアム・カード保険 無償提供」は詐欺！偽ログイン画面に犯人の実名「ZHU YAMIN」が残っていた</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48586</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260615_085100-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【実録】「ANAカードご利用者様必見：ボーナスマイル申請はお早めに」は詐欺！全文字を暗号化したワードサラダとTencentサーバーの罠を暴く</title>
		<link>https://ymg.nagoya/ana-bonus-mile-wordsalad-phishing-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sun, 14 Jun 2026 23:50:02 +0000</pubDate>
				<category><![CDATA[ANA]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[ANAマイレージクラブ]]></category>
		<category><![CDATA[Tencent]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[ボーナスマイル]]></category>
		<category><![CDATA[マイル詐欺]]></category>
		<category><![CDATA[ワードサラダ]]></category>
		<category><![CDATA[注意喚起]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48569</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-14 &#124; brand=ANA（全日本空輸） &#124; sender_domain=baby.home-zh-178sports.com &#124; sender_geo=US(Oracle  [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/ana-bonus-mile-wordsalad-phishing-2026/">【実録】「ANAカードご利用者様必見：ボーナスマイル申請はお早めに」は詐欺！全文字を暗号化したワードサラダとTencentサーバーの罠を暴く</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-14 | brand=ANA（全日本空輸） | sender_domain=baby.home-zh-178sports.com | sender_geo=US(Oracle Cloud) | site_geo=Tencent-Cloud | spf=pass | dkim=pass | cloaking=yes</div>
<p style="color: #cc0000; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f534.png" alt="🔴" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：高</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録】ANA騙り「ボーナスマイル申請はお早めに」の正体：日本語を全文字暗号化するワードサラダと「zh-」同一犯インフラを暴く</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab (ハートランド・ラボ) 専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="color: #1a1a2e;">「会員への感謝として6,605マイルをプレゼント」——そんな甘い言葉でANA（全日本空輸）のマイレージクラブ会員を狙うフィッシングメールが2026年6月14日に確認されました。今回の手口で特に注目すべきは、<strong>メール本文の日本語を全文字HTMLの数値コード（〇〇〇〇; 形式）に置き換えて迷惑メールフィルターをかわす「ワードサラダ（スパムフィルターを混乱させるために意味のある言葉を無意味な文字列や記号に置き換える偽装手法）」</strong>が使われている点です。さらに、送信元ドメインとフィッシングサイトのドメインがともに「<strong>zh-</strong>」で始まる共通パターンを持ち、同一の攻撃グループによる組織的な犯行と見られます。フィッシングサイトでは独自のCAPTCHA（コンピュータと人間を区別するための確認テスト）風関門でセキュリティ検査をかわし、本物そっくりのANA会員ログイン画面に誘導します。Heartland-Labが全手口を徹底解析します。</p>
<p style="color: #cc0000; font-size: 13px;"><strong>※重要：</strong>HTMLメールとして配信されており、開封するだけでアクティブなアドレスとして攻撃者のリストに登録されるリスクがあります。</p>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★★★ (5/5)　SPF/DKIM両Pass・ワードサラダ偽装・クローキング実装</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★★☆ (4/5)　多段階フィルター回避・同一犯インフラ・本物そっくりのANA偽ログイン画面</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>ANAカードご利用者様必見：ボーナスマイル申請はお早めに</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>ANAマイレージクラブ事務局</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">baby@baby.home-zh-178sports.com</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元ドメインIP：</strong>161.153.82.109（Oracle Corporation / Oracle Cloud、米国・アリゾナ州フェニックス）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass</span></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが改ざんされていないか確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass（2重署名）</span>（d=baby.home-zh-178sports.com および d=baby.home-zh-178sports.com s=default）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月14日（日）09:22</p>
</div>
</div>
</div>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48592" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h35_51.png" alt="" width="746" height="678" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h35_51.png 746w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h35_51-300x273.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h35_51-530x482.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h35_51-565x513.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h35_51-710x645.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h35_51-725x659.png 725w" sizes="auto, (max-width: 746px) 100vw, 746px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 届いた詐欺メール。「6,605マイルプレゼント」の甘い言葉でANA会員を狙う</span></p>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/ana-bonus-mile-wordsalad-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">詐欺メール本文の再現</h3>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。リンクは無効化しています。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.7; color: #333; margin: 0;">件名：ANAカードご利用者様必見：ボーナスマイル申請はお早めに

ANA Group　企業情報

平穏りよりANAマイレージクラブをご利用いただき、誠にありがとうございます。

このたび、会員のひとわたまのご感謝を込めて、特別ボーナスマイルをプレゼントさせていただくさい。
下記のボーナスマイルを獲得するチャンスです！

ボーナスマイル
6,605マイル

獲得可能期間
今月末まで

ボーナスマイルを獲得するには、下記URLにアクセスし、簡単なアンケートに
ご回答ください。回答完了後、ボーナスマイルが自動的に加算されます

　　　　　　【ボーナスマイルを獲得】←（※フィッシングリンク・クリック禁止）

このキャンペーンは期間限定となっております。
獲得されたマイルの有効期間は積置日か翌年間となります。

この機会にぜひボーナスマイルを獲得はご注意ください。
引き続きANAマイレージクラブをよろしくお願いいたします。

恥兵
ANAカスタマゼーセンター
© ANA CO., LTD. All rights reserved.</pre>
</div>
<div style="background: #fff3e0; border-left: 4px solid #e65c00; padding: 14px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #e65c00;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここが怪しい！スタッフが気づいた偽物のサイン</p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e;">送信元が <code>baby@baby.home-zh-178sports.com</code>——スポーツ関連の全く無関係なドメイン</li>
<li style="color: #1a1a2e;">「このたび、会員のひとわたまのご感謝を込めて」「恥兵　ANAカスタマゼーセンター」——機械翻訳丸出しの不自然な日本語。本物のANAがこんな文章を送るはずがない</li>
<li style="color: #1a1a2e;">「獲得されたマイルの有効期間は積置日か翌年間」——意味不明な文章。日本語として成立していない</li>
<li style="color: #1a1a2e;">「この機会にぜひボーナスマイルを獲得はご注意ください」——日本語が破綻している</li>
<li style="color: #1a1a2e;">マイル数が「6,605」という中途半端な数字——無差別大量送信のため受信者ごとにランダム生成している可能性が高い</li>
</ul>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">ワードサラダ（日本語全文字暗号化）の実態</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ ワードサラダ：スパムフィルターを混乱させる高度な偽装手法</p>
<p style="font-size: 14px; color: #1a1a2e;">このメールのHTML本文には、日本語テキストが一切含まれていません。メールソフトには「平穏りよりANAマイレージクラブをご利用いただき……」と日本語で表示されますが、実際のHTMLソースコードでは全ての文字が以下のような数値コード（HTMLエンティティ参照）に変換されています。</p>
<div style="display: flex; gap: 16px; flex-wrap: wrap; margin: 12px 0;">
<div style="flex: 1; min-width: 200px; background: #fff; border: 1px solid #ddd; border-radius: 4px; padding: 12px;">
<p style="font-weight: bold; font-size: 12px; color: #555555; margin-top: 0;">【画面に表示される日本語】</p>
<p style="font-size: 13px; color: #1a1a2e; margin: 0;">平穏りよりANAマイレージ</p>
</div>
<div style="flex: 1; min-width: 200px; background: #1a1a2e; border-radius: 4px; padding: 12px;">
<p style="font-weight: bold; font-size: 12px; color: #aaa; margin-top: 0;">【実際のHTMLソースコード】</p>
<p style="font-size: 11px; color: #7ec8e3; word-break: break-all; margin: 0;">平穏りよりANAマイレージ</p>
</div>
</div>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48591" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_04.png" alt="" width="746" height="516" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_04.png 746w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_04-300x208.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_04-530x367.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_04-565x391.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_04-710x491.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_04-725x501.png 725w" sizes="auto, (max-width: 746px) 100vw, 746px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ メールのHTMLソース。日本語テキストが一文字残らず「〇〇〇〇;」形式の数値コードに変換されている</span></p>
<p style="font-size: 14px; color: #1a1a2e; margin-top: 12px;">この手法により、<strong>「ANAマイレージ」「ボーナスマイル」といったキーワードがHTMLソース上には存在しない状態</strong>となり、キーワードフィルター（迷惑メールフィルターが危険なキーワードを検出して振り分ける仕組み）をかわします。読者の目には普通の日本語メールとして映りますが、セキュリティシステムからは「日本語のないメール」として処理される——巧妙な二重構造です。</p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">送信ルート及び偽装判定・同一犯仮説</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>Receivedヘッダー解析（サーバー通過証明）：</strong><br />
<code style="font-size: 12px;">Received: from baby.home-zh-178sports.com (unknown [161.153.82.109])</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
ANAの正規メールは <code>@ana.co.jp</code> または <code>@mileage.ana.co.jp</code> 等のドメインから送信されます。本メールの送信ドメイン <code>baby.home-zh-178sports.com</code> はスポーツ関連と思われる全く無関係の第三者ドメインです。にもかかわらず、<strong>SPF認証とDKIM署名を2重にPassするよう事前に細工</strong>されており、多くのメールセキュリティフィルターをすり抜けます。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>送信サーバーIPアドレス：</strong>161.153.82.109</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>インフラ：</strong>Oracle Corporation（Oracle Cloud / AS31898 ORACLE-BMC-31898）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元ロケーション：</strong>米国・アリゾナ州・フェニックス（緯度：33.466、経度：-112.012）<br />
Googleマップ：<a style="color: #1a1a2e;" href="https://www.google.com/maps?q=33.466,-112.012" target="_blank" rel="noopener noreferrer">【位置情報を確認する】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>「zh-」プレフィックス同一犯仮説：</strong><br />
今回の事案で特に注目すべきは、<strong>送信元ドメインとフィッシングサイトのドメインがともに「zh-」で始まる</strong>点です。</p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 4px 0;">
<li style="color: #1a1a2e;">送信元：<code>baby.home-<strong>zh-</strong>178sports.com</code></li>
<li style="color: #1a1a2e;">フィッシングサイト：<code><strong>zh-</strong>m-9games-live.com</code></li>
</ul>
<p style="font-size: 14px; color: #1a1a2e;">さらに両サイトのインフラが同じTencent Cloud（中国系クラウドサービス）上で稼働していることも確認されています。「zh」は中国語（Zhōngwén）の略称として広く使われており、中国を拠点とする攻撃グループが命名規則として使っている可能性が高いと当スタッフは判断します。</p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">クローキング（偽装アクセス制御）の確認</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 独自CAPTCHA風クローキングの実態</p>
<p style="font-size: 14px; color: #1a1a2e;">フィッシングサイトへのアクセス時、「サイトへの接続が安全かどうか確認しています」という画面が表示され、<strong>「4個の盾アイコンを選択してください」</strong>という独自の確認テスト（CAPTCHA：コンピュータと人間を区別するための確認テスト）が出現します。これは、自動検査プログラム（bot）をふるい落とし、実際の人間だけをフィッシングページに誘導するための関門です。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48590" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_35.png" alt="" width="800" height="640" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_35.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_35-300x240.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_35-768x614.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_35-530x424.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_35-565x452.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_35-710x568.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_35-725x580.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 「盾アイコンを4個タップしてください」——一見セキュリティチェックに見えるが、botをふるい落とすための罠</span></p>
<p style="font-size: 14px; color: #1a1a2e; margin-top: 12px;">この関門を突破すると、本物そっくりのANAマイレージクラブ会員ログイン画面が表示されます。「お客様番号（数字10桁）」と「Webパスワード」の入力を求めてきます。入力した瞬間、情報は攻撃者のサーバーへ送信されます。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48589" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h37_00.png" alt="" width="800" height="715" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h37_00.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h37_00-300x268.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h37_00-768x686.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h37_00-530x474.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h37_00-565x505.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h37_00-710x635.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h37_00-725x648.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 関門突破後に現れる偽ANAログイン画面。「A STAR ALLIANCE MEMBER」のロゴまで精巧に再現されている</span></p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">フィッシングサイト詳細解析</h3>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字）：</strong><code style="color: #cc0000; word-break: break-all;">hxxps://jillsurplusoutlet[.]com/MLBTzHkt/（一部伏字）</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>リンクドメイン：</strong>jillsurplusoutlet.com（ANA・全日本空輸とは一切無関係のドメイン）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>中継サイトURL（伏せ字）：</strong><code style="color: #cc0000; word-break: break-all;">hxxps://zh-m-9games-live[.]com/pd5R1PEbTD.co.jp.net（一部伏字）</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>中継ドメイン：</strong>zh-m-9games-live.com（「.co.jp.net」という偽装パスでANA公式に見せかける手口）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングサイトIP：</strong>101.32.98.168（Tencent Cloud）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>中継サイトIP：</strong>43.167.216.27（Tencent Cloud）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>ロケーション：</strong>中国本土またはHong Kong（Tencent Cloud拠点）<br />
Googleマップ：<a style="color: #1a1a2e;" href="https://www.google.com/maps?q=22.3964,114.1095" target="_blank" rel="noopener noreferrer">【位置情報を確認する（参考・香港付近）】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【パスによる偽装手口】：</strong><br />
中継URLのパス部分が <code>/pd5R1PEbTD<strong>.co.jp.net</strong></code> となっており、一見すると日本の公式ドメイン（.co.jp）のように見えます。しかし実際のドメインは <code>zh-m-9games-live.com</code> であり、「.co.jp」はパス（URLの一部）として付け加えられた偽装文字列にすぎません。URLの見方に不慣れな方を騙す狡猾な手口です。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【セキュリティソフトによるブロック状況】：</strong></p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 4px 0;">
<li style="color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ウイルスバスター クラウド：中継サイト（zh-m-9games-live.com）をフィッシングとして検出・ブロック済み</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48588" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_17.png" alt="" width="800" height="595" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_17.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_17-300x223.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_17-768x571.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_17-530x394.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_17-565x420.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_17-710x528.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h36_17-725x539.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ ウイルスバスター クラウドが中継サイトを「フィッシング」として検出・ブロック</span></p>
</div>
<p style="font-size: 12px; color: #666666;">※解析データに基づき、攻撃者は短期間でドメインを使い捨てていることが確認されています。</p>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">注意点と対処法</h3>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 1.9; padding-left: 20px;">
<li style="color: #1a1a2e;"><strong>リンクをクリックしない：</strong>「ボーナスマイルを獲得」ボタンは偽物です。絶対にクリックしないでください。</li>
<li style="color: #1a1a2e;"><strong>ANAの正規ドメインを確認する：</strong>ANAからの正規メールは <code>@ana.co.jp</code> や <code>@mileage.ana.co.jp</code> 等から届きます。それ以外は偽物と判断してください。</li>
<li style="color: #1a1a2e;"><strong>日本語の不自然さで判断する：</strong>「恥兵　ANAカスタマゼーセンター」「会員のひとわたまのご感謝」のような機械翻訳丸出しの不自然な文章は詐欺の証拠です。</li>
<li style="color: #1a1a2e;"><strong>公式アプリ・ブックマークからアクセスする：</strong>マイル残高の確認は、必ずANA公式アプリまたは以前ご自身で登録したブックマークからアクセスしてください。</li>
<li style="color: #1a1a2e;"><strong>入力してしまった場合：</strong>ANA お客様サービスセンター（<strong>0570-029-709</strong>）に速やかにご連絡ください。</li>
<li style="color: #1a1a2e;"><strong>公式注意喚起の参照：</strong><a style="color: #cc0000;" href="https://www.ana.co.jp/ja/jp/special-notice/000628.html" target="_blank" rel="noopener noreferrer">ANAグループを装った詐欺メール・詐欺電話等にご注意ください（公式）</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e;">当ブログでは過去にもANAを騙る詐欺メールを取り上げています。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a style="color: #cc0000;" href="https://ymg.nagoya/?s=ANA" target="_blank" rel="noopener noreferrer">ANA 関連記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.7; color: #fff;">「6,605マイルをプレゼント」という甘い言葉でANAマイレージ会員を狙うフィッシングメールが確認されました。今回の手口の最大の特徴は、メール本文の日本語を全文字HTMLの数値コードに置き換えて迷惑メールフィルターをかわす「ワードサラダ」偽装です。さらに送信元とフィッシングサイトが「zh-」という共通の命名規則を持ち、同一の攻撃グループによる組織的犯行と見られます。機械翻訳丸出しの不自然な日本語という致命的なボロが出ているものの、SPF・DKIM認証を2重にクリアしており、セキュリティフィルターには本物として扱われます。マイルに関するメールが届いたら、メール内のリンクは絶対にクリックせず、必ず公式アプリから確認する習慣をつけてください。身近な方にも一言伝えてあげてください。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/ana-bonus-mile-wordsalad-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月15日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/ana-bonus-mile-wordsalad-phishing-2026/">【実録】「ANAカードご利用者様必見：ボーナスマイル申請はお早めに」は詐欺！全文字を暗号化したワードサラダとTencentサーバーの罠を暴く</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48569</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260615_083914-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【実録】「セキュリティシステム更新に伴う再認証の手続き」は詐欺！三井住友カード偽メールの正体と中国ドメインの罠を暴く</title>
		<link>https://ymg.nagoya/smbc-security-reauth-phishing-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sun, 14 Jun 2026 23:33:42 +0000</pubDate>
				<category><![CDATA[デジタル]]></category>
		<category><![CDATA[SMBC]]></category>
		<category><![CDATA[SPF認証]]></category>
		<category><![CDATA[Vpass]]></category>
		<category><![CDATA[クレジットカード詐欺]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[三井住友カード]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48576</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-13 &#124; brand=三井住友カード &#124; sender_domain=a8s9d0f1.china-leqiuzhibo.com &#124; sender_geo=DE(Contabo [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/smbc-security-reauth-phishing-2026/">【実録】「セキュリティシステム更新に伴う再認証の手続き」は詐欺！三井住友カード偽メールの正体と中国ドメインの罠を暴く</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-13 | brand=三井住友カード | sender_domain=a8s9d0f1.china-leqiuzhibo.com | sender_geo=DE(Contabo) | site_geo=ColoCrossing-US | spf=pass | dkim=pass | cloaking=yes</div>
<p style="color: #cc0000; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f534.png" alt="🔴" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：高</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録】三井住友カード偽メール「セキュリティシステム更新に伴う再認証の手続き」の正体：中国系ドメインからSPF/DKIM両認証をすり抜ける巧妙な偽装を暴く</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab (ハートランド・ラボ) 専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="color: #1a1a2e;">「セキュリティ認証の有効期限が切れている」「当日中に手続きをしないとオンラインショッピングが使えなくなる」——そんな焦りを煽る三井住友カードのなりすましメールが2026年6月13日前後に大量配信されていることを確認しました。送信元のドメインには堂々と「<strong>china-</strong>」という文字列が含まれているにもかかわらず、メール認証（SPF・DKIM）を両方クリアするという高度な偽装工作が施されています。さらに、フィッシングサイトへのアクセス時に「クローキング（アクセスした端末の種類によって表示内容を変える偽装手法）」を使ってセキュリティbot（自動検査プログラム）の調査をかわし、本物そっくりのVpassログイン画面に誘導します。Heartland-Labが全手口を徹底解析します。</p>
<p style="color: #cc0000; font-size: 13px;"><strong>※重要：</strong>HTMLメールとして配信されており、開封するだけでアクティブなアドレスとして攻撃者のリストに登録されるリスクがあります。</p>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★★★ (5/5)　当日期限・大量送信・高度偽装</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★★☆ (4/5)　SPF/DKIM両Pass・クローキング実装・本物そっくりVpass偽ログイン</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>【三井住友カード】セキュリティシステム更新に伴う再認証の手続き</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>三井住友カード</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">noreply@a8s9d0f1.china-leqiuzhibo.com</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元ドメインIP：</strong>195.54.171.126（Contabo GmbH、ドイツ系VPS事業者）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass</span>（mailfrom: a8s9d0f1.china-leqiuzhibo.com）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが改ざんされていないか確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Pass</span>（d=a8s9d0f1.china-leqiuzhibo.com）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月13日（土）14:13</p>
</div>
</div>
</div>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48582" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h24_10.png" alt="" width="746" height="1415" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h24_10.png 746w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h24_10-158x300.png 158w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h24_10-540x1024.png 540w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h24_10-279x530.png 279w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h24_10-298x565.png 298w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h24_10-374x710.png 374w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h24_10-382x725.png 382w" sizes="auto, (max-width: 746px) 100vw, 746px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ 届いた詐欺メール。「当日中」の期限設定で焦りを煽る典型的な手口</span></p>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/smbc-security-reauth-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">詐欺メール本文の再現</h3>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。リンクは無効化しています。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.7; color: #333; margin: 0;">件名：【三井住友カード】セキュリティシステム更新に伴う再認証の手続き

三井住友カード　SMBC Card

【重要】セキュリティ認証 再確認のお願い

平素より三井住友カードをご利用いただき、誠にありがとうございます。

お客様のカードにご登録いただいております「セキュリティ認証（本人認証サービス）」の有効期限が
切れているか、または再登録が必要な状態となっております。
セキュリティ強化のため、再認証手続きを弊社システムにてご依頼しております。

※再認証が完了しない場合、一部のインターネット決済（オンラインショッピング等）がご利用いた
だけなくなる可能性がございます。

─────────────────────────────
要対応期限　　2026-06-13（当日中）
対応内容　　　セキュリティ認証（本人認証サービス）の再登録・ワンタイム認証手続き
対象カード　　三井住友カード 全般（Visa / Mastercard / JCB）
─────────────────────────────

ご対応手順（至急お願いいたします）

1. 下記「認証ページ」ボタンより三井住友カード公式サイトへアクセス
2. 会員メニューにログイン後、「セキュリティ設定」を選択
3. 画面の案内に従い、再認証（ワンタイム認証）を完了

誠にお手数をおかけしますが、期限内に手続きを完了いただけますようお願い申し上げます。

　　　　　　【セキュリティ認証ページ】←（※フィッシングリンク・クリック禁止）

────────────────────────────────────
重要なご案内 / カスタマーサポート
────────────────────────────────────
三井住友カード カスタマーサポート
お問い合わせ窓口：0120-324-310（日本国内通話無料）
※上記番号をご利用いただけない場合：03-5539-2745
受付時間：平日 9:00〜17:00（土日祝日を除く）
カード紛失・盗難専用窓口（24時間）：0120-956-999

本メールはセキュリティ認証の期限が近いお客様に送信しております。三井住友カード株式会社からの重要な
お知らせです。
〒100-0005 東京都千代田区丸の内一丁目1番2号
© 2026 三井住友カード株式会社 / SMBC Card　|　プライバシー規約</pre>
</div>
<div style="background: #fff3e0; border-left: 4px solid #e65c00; padding: 14px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #e65c00;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここが怪しい！スタッフが気づいた偽物のサイン</p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e;">送信元アドレスが <code>noreply@a8s9d0f1.<strong>china-leqiuzhibo.com</strong></code>——「china-」の文字が入った明らかに三井住友カードとは無関係のドメイン</li>
<li style="color: #1a1a2e;">要対応期限が「当日中」——時間的プレッシャーで冷静な判断を奪う常套手段</li>
<li style="color: #1a1a2e;">「セキュリティ認証の有効期限が切れている」という根拠のない理由——実際にそのような通知を三井住友カードが送ることはありません</li>
<li style="color: #1a1a2e;">Visa・Mastercard・JCBすべての保有者に無差別送信している（対象を絞れないため全ブランドを列挙）</li>
</ul>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">送信ルート及び偽装判定</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>Receivedヘッダー解析（サーバー通過証明）：</strong><br />
<code style="font-size: 12px;">Received: from a8s9d0f1.china-leqiuzhibo.com (unknown [161.33.203.191])</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
三井住友カードの正規メールは <code>@smbc-card.com</code> または <code>@smbc.co.jp</code> ドメインから送信されます。本メールの送信ドメイン <code>a8s9d0f1.china-leqiuzhibo.com</code> はサブドメイン名に「china-（中国）」の文字を含む、三井住友カードとは一切無関係の第三者ドメインです。にもかかわらず、<strong>SPF認証（送信元が本物かどうかを確認する仕組み）とDKIM署名（メールが改ざんされていないか確認する仕組み）の両方をPassする</strong>よう事前に細工されており、多くのメールセキュリティフィルターをすり抜けます。これは攻撃者が専用のドメインと送信サーバーを用意してフィルター回避に多大な手間をかけている証拠であり、犯行の計画性の高さを示しています。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>送信サーバーIPアドレス：</strong>195.54.171.126</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>インフラ：</strong>Contabo GmbH（ドイツ系格安VPS事業者。匿名性が高く犯罪者に悪用されやすい）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元ロケーション：</strong>香港近傍（195.54.171.x 帯のトレースルートによる推定）<br />
Googleマップ：<a style="color: #1a1a2e;" href="https://www.google.com/maps?q=22.3964,114.1095" target="_blank" rel="noopener noreferrer">【位置情報を確認する（参考）】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>List-Unsubscribeヘッダー（配信停止リンク）の悪用：</strong><br />
メールヘッダーに <code>https://li.amartapura.com/unsubscribe?email=...</code> という配信停止URLが記載されていますが、<code>amartapura.com</code> はDNS（インターネット上の住所録）が存在しない失効ドメインです。正規のメールマガジン配信を装うための偽装工作と判断されます。</p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">クローキング（偽装アクセス制御）の確認</h3>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ クローキング（アクセスした端末の種類によって表示内容を変える偽装手法）の実態</p>
<p style="font-size: 14px; color: #1a1a2e;">フィッシングサイトへのアクセス時、まず「安全な接続を確認しています。ブラウザのセキュリティを確認中です。」という画面が表示されます。これは<strong>セキュリティbot（自動検査プログラム）かどうかを見極めるための「関門」</strong>です。クリックやタップなどの人間らしい操作を確認したうえで偽ログイン画面を表示する仕組みになっており、自動検査をすり抜けるための巧妙な工夫です。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48581" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_03.png" alt="" width="800" height="532" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_03.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_03-300x200.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_03-768x511.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_03-530x352.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_03-565x376.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_03-710x472.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_03-725x482.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ アクセス直後に表示される「安全な接続を確認しています」画面。bot（自動プログラム）を篩にかける関門</span></p>
<p style="font-size: 14px; color: #1a1a2e; margin-top: 12px;">この関門を突破すると、本物そっくりのVpass（三井住友カードの会員サービス）ログイン画面が表示されます。IDとパスワードを入力した瞬間、情報は攻撃者のサーバーへ送信されます。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48580" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h26_25.png" alt="" width="800" height="693" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h26_25.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h26_25-300x260.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h26_25-768x665.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h26_25-530x459.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h26_25-565x489.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h26_25-710x615.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h26_25-725x628.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ クローキングを突破した先に現れる偽Vpassログイン画面。本物と見分けがつかない精巧な作り</span></p>
</div>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">フィッシングサイト詳細解析</h3>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字）：</strong><code style="color: #cc0000; word-break: break-all;">hxxps://yxtdcj[.]com/ZXlTkIQZ/?ts=1781479516&amp;sig=2cba39…（一部伏字）</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>リンクドメイン：</strong>yxtdcj.com（三井住友カード・SMBCとは一切無関係の意味不明な文字列ドメイン）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>ドメイン登録日：</strong><a style="color: #cc0000;" href="https://whois.domaintools.com/yxtdcj.com" target="_blank" rel="noopener noreferrer">whois.domaintools.com で確認</a></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>サイトサーバーIP：</strong>198.46.210.172</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>インフラ：</strong>ColoCrossing（米国のデータセンター事業者）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>ロケーション：</strong>米国（ColoCrossing拠点）<br />
Googleマップ：<a style="color: #1a1a2e;" href="https://www.google.com/maps?q=42.8864,-78.8784" target="_blank" rel="noopener noreferrer">【位置情報を確認する（参考・Buffalo NY付近）】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【セキュリティソフトによるブロック状況】：</strong></p>
<ul style="font-size: 14px; line-height: 1.9; padding-left: 20px; margin: 4px 0;">
<li style="color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ウイルスバスター クラウド：フィッシングとして検出・ブロック済み</li>
<li style="color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Google セーフブラウジング（Chrome）：「危険なサイト」として警告表示</li>
<li style="color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Cloudflare：「Suspected Phishing（フィッシングの疑い）」として警告表示</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48579" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_24.png" alt="" width="800" height="616" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_24.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_24-300x231.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_24-768x591.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_24-530x408.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_24-565x435.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_24-710x547.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_24-725x558.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ ウイルスバスター クラウドが「フィッシング」として検出・ブロック</span></p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48578" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_43.png" alt="" width="800" height="742" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_43.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_43-300x278.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_43-768x712.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_43-530x492.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_43-565x524.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_43-710x659.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-15_08h25_43-725x672.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /><br />
<span style="display: block; text-align: center; font-size: 12px; color: #555555;">▲ Google Chromeでも「危険なサイト」として赤い警告画面が表示される</span></p>
</div>
<p style="font-size: 12px; color: #666666;">※解析データに基づき、攻撃者は短期間でドメインを使い捨てていることが確認されています。</p>
<h3 style="color: #1a1a2e; border-left: 4px solid #cc0000; padding-left: 10px; margin-top: 32px;">注意点と対処法</h3>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 1.9; padding-left: 20px;">
<li style="color: #1a1a2e;"><strong>リンクをクリックしない：</strong>メール内の「セキュリティ認証ページ」ボタンは偽物です。絶対にクリックしないでください。</li>
<li style="color: #1a1a2e;"><strong>送信元アドレスを確認する：</strong>三井住友カードの正規メールは <code>@smbc-card.com</code> または <code>@smbc.co.jp</code> から届きます。それ以外のドメインからのメールは偽物です。</li>
<li style="color: #1a1a2e;"><strong>公式アプリ・ブックマークからアクセスする：</strong>Vpassへのログインは、必ずスマートフォンの公式Vpassアプリか、以前ご自身で登録したブックマークからアクセスしてください。</li>
<li style="color: #1a1a2e;"><strong>情報を入力してしまった場合：</strong>三井住友カードのカード紛失・盗難専用窓口（24時間）<strong>0120-956-999</strong>へ速やかにご連絡ください。カードの利用停止手続きを取ることが最優先です。</li>
<li style="color: #1a1a2e;"><strong>公式注意喚起の参照：</strong><a style="color: #cc0000;" href="https://www.smbc-card.com/mem/service/sec/phishing01.jsp" target="_blank" rel="noopener noreferrer">三井住友カード フィッシング詐欺にご注意（公式）</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e;">当ブログでは過去にも三井住友カードを騙る詐欺メールを多数取り上げています。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a style="color: #cc0000;" href="https://ymg.nagoya/?s=三井住友" target="_blank" rel="noopener noreferrer">三井住友 関連記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.7; color: #fff;">「当日中に再認証しないとショッピングが使えなくなる」という焦りを煽る三井住友カード偽メールが大量出回りしています。送信元には堂々と「china-（中国）」が入るドメインが使われているにもかかわらず、SPF・DKIMという2種類のメール認証を両方クリアするよう巧妙に偽装。さらにフィッシングサイトではクローキングでセキュリティ検査をかわし、本物そっくりの偽Vpassログイン画面でIDとパスワードを盗み取ろうとします。この手口はかなり手間をかけた計画的な犯行です。身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで『これ気をつけて！』と共有してあげてください。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/smbc-security-reauth-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月15日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/smbc-security-reauth-phishing-2026/">【実録】「セキュリティシステム更新に伴う再認証の手続き」は詐欺！三井住友カード偽メールの正体と中国ドメインの罠を暴く</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48576</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260615_082853-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【実録】JACCS「6月お支払い金額確定」は詐欺メール——iPhoneメールアプリ＋Outlookフリーアカウントという二重の自爆と「paypiy」ドメインの罠を解析</title>
		<link>https://ymg.nagoya/jaccs-shiharai-kakutei-outlook-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 22:32:02 +0000</pubDate>
				<category><![CDATA[クレジットカード関連]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[JACCS]]></category>
		<category><![CDATA[Outlook]]></category>
		<category><![CDATA[お支払い金額確定]]></category>
		<category><![CDATA[クレジットカード詐欺]]></category>
		<category><![CDATA[ジャックスカード]]></category>
		<category><![CDATA[なりすまし]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48566</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-13 &#124; brand=JACCS（ジャックスカード） &#124; sender_domain=outlook.com &#124; sender_geo=EU（ヨーロッパ系IP） &#124; site_ [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/jaccs-shiharai-kakutei-outlook-2026/">【実録】JACCS「6月お支払い金額確定」は詐欺メール——iPhoneメールアプリ＋Outlookフリーアカウントという二重の自爆と「paypiy」ドメインの罠を解析</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-13 | brand=JACCS（ジャックスカード） | sender_domain=outlook.com | sender_geo=EU（ヨーロッパ系IP） | site_geo=NL（オランダ・easynet.nl） | spf=fail | dkim=none | cloaking=no</div>
<p style="color: #e65c00; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f7e1.png" alt="🟡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：中</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録】JACCS「6月お支払い金額確定」は詐欺メール——iPhoneメールアプリ＋Outlookフリーアカウントという二重の自爆と「paypiy」ドメインの罠を解析</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab（ハートランド・ラボ）専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">「＜JACCS＞2026年06月度お支払い金額確定のご案内」という件名で、ジャックスカードを偽装した詐欺メールが確認されました。メール本文はJACCS公式の支払い確認メールのデザインを精巧にコピーしており、金額（98,597円）やポイント（27ポイント）まで記載された本物そっくりの仕上がりです。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">しかしヘッダー情報を調べると、送信元は<strong>Microsoftのフリーメールアカウント（outlook.com）</strong>であり、さらに送信に使われたのは<strong>iPhoneのメールアプリ</strong>（X-Mailer: iPhone Mail）という、企業の公式自動配信メールとして絶対にあり得ない構成が露呈しました。誘導先のフィッシングサイトは「<strong>paypiy.com</strong>」——決済サービスのPayPay（paypay）と混同させようとしたと思われる巧妙なドメイン名で、ウイルスバスターが即座にフィッシングとしてブロックしています。</p>
<p style="font-size: 13px; color: #cc0000; margin: 0;"><strong>※重要：</strong>このメールはHTMLメール（見た目を整えた形式のメール）として配信されており、開封するだけで「生きているメールアドレス」として攻撃者のリストに登録されるリスクがあります。</p>
</div>
</div>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★☆☆ (3/5)　※ウイルスバスターブロック済み・SPF Fail</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★★☆ (4/5)　※本文デザインは公式テンプレート完全コピー・金額・ポイント記載</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>＜JACCS＞2026年06月度お支払い金額確定のご案内</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>&#8220;株式会社ジャックス&#8221;（表示名だけジャックスを名乗っている）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">no-reply-S2gV@outlook.com</code>（Microsoftのフリーメール！）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>X-Mailer（送信に使用したメールソフト）：</strong><code style="color: #cc0000;">iPhone Mail (21G81)</code>（iPhoneのメールアプリから送信！）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元クライアントIPアドレス：</strong>2.59.152.36（ヨーロッパ系IPレンジ）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>中継サーバー：</strong>sp38617-mie877.mie.zaq.ne.jp（三重県のプロバイダ）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><span style="color: #cc0000; font-weight: bold;">Fail</span>（outlook.comは2.59.152.36からの送信を明示的に否認）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが改ざんされていないことを確認する仕組み）：</strong>なし</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月13日（土）18:41:55 JST</p>
</div>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">このメールはジャックスカードを装った真っ赤な偽物です。本文デザインは本物そっくりですが、送信元はOutlookのフリーアカウントという致命的な証拠があります。ジャックスカードをお持ちのご家族にぜひ共有してください。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/jaccs-shiharai-kakutei-outlook-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 届いた詐欺メールの内容（再現）</h2>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48573" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_01.png" alt="" width="740" height="1206" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_01.png 740w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_01-184x300.png 184w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_01-628x1024.png 628w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_01-325x530.png 325w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_01-347x565.png 347w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_01-436x710.png 436w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_01-445x725.png 445w" sizes="auto, (max-width: 740px) 100vw, 740px" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 16px;">▲ 届いた詐欺メールの全体像。JACCSの公式ロゴ・白背景・水色フッターという典型的なテンプレートを完全コピー。98,597円・27ポイントという具体的な数字まで記載されており、一見して本物と見分けがつかない</span></p>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下は届いた詐欺メールを技術検証のために忠実に再現したものです。リンクは無効化しています。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.8; color: #333; margin: 0;">【JACCS】6月25日のお支払い金額

ジャックスインターコムクラブをご利用いただき、誠にありがとうございます。
今月の以下のカードについてお支払い金額が確定いたしました。

ジャックスカード VISA
98,597円

Webで明細を確認【←詐欺リンク・クリック禁止】

ポイントについて
今回のJACCSポイント   27ポイント

最新の保有ポイントは、上記「Webで明細を確認」よりご確認ください。
ポイント獲得の対象の方には、カードのご利用金額に対する獲得ポイントを表示しています。

※キャンペーン、サービス利用による獲得ポイント（ポイント上乗せ分）は含まれません。
※ポイント獲得の条件に満たない場合、獲得ポイントは表示されません。

アプリ・LINEでもお支払い金額を確認できます

JACCSアプリ
アプリを開くだけ！金額確定通知の機能も！
iPhone用    Android用

JACCS LINEミニアプリ
いつものLINEで簡単アクセス
友だち追加

※Apple、App Store、iPhoneは、Apple Inc.の商標です。
※Android、Google PlayはGoogle LLCの商標です。

発行者
株式会社ジャックス
大阪市中央区今橋4丁目5-15
登録番号　近畿財務局長第00209号

※本メールは送信専用です。
※本メールに関する一切の記事の無断転載および再配布を禁じます。

お問い合わせ先 | ハンドルネーム設定

Copyright(C) JACCS Co.,Ltd. All Rights Reserved.</pre>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここが偽物のサイン——見破るための4つのポイント</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">① 送信元がMicrosoftのフリーメール「outlook.com」——企業がフリーメールで公式通知は送らない</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">本物のジャックスからのメールは <code>@jaccs.co.jp</code> ドメインから届きます。今回の送信元は <code style="color: #cc0000;">no-reply-S2gV@outlook.com</code> ——誰でも無料で作れるMicrosoftのフリーメールアカウントです。大手クレジットカード会社が、請求金額という重要な情報をフリーメールで通知することは絶対にありません。これだけで偽物確定です。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">② X-Mailer が「iPhone Mail」——iPhoneのメールアプリで送られた企業の自動配信メール？</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">メールのヘッダーに記録された送信ソフト（X-Mailer）の情報が「<code>iPhone Mail (21G81)</code>」となっています。これは個人のiPhoneのメールアプリから送られた証拠です。ジャックスのような大企業が、毎月数十万件の支払い確認メールを個人のiPhoneで送るなどあり得ません。攻撃者が自分のスマートフォンから手動送信（または自動送信スクリプト）で配信していたとみられます。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">③ フィッシングドメインが「paypiy.com」——PayPayと混同させる巧妙な命名</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">誘導先URLのドメインは <code style="color: #cc0000;">jaccs-ccony.paypiy.com</code> です。「paypiy」という文字列は、日本最大級の決済サービス「PayPay（paypay）」と非常に似ています。URLをさっと見たとき「paypay」と誤認させることを狙った命名です。実際のJACCSのドメインは <code>jaccs.co.jp</code> であり、「paypiy.com」とは一切関係がありません。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">④ 白背景＋水色フッターは詐欺メールの「典型テンプレ」</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0;">今回のメールのデザインは、白い背景に本文を配置し、末尾数行だけ水色の背景にする構成です。これは多くのクレジットカード偽メールで使い回されている典型的なテンプレートです。「本物そっくりのデザイン」に見えますが、実際は複数ブランドの公式メールを模倣するために汎用的に作られた偽装テンプレートです。デザインが本物らしいからといって安心しないことが重要です。</p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e1.png" alt="📡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 送信ルート及び偽装判定</h2>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>Receivedヘッダー解析（メールがどのサーバーを経由して届いたかの記録）：</strong><br />
<code style="font-size: 12px;">Received: from sp38617-mie877.mie.zaq.ne.jp (unknown [2.59.152.36])</code><br />
<code style="font-size: 12px;">→ dmail03.kagoya.net → 受信者側サーバー（非公表）</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><br />
<span style="color: #cc0000; font-weight: bold;">Fail</span> — <code>identity=mailfrom; client-ip=2.59.152.36; helo=sp38617-mie877.mie.zaq.ne.jp; envelope-from=no-reply-s2gv@outlook.com</code><br />
outlook.comのSPFレコードが「2.59.152.36からの送信は許可しない」と明示しており、認証に失敗しています。本物のMicrosoftのサーバーを経由していないことが証明されています。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
ジャックスの公式メールは <code>@jaccs.co.jp</code> から送信されます。今回の <code>no-reply-S2gV@outlook.com</code> はジャックスと一切関係がありません。SPF Failにより、Microsoft自身もこのメールの正規性を否認しています。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元ロケーション解析：</strong><br />
クライアントIP：2.59.152.36（ヨーロッパ系IPレンジ）<br />
中継：sp38617-mie877.mie.zaq.ne.jp（三重県のプロバイダ）<br />
Googleマップ：<a href="https://www.google.com/maps?q=34.7303,136.5086" target="_blank" rel="noopener noreferrer">【三重県付近の位置情報を確認する】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> フィッシングサイト詳細解析</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字・クリック禁止）：</strong><br />
<code style="color: #cc0000; word-break: break-all;">hxxps://jaccs-ccony[.]paypiy[.]com/uFvazNrl/</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングドメイン：</strong>jaccs-ccony.paypiy.com（paypiy.com のサブドメイン）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングサイトのIPアドレス：</strong>195.86.16.135</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>逆引きホスト名：</strong>195-86-16-135.easynet.nl（オランダのホスティング事業者）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>ロケーション：</strong>オランダ（推定：52.3676, 4.9041）<br />
Googleマップ：<a href="https://www.google.com/maps?q=52.3676,4.9041" target="_blank" rel="noopener noreferrer">【Googleマップで表示】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【ウイルスバスターによる検出】：</strong><br />
アクセスを試みたところ、ウイルスバスタークラウドが即座に警告画面を表示しました。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48572" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_38.png" alt="" width="945" height="707" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_38.png 945w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_38-300x224.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_38-768x575.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_38-530x397.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_38-565x423.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_38-710x531.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_38-725x542.png 725w" sizes="auto, (max-width: 945px) 100vw, 945px" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 12px;">▲ ウイルスバスタークラウドが「このWebサイトは、安全ではない可能性があります」と警告。脅威の種類：フィッシング、URLはjaccs-ccony.paypiy.comと明記されている</span></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【フィッシングサイトの内容】：</strong><br />
ウイルスバスターのブロックを回避した場合、JACCSインターコムクラブのログイン画面そっくりの偽サイトが表示されます。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48571" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_53.png" alt="" width="800" height="723" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_53.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_53-300x271.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_53-768x694.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_53-530x479.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_53-565x511.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_53-710x642.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h23_53-725x655.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 12px;">▲ JACCSインターコムクラブの公式ログイン画面を完全コピーした偽サイト。ユーザーIDとログインパスワードを入力させてアカウント情報を盗む</span></p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e;">「INTERCOM CLUB MEMBERSHIP」のロゴ・JACCS公式ロゴ・緑のデザインと、本物のJACCSインターコムクラブのログイン画面を精巧にコピーした偽サイトです。ここでユーザーIDとパスワードを入力すると、攻撃者にアカウント情報が送られ、不正ログインによるカードの不正利用につながります。</p>
<div style="background: #1a1a2e; border-radius: 4px; padding: 12px 16px; margin-top: 12px;">
<p style="font-size: 13px; color: #fff; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>調査時点でウイルスバスターはブロック済みですが、フィッシングサイト自体はオランダのサーバーで稼働中です。</strong> セキュリティソフトを導入していないPC・スマートフォンからアクセスした場合は直接偽サイトが表示される危険があります。</p>
</div>
</div>
<p style="font-size: 12px; color: #666666;">※解析データに基づき、攻撃者は短期間でドメインを使い捨てていることが確認されています。</p>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注意点と対処法</h2>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 2.0; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>送信元アドレスを必ず確認する：</strong>本物のJACCSからのメールは <code>@jaccs.co.jp</code> ドメインから届きます。<code>@outlook.com</code> などフリーメールアドレスからの「JACCS」メールは全て偽物です。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>メール内のリンクはクリックしない：</strong>「Webで明細を確認」というリンクの先はJACCSアカウントのID・パスワードを盗む偽ログイン画面です。JACCSへのログインは公式アプリかブックマークした <code>www.jaccs.co.jp</code> から直接アクセスしてください。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>「paypiy」「jaccs-ccony」など不審なドメインに注意：</strong>URLに「jaccs」という文字が含まれていても、ドメインが <code>jaccs.co.jp</code> 以外であれば偽サイトです。特に「paypiy」「paypay」を模したドメインは詐欺の可能性が高いです。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>セキュリティソフトを常に最新の状態に保つ：</strong>今回はウイルスバスターがフィッシングサイトを即座にブロックしました。セキュリティソフトを導入・更新しておくことが被害防止の第一歩です。</li>
<li style="color: #1a1a2e;"><strong>JACCS公式の注意喚起を確認する：</strong><a href="https://www.jaccs.co.jp/service/information/phishing/" target="_blank" rel="noopener noreferrer">フィッシング詐欺メールにご注意ください（JACCS公式）</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e; margin: 0 0 8px 0;">当ブログではJACCSを騙る詐欺メールをこれまでも多数取り上げています。手口は異なりますが、狙いはアカウント情報やカード情報の詐取という点で一貫しています。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a href="https://ymg.nagoya/?s=JACCS" target="_blank" rel="noopener noreferrer">JACCS関連詐欺メール記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.8; color: #fff; margin: 0;">今回の詐欺メールは、JACCSの公式支払い確認メールのデザインを精巧にコピーした本文でありながら、送信元はOutlookフリーアカウント・送信ツールはiPhoneのメールアプリという、企業の公式メールとしてあり得ない構成でした。「98,597円」という具体的な金額と「27ポイント」という細かい数字で本物らしさを演出していますが、これはランダムな数字を当てはめただけです。見破るポイントはシンプル——送信元が <code>@jaccs.co.jp</code> 以外なら即削除。ジャックスカードをお使いのご家族や友人に、この記事のURLを送って注意を促してあげてください。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/jaccs-shiharai-kakutei-outlook-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月14日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/jaccs-shiharai-kakutei-outlook-2026/">【実録】JACCS「6月お支払い金額確定」は詐欺メール——iPhoneメールアプリ＋Outlookフリーアカウントという二重の自爆と「paypiy」ドメインの罠を解析</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48566</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260614_072700-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【実録・稼働中】Visaカード「利用停止・お客様情報最新化」詐欺メールの全手口——国内サーバー踏み台＋Cloudflare経由3段階フィッシングを完全解析</title>
		<link>https://ymg.nagoya/post-48560/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 22:21:15 +0000</pubDate>
				<category><![CDATA[VISA]]></category>
		<category><![CDATA[クレジットカード関連]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[VISAカード]]></category>
		<category><![CDATA[カード情報詐取]]></category>
		<category><![CDATA[クレジットカード詐欺]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[なりすまし]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48560</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-13 &#124; brand=Visaカード &#124; sender_domain=net-friends.co.jp &#124; sender_geo=JP（さくらインターネット踏み台） &#124; si [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/post-48560/">【実録・稼働中】Visaカード「利用停止・お客様情報最新化」詐欺メールの全手口——国内サーバー踏み台＋Cloudflare経由3段階フィッシングを完全解析</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-13 | brand=Visaカード | sender_domain=net-friends.co.jp | sender_geo=JP（さくらインターネット踏み台） | site_geo=Cloudflare-CDN（稼働中） | spf=softfail | dkim=none | cloaking=no</div>
<p style="color: #e65c00; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f7e1.png" alt="🟡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：中</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録・稼働中】Visaカード「利用停止・お客様情報最新化」詐欺メールの全手口——国内サーバー踏み台＋Cloudflare経由3段階フィッシングを完全解析</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab（ハートランド・ラボ）専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">「お客様情報最新化のお願い」という件名で、VISAカードを偽装した詐欺メールが確認されました。送信元アドレスには国内のレンタルサーバー（さくらインターネット）を踏み台として使用し、誘導先のフィッシングサイトはCloudflare（クラウドフレア：世界最大級のインターネットインフラ企業）のCDN（世界中にサーバーを分散配置してサイトを高速・安定稼働させる仕組み）経由で現在も稼働中です。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">フィッシングサイトは①Cloudflareによるボット確認画面→②VISA公式そっくりの偽サイト→③カード番号・セキュリティコードを根こそぎ盗む入力フォームという<strong>3段階構成</strong>で、カード名義人・電話番号・メールアドレス・カード番号・有効期限・セキュリティコードまで要求します。さらにVISA・マスターカード・AMEX・Diners・JCBと<strong>ほぼ全ブランド対応</strong>という手の込みようです。</p>
<p style="font-size: 13px; color: #cc0000; margin: 0;"><strong>※重要：</strong>このメールはHTMLメール（見た目を整えた形式のメール）として配信されており、開封するだけで「生きているメールアドレス」として攻撃者のリストに登録されるリスクがあります。</p>
</div>
</div>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★★☆ (4/5)　※フィッシングサイト稼働中・全カードブランド対応</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★☆☆ (3/5)　※SPF Softfail・送信元に「apple」混入という初歩的ミス</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>お客様情報最新化のお願い</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>&#8220;Visaカード&#8221;（表示名だけVisaカードを名乗っている）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">support-apple9f3@net-friends.co.jp</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元サーバー：</strong>r43888-okinawa373.okinawa.bbiq.jp（沖縄のプロバイダ経由）→ net-friends.co.jp（さくらインターネット）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元クライアントIPアドレス：</strong>193.239.154.100（ヨーロッパ系IPレンジ・詳細調査中）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><span style="color: #2e7d32; font-weight: bold;">Softfail</span>（ドメイン所有者自身が「このホストからの送信は推奨しない」と宣言している状態）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが改ざんされていないことを確認する仕組み）：</strong>なし</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月13日（土）20:52:29 JST</p>
</div>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">このメールはVISAカードを装った真っ赤な偽物です。フィッシングサイトは現在も稼働中で、クレジットカード情報が即座に盗まれる危険があります。クレジットカードをお持ちの家族・友人への注意喚起をお願いします。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/visa-jouhou-saishinka-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 届いた詐欺メールの内容（再現）</h2>
<p><img decoding="async" style="max-width: 100%; height: auto; border: 1px solid #ddd; border-radius: 4px;" src="[IMAGE_URL_Visaカード詐欺メール本文スクリーンショット]" alt="Visaカードを偽装した詐欺メールの本文スクリーンショット" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 16px;">▲ 届いた詐欺メールの全体像。「カードが一時停止されています」と不安を煽る内容で、本文中には「Visaカードから直接確認手続きを求めるメールは送信しません」という矛盾した一文まで含まれている</span></p>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下は届いた詐欺メールを技術検証のために忠実に再現したものです。リンクは無効化しています。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.8; color: #333; margin: 0;">一時的な利用制限のお知らせ

Visaカードサービス
一時的な利用制限のお知らせ
カードが一時停止されています
セキュリティ上の理由により、現在ご利用できません

お客様のVisaカードで通常と異なる動作が検出されました。
安全維持のため、カード利用を一時的に止め、確認手続きへのご協力をお願いしています。

確認された内容:
通常外の地域での決済試行
短時間での高額利用の連続
不審なオンライン購入の検出

■セキュリティ対策
万一の不正利用を防ぐため、異常な活動が見つかると自動で利用制限がかかる場合があります。
心当たりのない取引は速やかにカード会社までご連絡ください。

本人確認を行い利用再開する【←詐欺リンク・クリック禁止】

Visaカードから直接確認手続きを求めるメールは送信しません
本人確認手続きは必ず上記公式サイトから行ってください
不審なリンクや電話での情報入力を求められることはありません

このメールについて
このメールはVisaカードをご利用のお客様にお送りしています。
配信停止はこちらから行えます。
お問い合わせはお問い合わせフォームからご連絡ください。
※本メールにご返信頂いてもお答えできませんのでご了承ください。

【発行元】Visaカードセキュリティセンター
Visaカスタマーサポート</pre>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここが偽物のサイン——見破るための4つのポイント</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">① 送信元アドレスに「apple」が入っている——VisaでもなくAppleでもない謎のアドレス</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">送信元は <code style="color: #cc0000;">support-apple9f3@net-friends.co.jp</code> です。「Visaカード」を名乗りながら、アドレスには「apple」という文字が含まれています。AppleでもVisaでもない「net-friends.co.jp」というドメインから届いた時点で偽物確定です。本物のVisaカードに関するメールは、各カード発行会社（三井住友カード・三菱UFJニコス等）の公式ドメインから届きます。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">② 本文に「Visaカードから直接確認手続きを求めるメールは送信しません」と自分で書いている</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">メール本文の中に「Visaカードから直接確認手続きを求めるメールは送信しません」という一文があります。これはVISA公式の注意喚起文をコピーして貼り付けたものですが、結果として<strong>「このメールは偽物です」と自分で宣言している</strong>という、前代未聞の自爆です。攻撃者が本物らしく見せようとしてVISAの公式文言を丸ごとコピーした結果、完全に矛盾した内容になっています。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">③ SPF Softfail——ドメイン所有者自身が「このメールは信頼しないで」と言っている</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">SPF認証（送信元が本物かどうかを確認する仕組み）の結果は「Softfail」でした。これはドメインの所有者自身が「このサーバーからのメール送信は推奨しない」とあらかじめ宣言している状態です。つまりドメイン所有者の意図に反して無断でメールを送り付けている、いわば「ドメインの不法占拠」です。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">④ フィッシングサイトがVISA・Master・AMEX・Diners・JCBの全ブランド対応</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0;">誘導先の偽サイトに表示されるカード情報入力フォームには、VISA・マスターカード・AMEX・Diners・JCBのロゴがすべて並んでいます。「Visaカードのサービス」を名乗りながら、実際にはどのブランドのカード情報でも盗み取る設計になっています。</p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e1.png" alt="📡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 送信ルート及び偽装判定</h2>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>Receivedヘッダー解析（メールがどのサーバーを経由して届いたかの記録）：</strong><br />
<code style="font-size: 12px;">Received: from r43888-okinawa373.okinawa.bbiq.jp (unknown [193.239.154.100])</code><br />
<code style="font-size: 12px;">→ dmail02.kagoya.net → 受信者側サーバー（非公表）</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>SPF認証：</strong> <span style="color: #2e7d32; font-weight: bold;">Softfail</span><br />
<code style="font-size: 12px;">Received-SPF: Softfail (domain owner discourages use of this host) identity=mailfrom; client-ip=193.239.154.100; helo=r43888-okinawa373.okinawa.bbiq.jp</code><br />
ドメイン「net-friends.co.jp」の所有者が「このIPアドレスからの送信は推奨しない」と設定しているにもかかわらず、攻撃者が強引に利用して送信しています。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
本物のVisaカードに関する通知は、三井住友カードなら <code>@smbc-card.com</code>、三菱UFJニコスなら <code>@cr.mufg.jp</code> といった各カード発行会社の公式ドメインから届きます。「net-friends.co.jp」はVisaカードとは一切関係のないドメインです。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元ロケーション解析：</strong><br />
クライアントIP：193.239.154.100（ヨーロッパ系IPレンジ・詳細調査中）<br />
中継サーバー：r43888-okinawa373.okinawa.bbiq.jp（沖縄県のプロバイダ）<br />
送信元サーバーIP：182.48.12.192（さくらインターネット・日本）<br />
Googleマップ：<a href="https://www.google.com/maps?q=26.2124,127.6809" target="_blank" rel="noopener noreferrer">【沖縄県付近の位置情報を確認する】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin-bottom: 0;">国内のさくらインターネットサーバーを踏み台（不正に経由するサーバー）として利用することで、海外サーバー発のメールを弾くフィルターをすり抜ける狙いがあると考えられます。</p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> フィッシングサイト詳細解析——3段階で情報を盗む巧妙な構造</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字・クリック禁止）：</strong><br />
<code style="color: #cc0000; word-break: break-all;">hxxps://iumoata[.]info/UdDkDx</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングドメイン：</strong>iumoata.info</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングサイトのIPアドレス：</strong>104.21.27.98（<strong>Cloudflare CDN</strong>・稼働中）</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>インフラ：</strong>Cloudflare CDN（世界中にサーバーを分散配置するインターネットインフラ企業）を経由しており、実際のサーバーの所在地を特定することが困難な構成です。</p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; font-weight: bold; color: #1a1a2e; margin-top: 16px;">【第1段階】Cloudflare ボット確認画面</p>
<p><img decoding="async" style="max-width: 100%; height: auto; border: 1px solid #ddd; border-radius: 4px;" src="[IMAGE_URL_Cloudflareボット確認画面スクリーンショット]" alt="フィッシングサイトのCloudflareボット確認画面" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 12px;">▲ アクセスすると最初にCloudflareの「接続を確認しています」画面が表示される。自動収集ロボットを弾き、人間だけを通過させるための仕掛け</span></p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e;">「接続を確認しています——下の認証を完了してください」という画面が表示されます。Cloudflareの正規機能を悪用することで、セキュリティ調査ツールや自動スキャンをかわし、人間の被害者だけを先の偽サイトへ誘導する仕掛けです。</p>
<p style="font-size: 14px; font-weight: bold; color: #1a1a2e; margin-top: 16px;">【第2段階】VISA公式そっくりの偽サイト</p>
<p><img decoding="async" style="max-width: 100%; height: auto; border: 1px solid #ddd; border-radius: 4px;" src="[IMAGE_URL_VISA偽サイトカードセキュリティアップグレード画面スクリーンショット]" alt="VISAを偽装したフィッシングサイトのカードセキュリティアップグレード画面" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 12px;">▲ VISAのロゴと青いデザインを使った偽サイト。「カードセキュリティアップグレードのお知らせ」として携帯番号の本人確認を求める</span></p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e;">VISAの公式サイトと酷似した青系のデザインで「カードセキュリティアップグレードのお知らせ——お客様のVISAカードに登録された携帯番号の本人確認が必要です。本日中に認証を完了してください」と表示されます。「確認手続きを進める」ボタンをクリックすると、第3段階の情報収集フォームへ移行します。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 16px;">【第3段階】カード情報を根こそぎ盗む入力フォーム</p>
<p><img decoding="async" style="max-width: 100%; height: auto; border: 1px solid #ddd; border-radius: 4px;" src="[IMAGE_URL_フィッシングサイトカード情報入力フォームスクリーンショット]" alt="クレジットカード情報を盗むフィッシングサイトの入力フォーム画面" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 12px;">▲ 「保護の強化」と称してカード名義人・電話番号・メールアドレス・カード番号・有効期限・セキュリティコードを一括収集するフォーム。VISA/Master/AMEX/Diners/JCB全ブランドのロゴが並ぶ</span></p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e;">「保護の強化——プロセスを完了するために、あなたの情報を確認してください」として以下の情報を要求します。</p>
<ul style="font-size: 14px; line-height: 2.0; color: #1a1a2e; padding-left: 20px; margin: 0 0 12px 0;">
<li style="color: #1a1a2e;">カード名義人（氏名）</li>
<li style="color: #1a1a2e;">電話番号</li>
<li style="color: #1a1a2e;">メールアドレス</li>
<li style="color: #1a1a2e;">カード番号（16桁）</li>
<li style="color: #1a1a2e;">カード有効期限（MM/YY）</li>
<li style="color: #1a1a2e;">セキュリティコード（CVV・3〜4桁）</li>
</ul>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e;">これらの情報があれば、ネットショッピングでカードを不正利用し放題です。フォームにはVISA・マスターカード・AMEX・Diners・JCB全ブランドのロゴが表示されており、どのカードでも情報を収集できる設計になっています。</p>
<div style="background: #1a1a2e; border-radius: 4px; padding: 12px 16px; margin-top: 12px;">
<p style="font-size: 13px; color: #fff; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>調査時点でフィッシングサイトは稼働中です。絶対にアクセスしないでください。</strong> このURLを誰かに転送したり、SNSに貼ったりすることも危険です。</p>
</div>
</div>
<p style="font-size: 12px; color: #666666;">※解析データに基づき、攻撃者は短期間でドメインを使い捨てていることが確認されています。</p>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注意点と対処法</h2>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 2.0; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>メール内のリンクは絶対にクリックしない：</strong>「本人確認を行い利用再開する」というリンクの先はカード情報を盗む偽サイトです。フィッシングサイトは現在も稼働中のため特に注意が必要です。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>送信元アドレスを確認する：</strong>VISAカードのサービスに関するメールは、各カード発行会社の公式ドメインから届きます。「net-friends.co.jp」はVISAと無関係のドメインです。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>カードの利用状況は公式アプリで確認する：</strong>カードの一時停止や不正利用の心配がある場合は、メールのリンクからではなく、カード会社の公式アプリまたはブックマークした公式サイトから直接確認してください。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>すでに情報を入力してしまった場合：</strong>すぐにカード会社の裏面記載の電話番号に連絡してカードを利用停止にしてください。時間が経つほど被害が広がります。</li>
<li style="color: #1a1a2e;"><strong>VISA公式の注意喚起を確認する：</strong><a href="https://www.visa.co.jp/pay-with-visa/security.html" target="_blank" rel="noopener noreferrer">Visaのセキュリティ（Visa公式サイト）</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e; margin: 0 0 8px 0;">当ブログではVISAカードを騙る詐欺メールを多数取り上げています。手口はさまざまですが、狙いはいつも同じ——カード情報の詐取です。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a href="https://ymg.nagoya/?s=Visa" target="_blank" rel="noopener noreferrer">Visaカード関連詐欺メール記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.8; color: #fff; margin: 0;">今回の詐欺メールは、国内のさくらインターネットサーバーを踏み台に使いSPF Softfailで到着しました。フィッシングサイトはCloudflare CDNで稼働中という、調査時点では「現在進行形の脅威」です。特筆すべきは本文に「Visaカードから直接確認手続きを求めるメールは送信しません」と自ら書いてしまっている点——本物のVISA注意喚起文をコピーしすぎた結果の自爆です。偽物を見分けるには送信元アドレスの確認が最も確実です。「Visa」の名前が表示されていても、アドレスが公式ドメイン以外であれば即削除。クレジットカードをお持ちのご家族に、この記事を「こんな詐欺が来てる！」とLINEで送って注意を促してあげてください。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/visa-jouhou-saishinka-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月14日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/post-48560/">【実録・稼働中】Visaカード「利用停止・お客様情報最新化」詐欺メールの全手口——国内サーバー踏み台＋Cloudflare経由3段階フィッシングを完全解析</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48560</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260614_072045-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【実録・発覚】えきねっとを騙る「システム点検・本人確認」詐欺メールの正体——送信元はゲームサイトドメイン、Googleも即座に「危険なサイト」と警告</title>
		<link>https://ymg.nagoya/ekinett-honninkakunin-china-9game-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 22:08:43 +0000</pubDate>
				<category><![CDATA[えきねっと]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[Googleセーフブラウジング]]></category>
		<category><![CDATA[JR東日本]]></category>
		<category><![CDATA[システム点検]]></category>
		<category><![CDATA[なりすまし]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[本人確認]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48554</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-13 &#124; brand=えきねっと（JR東日本） &#124; sender_domain=g5h7j9k1.china-9game.com &#124; sender_geo=JP（国内IP・詳細 [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/ekinett-honninkakunin-china-9game-2026/">【実録・発覚】えきねっとを騙る「システム点検・本人確認」詐欺メールの正体——送信元はゲームサイトドメイン、Googleも即座に「危険なサイト」と警告</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-13 | brand=えきねっと（JR東日本） | sender_domain=g5h7j9k1.china-9game.com | sender_geo=JP（国内IP・詳細不明） | site_geo=DNS失効 | spf=pass | dkim=pass | cloaking=no</div>
<p style="color: #e65c00; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f7e1.png" alt="🟡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：中</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【実録・発覚】えきねっと偽装「システム点検・本人確認」詐欺メールの正体——ゲームサイトドメインとGoogleの赤い警告</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab（ハートランド・ラボ）専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">「【えきねっと】本人確認情報の確認・補完のお願い（システム点検に伴うお知らせ）」という件名で、JR東日本のチケット予約サービス「えきねっと」を偽装した詐欺メールが確認されました。本文には「2026-06-13 12:46:40頃のシステム点検において、一部の会員様のアカウント認証情報に不備が確認されました」という具体的な日時まで書かれており、一見すると本物の通知に見えます。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">しかし実態はまったく別物です。送信元はえきねっととは無関係の「<strong>china-9game.com</strong>」——その名の通りゲーム関連のドメインです。さらに誘導先のフィッシングサイトは、Googleのセーフブラウジング機能（ブラウザに組み込まれた詐欺サイト検出の仕組み）が即座に真っ赤な警告画面を表示するほど危険なサイトとして認定されていました。</p>
<p style="font-size: 13px; color: #cc0000; margin: 0;"><strong>※重要：</strong>このメールはHTMLメール（見た目を整えた形式のメール）として配信されており、開封するだけで「生きているメールアドレス」として攻撃者のリストに登録されるリスクがあります。</p>
</div>
</div>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★☆☆ (3/5)　※誘導先はGoogleブロック済み・DNS失効</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★★☆ (4/5)　※SPF/DKIM両Pass・具体的日時記載・本物そっくりのレイアウト</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>【えきねっと】本人確認情報の確認・補完のお願い（システム点検に伴うお知らせ）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>&#8220;JR東日本&#8221;（表示名だけJR東日本を名乗っている）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">noreply@g5h7j9k1.china-9game.com</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元ドメインのIPアドレス：</strong>161.33.181.103（国内IP・詳細不明）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><span style="color: #e65c00; font-weight: bold;">Pass</span>（独自ドメインで認証を通過）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが途中で改ざんされていないことを確認する仕組み）：</strong><span style="color: #e65c00; font-weight: bold;">あり</span>（d=g5h7j9k1.china-9game.com; s=s1）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月13日（土）12:46:40 JST</p>
</div>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">このメールはえきねっと・JR東日本の公式サービスを装った真っ赤な偽物です。新幹線や特急を頻繁に利用する方はもちろん、えきねっとに登録しているご家族にも、ぜひこの解析結果を共有してください。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/ekinett-honninkakunin-china-9game-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 届いた詐欺メールの内容（再現）</h2>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48564" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_07.png" alt="" width="740" height="1027" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_07.png 740w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_07-216x300.png 216w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_07-738x1024.png 738w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_07-382x530.png 382w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_07-407x565.png 407w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_07-512x710.png 512w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_07-522x725.png 522w" sizes="auto, (max-width: 740px) 100vw, 740px" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 16px;">▲ 届いた詐欺メールの全体像。えきねっとの公式メールに酷似したレイアウトで、本文には実際の受信日時まで記載されている</span></p>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下は届いた詐欺メールを技術検証のために忠実に再現したものです。リンクは無効化しています。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.8; color: #333; margin: 0;">【会員情報管理】本人確認情報の確認・更新について

平素はえきねっとサービスをご利用いただき、誠にありがとうございます。

当社では会員様の情報セキュリティを万全に保つため、定期的にシステムの点検・強化を実施しております。
2026-06-13 12:46:40頃のシステム点検において、一部の会員様のアカウント認証情報に不備が確認されました。

┌─────────────────────────────┐
アカウントの正常なご利用を確保するため、会員情報の確認・補完をお願いいたします。
期日までに手続きを完了されない場合、えきねっとの一部サービス利用が制限される場合がございます。
└─────────────────────────────┘

■情報確認・補完の手続き方法

1. 以下のボタンよりえきねっと公式サイトにアクセスしてください

  【えきねっと公式サイトへ】←詐欺リンク・クリック禁止

3. トップページより「会員ログイン」を実施してください
4. 「マイページ」→「会員情報管理」より本人確認情報の確認・補完を行ってください
5. 情報に変更がある場合は最新の内容に修正し、「保存」をクリックしてください

手続き期限：2026-06-13（当日中）

なお、今回のシステム点検に伴う情報不備は、外部からの不正アクセスによるものではございません。
会員様の個人情報漏洩のリスクは極めて低い状況であるため、ご安心ください。

※本メールは配信専用アドレスより送信しております。返信いただいても対応できませんのでご了承ください。
※えきねっとの最新情報は公式サイトにて随時掲載しております。

えきねっと 運営：ジェイアール東日本旅客鉄道株式会社
本社：東京都千代田区丸の内1丁目5番2号
コールセンター：0570-000-888（平日 7:00〜23:00、休日 8:00〜22:00）

Copyright (c) 2026 East Japan Railway Company. All Rights Reserved.
許可なく転載することを禁じます。</pre>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここが偽物のサイン——見破るための4つのポイント</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">① 送信元ドメインが「china-9game.com」——ゲームサイトがえきねっとの通知を送るわけがない</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">本物のえきねっとからのメールは <code>@eki-net.com</code> ドメインから届きます。今回の送信元は <code style="color: #cc0000;">noreply@g5h7j9k1.china-9game.com</code> ——「china-9game（中国のゲーム）」という名前のドメインです。JR東日本のチケット予約サービスが、見知らぬゲーム関連ドメインからメールを送ってくることは絶対にありません。差出人の名前が「JR東日本」と表示されていても、実際のアドレスを必ず確認してください。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">② 「2026-06-13 12:46:40頃のシステム点検」——具体的な日時で信憑性を演出</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">本文に受信日時とほぼ同じ日時が「システム点検の時刻」として記載されています。これは受信者に「本当に自分のアカウントで何かが起きた」と思い込ませるための巧妙な演出です。実際には、このような具体的な時刻の記載は自動的に差し込まれた数字に過ぎず、何の根拠もありません。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">③ 「手続き期限：当日中」——焦らせてクリックさせる典型手口</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 16px 0;">「当日中に手続きしないとサービスが制限される」という言葉で受信者を焦らせています。正規のサービスが「今日中に手続きしないと使えなくなる」などと急かす形で通知メールを送ることはほとんどありません。焦りを感じたら、むしろ一呼吸おいて公式サイトに直接アクセスして確認しましょう。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">④ 手順番号が「1→3→4→5」——2番が抜けている</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0;">メール本文の手順を見ると「1→3→4→5」と番号が並んでおり、「2」が抜けています。あわてて大量送信した詐欺メール特有のミスです。本物の企業が公式通知で手順番号を飛ばすことはまずありません。</p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e1.png" alt="📡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 送信ルート及び偽装判定</h2>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>Receivedヘッダー解析（メールがどのサーバーを経由して届いたかの記録）：</strong><br />
<code style="font-size: 12px;">Received: from g5h7j9k1.china-9game.com (unknown [161.33.181.103])</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><br />
<span style="color: #e65c00; font-weight: bold;">Pass</span> — <code>mailfrom: g5h7j9k1.china-9game.com; client-ip=161.33.181.103</code><br />
攻撃者が「china-9game.com」という独自ドメインに対してSPF設定を行い、認証を通過させています。SPF認証がPassしていても、それは「china-9game.comとして正規に送られた」という意味であり、「えきねっとやJR東日本として本物」という意味では一切ありません。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが途中で改ざんされていないことを確認する仕組み）：</strong><br />
<span style="color: #e65c00; font-weight: bold;">あり</span>（d=g5h7j9k1.china-9game.com; s=s1）<br />
こちらも同様に、あくまで「china-9game.comドメインとして正規に署名されている」という意味です。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
本物のえきねっとからのメールは <code>@eki-net.com</code> から送信されます。今回の送信ドメイン「china-9game.com」はえきねっと・JR東日本の公式サーバーとは一切関係がありません。えきねっとを名乗るメールが「ゲームサイトのドメイン」から届いた時点で、詐欺メールと断定できます。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元ロケーション解析：</strong><br />
IPアドレス：161.33.181.103<br />
ロケーション：日本国内（詳細プロバイダ情報は調査中）<br />
Googleマップ：<a href="https://www.google.com/maps?q=35.6895,139.6917" target="_blank" rel="noopener noreferrer">【推定エリアを確認する】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin-bottom: 0;">日本国内のIPアドレスからの送信は、海外サーバー発のメールを弾くフィルターを回避する目的と考えられます。国内から発信されているからといって安全とは言えません。</p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> フィッシングサイト詳細解析</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字・クリック禁止）：</strong><br />
<code style="color: #cc0000; word-break: break-all;">hxxps://aaccsadcac4[.]ch-vip-yuyan[.]com/</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングドメイン：</strong>aaccsadcac4.ch-vip-yuyan.com</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングサイトのIPアドレス：</strong><span style="color: #888888;">[IP取得不可：DNS失効の可能性]</span></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【Googleセーフブラウジングによる警告】：</strong><br />
アクセスを試みたところ、ChromeブラウザのGoogleセーフブラウジング機能（ブラウザに組み込まれた詐欺サイト自動検出の仕組み）が即座に真っ赤な警告画面を表示しました。「<strong>危険なサイト——攻撃者がユーザーを騙してソフトウェアをインストールさせたり、パスワード・電話番号・クレジットカード番号などを開示させたりする可能性があります</strong>」という内容で、フィッシングサイトとして認定されています。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48563" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_49.png" alt="" width="801" height="779" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_49.png 801w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_49-300x292.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_49-768x747.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_49-530x515.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_49-565x549.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_49-710x690.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_06h59_49-725x705.png 725w" sizes="auto, (max-width: 801px) 100vw, 801px" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 12px;">▲ フィッシングサイトへのアクセスを試みると、Chromeが即座に赤い警告画面を表示。「最近フィッシングが検出されました」と明記されている</span></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【サイトの状態】：</strong>Googleセーフブラウジングによりフィッシングサイトとして検出済み。また調査時点ではDNS（インターネット上の住所情報）も失効しており、ブラウザに「このサイトにアクセスできません。aaccsadcac4.ch-vip-yuyan.com にタイプミスがないか確認してください」というエラーも表示されます。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48562" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h00_01.png" alt="" width="800" height="466" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h00_01.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h00_01-300x175.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h00_01-768x447.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h00_01-530x309.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h00_01-565x329.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h00_01-710x414.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_07h00_01-725x422.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 12px;">▲ DNS失効によるアクセス不能エラー。フィッシングサイトはすでに閉鎖されているとみられる</span></p>
<div style="background: #1a1a2e; border-radius: 4px; padding: 12px 16px; margin-top: 8px;">
<p style="font-size: 13px; color: #fff; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Googleが警告を出しているなら安全？——いいえ、第2波に備えてください</strong><br />
今回のフィッシングサイトはGoogleに検出され、DNSも失効しています。しかしこのメール自体は今も大量送信が続いている可能性があります。攻撃者は新しいドメインに切り替えた第2波・第3波を仕掛けることが多く、同じ件名・本文で別のURLが届くケースも珍しくありません。メール自体を削除し、今後届く類似メールにも警戒を続けてください。</p>
</div>
</div>
<p style="font-size: 12px; color: #666666;">※解析データに基づき、攻撃者は短期間でドメインを使い捨てていることが確認されています。</p>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注意点と対処法</h2>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 2.0; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>メール内のリンクは絶対にクリックしない：</strong>「えきねっと公式サイトへ」というボタンのリンク先は、えきねっとのログインIDやパスワード、クレジットカード情報を盗む偽サイトです。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>送信元アドレスを必ず確認する：</strong>本物のえきねっとからのメールは <code>@eki-net.com</code> ドメインから届きます。それ以外のドメインであれば偽物です。特に「JR東日本」と表示されていても、アドレス欄を開いて確認してください。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>公式サイトへは直接アクセスする：</strong>えきねっとへのログインは、メールのリンクからではなく、ブックマークまたはブラウザで「eki-net.com」と直接入力してアクセスしてください。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>えきねっとは「システム点検を口実にした本人確認メール」を送らない：</strong>公式が明言している通り、えきねっとは2022年3月以降「自動退会の事前通知メール」を送っていません。また「システム点検で認証情報に不備が確認された」という内容のメールも公式では送信しません。</li>
<li style="color: #1a1a2e;"><strong>えきねっと公式セキュリティページを確認する：</strong><a href="https://www.eki-net.com/top/oshirase/security/" target="_blank" rel="noopener noreferrer">えきねっとをかたる偽メール・偽サイトにご注意ください（えきねっと公式）</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e; margin: 0 0 8px 0;">当ブログでは過去にもえきねっとを騙る詐欺メールを多数取り上げています。手口は変わっても狙いは同じです。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a href="https://ymg.nagoya/?s=えきねっと" target="_blank" rel="noopener noreferrer">えきねっと関連詐欺メール記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.8; color: #fff; margin: 0;">今回の詐欺メールは、ゲームサイトのドメイン「china-9game.com」を踏み台にしてSPF認証とDKIM署名の両方をPassさせ、さらに受信日時とほぼ同じ時刻を「システム点検の時刻」として本文に埋め込む、巧妙な偽装が施されていました。さらに手順番号の「2」が抜けているという初歩的なミスが偽物の証拠として残っており、詐欺師も急いで量産していることがわかります。えきねっとをご利用の方はもちろん、新幹線・特急をよく使うご家族にも、この記事のURLを「こんな詐欺メールが来てるって！」と送って注意を促してあげてください。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/ekinett-honninkakunin-china-9game-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月14日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/ekinett-honninkakunin-china-9game-2026/">【実録・発覚】えきねっとを騙る「システム点検・本人確認」詐欺メールの正体——送信元はゲームサイトドメイン、Googleも即座に「危険なサイト」と警告</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48554</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260614_070340-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【緊急警告】任天堂を完全偽装「ニンテンドーアカウント認証方法変更」詐欺メールの正体——Oracle Cloudを踏み台にSPF認証をすり抜ける巧妙手口を暴く</title>
		<link>https://ymg.nagoya/nintendo-account-phishing-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 21:55:45 +0000</pubDate>
				<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[Nintendo Switch]]></category>
		<category><![CDATA[SPF認証]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[なりすまし]]></category>
		<category><![CDATA[ニンテンドーアカウント]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[任天堂]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48550</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-13 &#124; brand=任天堂（Nintendo Switch Online） &#124; sender_domain=info03.uupyd.com &#124; sender_geo=JP（ [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/nintendo-account-phishing-2026/">【緊急警告】任天堂を完全偽装「ニンテンドーアカウント認証方法変更」詐欺メールの正体——Oracle Cloudを踏み台にSPF認証をすり抜ける巧妙手口を暴く</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-13 | brand=任天堂（Nintendo Switch Online） | sender_domain=info03.uupyd.com | sender_geo=JP（Oracle Cloud Tokyo） | site_geo=DNS失効 | spf=pass | dkim=pass | cloaking=no</div>
<p style="color: #e65c00; font-weight: bold; font-size: 15px;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f7e1.png" alt="🟡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 緊急度：中</p>
<div style="border: 2px solid #1a1a2e; border-radius: 8px; overflow: hidden; margin-bottom: 24px;">
<div style="background: #1a1a2e; padding: 12px 16px;">
<p style="margin: 0; font-size: 13px; letter-spacing: 1px; color: #fff;">【緊急警告】任天堂を完全偽装「ニンテンドーアカウント認証方法変更」詐欺メールの正体</p>
<p style="margin: 4px 0 0; font-size: 11px; color: #aaa;">Heartland-Lab（ハートランド・ラボ）専門調査レポート</p>
</div>
<div style="padding: 16px; background: #f9f9f9;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">「ニンテンドーアカウント認証方法変更のお知らせと期限設定について」という件名で、Nintendo Switch Onlineを装った詐欺メールが確認されました。送信元には実在するクラウドサーバー（Oracle Cloud・東京）を踏み台として使用し、メールの正当性を証明する仕組みであるSPF認証（送信元が本物かどうかをチェックする技術）をPassするなど、一見して本物と見分けにくい高度な偽装が施されています。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">本文中には「推奨期限：2026年6月13日まで」という期限が明記されており、受信者を焦らせてリンクをクリックさせる典型的な手口です。任天堂公式の「Nintendo Switch Online」そっくりのレイアウトで作られており、子どもから大人まで幅広い層が騙される危険があります。</p>
<p style="font-size: 13px; color: #cc0000; margin: 0;"><strong>※重要：</strong>このメールはHTMLメール（見た目を整えた形式のメール）として配信されており、開封するだけで「生きているメールアドレス」として攻撃者のリストに登録されるリスクがあります。</p>
</div>
</div>
<table style="border-collapse: collapse; width: auto; margin: 12px 0; font-size: 14px;">
<tbody>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #f5f5f5;">緊急性レベル</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #f5f5f5;">★★★☆☆ (3/5)　※誘導先サイトはすでに閉鎖済み</td>
</tr>
<tr>
<td style="padding: 8px 12px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e; background: #fff;">偽装工作精度</td>
<td style="padding: 8px 12px; border: 1px solid #ddd; color: #1a1a2e; background: #fff;">★★★★☆ (4/5)　※SPF/DKIM両Pass・本物そっくりのレイアウト</td>
</tr>
</tbody>
</table>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0; border-radius: 0 4px 4px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ メールヘッダー解析（送信者情報）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>件名：</strong>ニンテンドーアカウント認証方法変更のお知らせと期限設定について</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信者名：</strong>&#8220;任天堂からのお知らせ&#8221;（表示名だけ任天堂を名乗っている）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元アドレス：</strong><code style="color: #cc0000;">pbzocys@info03.uupyd.com</code></p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>送信元ドメインのIPアドレス：</strong>138.2.17.179（Oracle Cloud Infrastructure・東京リージョン）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元確認）：</strong><span style="color: #e65c00; font-weight: bold;">Pass</span>（独自ドメインで認証を通過）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（改ざん防止）：</strong><span style="color: #e65c00; font-weight: bold;">あり</span>（d=info03.uupyd.com）</p>
<p style="margin: 4px 0; font-size: 14px; color: #1a1a2e;"><strong>受信日時：</strong>2026年6月13日（土）02:38 JST</p>
</div>
<div style="background: #cc0000; padding: 16px; border-radius: 4px; text-align: center; margin: 16px 0;">
<p style="margin: 0 0 12px; font-weight: bold; font-size: 15px; color: #fff;">このメールは任天堂の公式サイトを装った真っ赤な偽物です。Nintendo Switch Onlineのユーザーに広く拡散されています。家族や友人のLINEグループでこの解析結果を共有し、被害を未然に防いでください。</p>
<p><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/nintendo-account-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 届いた詐欺メールの内容（再現）</h2>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48557" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_30.png" alt="" width="740" height="828" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_30.png 740w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_30-268x300.png 268w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_30-474x530.png 474w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_30-505x565.png 505w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_30-635x710.png 635w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_30-648x725.png 648w" sizes="auto, (max-width: 740px) 100vw, 740px" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 16px;">▲ 届いた詐欺メールの全体像。Nintendo Switch Onlineの公式メールそっくりのレイアウトで作られている</span></p>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 12px; color: #666; margin-top: 0;">※以下は届いた詐欺メールを技術検証のために忠実に再現したものです。リンクは無効化しています。</p>
<hr style="border: none; border-top: 1px dashed #ccc; margin: 8px 0;" />
<pre style="white-space: pre-wrap; font-size: 13px; line-height: 1.8; color: #333; margin: 0;">Nintendo Switch Online
公式サービスからのお知らせ
アカウント確認のお願い

平素よりNintendo Switch Onlineをご利用いただき、誠にありがとうございます。
このたび、セキュリティ強化の一環として、一部のお客様のアカウント情報のご確認をお願いしております。

<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6a8.png" alt="🚨" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ご連絡の理由
システム上の定期チェックにより、登録情報の更新が必要なアカウントとして検出されました。お手数をおかけしますが、以下のいずれかの状況が該当する可能性がございます。

  • ご登録いただいているお支払い情報の更新時期が近づいている
  • お支払い方法における認証の再確認が必要な状態
  • 最新のご利用規約またはプライバシーポリシー改定に伴う確認

※該当しない場合でも、定期的な確認としてアカウント保護のためにご協力をお願いしております。

<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ご対応目安：ご確認いただくまでサービスは通常通りご利用いただけますが、
お早めのご確認をおすすめいたします。（推奨期限: 2026年6月13日まで）

<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Nintendo Switch Onlineの継続特典
アカウントを引き続きご利用いただくことで、以下のメリットを変わらずお楽しみいただけます。

<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3ae.png" alt="🎮" class="wp-smiley" style="height: 1em; max-height: 1em;" /> オンラインプレイ・クラウドセーブデータ
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f381.png" alt="🎁" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ファミコン＆スーパーファミコン タイトル
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f380.png" alt="🎀" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 限定アイテム・キャンペーン情報

アカウント情報を確認・更新【←詐欺リンク・クリック禁止】
このリンクは24時間有効です

<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f512.png" alt="🔒" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 安心してご対応いただくために
- これまでのプレイデータやセーブデータはすべて維持されます。
- ご登録情報の更新後、すぐにオンラインサービスをご利用いただけます。
- 万が一、今回のご連絡に心当たりがない場合は、以下のサポート窓口までご連絡ください。

  <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4de.png" alt="📞" class="wp-smiley" style="height: 1em; max-height: 1em;" /> サポートセンター（無料）：0570-011-120
  <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 公式ヘルプページ: support.nintendo.co.jp

本メールは配信専用です。ご返信いただいてもお答えできません。
© 2026 Nintendo Co., Ltd. All Rights Reserved.
このメールは、Nintendo Switch Online のご利用者様にお送りしています。
もし配信を希望されない場合でも、アカウント確認の重要なご連絡のためご了承くださいませ。</pre>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ここが偽物のサイン——見破るための3つのポイント</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">① 送信元アドレスが「任天堂」と無関係</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 14px 0;">本物の任天堂からのメールは <code>@nintendo.co.jp</code> や <code>@accounts.nintendo.com</code> などのドメインから届きます。今回のメールの送信元は <code style="color: #cc0000;">pbzocys@info03.uupyd.com</code> という任天堂とまったく関係のないドメインです。「任天堂からのお知らせ」という名前が表示されていても、実際の送信元アドレスを確認することが重要です。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">② 「期限：6月13日まで」で焦らせる典型手口</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 14px 0;">「推奨期限: 2026年6月13日まで」「このリンクは24時間有効です」という言葉で受信者を急かしています。冷静に考える時間を奪い、確認せずにリンクをクリックさせることが目的です。本物のサービスが「今日中に手続きしないと使えなくなる」などと脅す形でメールを送ることはほとんどありません。</p>
<p style="font-size: 14px; font-weight: bold; color: #cc0000; margin-top: 0;">③ 「配信を希望されない場合でもご了承くださいませ」は本物ではあり得ない</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0;">本文最後の一文「もし配信を希望されない場合でも、アカウント確認の重要なご連絡のためご了承くださいませ」という文言は、本物の企業メールでは絶対に使いません。日本の法律（特定電子メール法）では、受信者が配信拒否を申し出た場合は送信を停止する義務があります。この文章自体が詐欺メールの証拠です。</p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e1.png" alt="📡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 送信ルート及び偽装判定</h2>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #1a1a2e; margin-top: 0;">■ 送信ルート及び偽装判定</p>
<p style="font-size: 13px; color: #555555;">※本来であればReceivedヘッダーの全文をスクリーンショットでお見せしたいところですが、受信者側のサーバー情報が含まれるため掲載を控えています。ご了承ください。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>Receivedヘッダー解析（メールがどのサーバーを経由して届いたかの記録）：</strong><br />
<code style="font-size: 12px;">Received: from info03.uupyd.com (unknown [138.2.17.179])</code></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>SPF認証（送信元が本物かどうかを確認する仕組み）：</strong><br />
<span style="color: #e65c00; font-weight: bold;">Pass</span> — <code>mailfrom: info03.uupyd.com; client-ip=138.2.17.179</code><br />
独自ドメイン「uupyd.com」でSPF認証を通過させています。これは攻撃者が専用のドメインとサーバーを用意して送信しているためです。SPF認証がPassしていても、それは「uupyd.comとして本物」という意味であり、「任天堂として本物」という意味では一切ありません。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>DKIM署名（メールが途中で改ざんされていないことを確認する仕組み）：</strong><br />
<span style="color: #e65c00; font-weight: bold;">あり</span>（d=info03.uupyd.com; s=info03）<br />
こちらも同様に、あくまで「uupyd.comドメインとして正規に署名されている」という意味であり、任天堂の公式メールであることの証明にはなりません。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【偽装判定】：</strong><br />
本物の任天堂からのメールは <code>@nintendo.co.jp</code> や <code>@accounts.nintendo.com</code> から送信されます。今回の送信ドメイン「uupyd.com」は任天堂の公式サーバーとは一切関係がありません。名前だけ「任天堂からのお知らせ」と表示されていますが、実体は全くの別人です。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>発信元インフラ解析：</strong><br />
IPアドレス：138.2.17.179<br />
クラウドサービス：Oracle Cloud Infrastructure（OCI）東京リージョン（ap-tokyo-1）<br />
推定座標：35.6762, 139.6503（東京都）<br />
Googleマップ：<a href="https://www.google.com/maps?q=35.6762,139.6503" target="_blank" rel="noopener noreferrer">【位置情報を確認する】</a></p>
<p style="font-size: 12px; color: #888;">※ロケーション情報は調査時点のものです。IPアドレスの割り当ては変更される場合があります。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin-bottom: 0;">Oracle Cloud（オラクル社が提供するクラウドサービス）の東京リージョンが踏み台として悪用されています。日本国内のクラウドサーバーを経由することで、海外サーバー発のメールを弾くフィルターを回避する狙いがあると考えられます。</p>
</div>
<h2 style="font-size: 17px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> フィッシングサイト詳細解析</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; color: #cc0000; margin-top: 0;">■ フィッシングサイト詳細解析</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>誘導先URL（伏せ字・クリック禁止）：</strong><br />
<code style="color: #cc0000; word-break: break-all;">hxxps://nsajg[.]xyz/mIsnOJ/open.co.jp</code></p>
<p style="font-size: 13px; color: #555555;">※URLの末尾に「open.co.jp」という文字列が付いており、一見すると日本の正規サービスのように見せかけています。しかし実際のドメインは「nsajg.xyz」であり、日本とは無関係の使い捨てドメインです。</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングドメイン：</strong>nsajg.xyz</p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>フィッシングサイトのIPアドレス：</strong><span style="color: #888888;">[IP取得不可：DNS失効の可能性]</span></p>
<p style="font-size: 14px; color: #1a1a2e;"><strong>【サイトの状態】：</strong>調査時点でブラウザに「このサイトにアクセスできません。nsajg.xyz にタイプミスがないか確認してください。DNS_PROBE_FINISHED_NXDOMAIN」と表示され、すでにアクセス不能な状態です。ドメインのDNS（インターネット上の住所情報）が失効しており、フィッシングサイト自体はすでに閉鎖されているとみられます。</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-48555" src="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_59.png" alt="" width="800" height="463" srcset="https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_59.png 800w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_59-300x174.png 300w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_59-768x444.png 768w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_59-530x307.png 530w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_59-565x327.png 565w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_59-710x411.png 710w, https://ymg.nagoya/wp-content/uploads/2026/06/2026-06-14_05h56_59-725x420.png 725w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p>
<p><span style="display: block; font-size: 12px; color: #555555; margin-top: 4px; margin-bottom: 12px;">▲ 調査時点でフィッシングサイト（nsajg.xyz）はすでにアクセス不能。「DNS_PROBE_FINISHED_NXDOMAIN」エラーが表示される</span></p>
<div style="background: #1a1a2e; border-radius: 4px; padding: 12px 16px; margin-top: 12px;">
<p style="font-size: 13px; color: #fff; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>「閉鎖済みなら安心では？」——それは間違いです</strong><br />
サイトが閉鎖されていても、このメールが引き続き大量送信されている可能性があります。新しい誘導先URLに差し替えた第2波が来ることも珍しくありません。メール自体を削除し、今後届いた同様のメールにも注意してください。</p>
</div>
</div>
<p style="font-size: 12px; color: #666666;">※解析データに基づき、攻撃者は短期間でドメインを使い捨てていることが確認されています。</p>
<h2 style="font-size: 17px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注意点と対処法</h2>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 注意点と対処法</p>
<ol style="font-size: 14px; line-height: 2.0; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>メール内のリンクは絶対にクリックしない：</strong>「アカウント情報を確認・更新」というリンクをクリックすると、ニンテンドーアカウントのID・パスワードや、クレジットカード情報を盗む偽サイトへ誘導されます。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>公式サイトは直接開く：</strong>ニンテンドーアカウントの確認は、メールのリンクからではなく、Nintendo Switch本体・公式アプリ、またはブラウザのブックマークから <code>accounts.nintendo.com</code> を直接開いて確認してください。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>送信元アドレスを必ず確認する：</strong>メールの差出人名が「任天堂からのお知らせ」と表示されていても、実際の送信元アドレスが <code>@nintendo.co.jp</code> や <code>@accounts.nintendo.com</code> 以外であれば偽物です。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>子どものアカウントにも注意：</strong>Nintendo Switch Onlineはファミリーで使っている方も多く、子どもが誤ってリンクをクリックする危険があります。家庭内でも周知してください。</li>
<li style="color: #1a1a2e;"><strong>任天堂公式の注意喚起を確認：</strong><a href="https://support.nintendo.com/jp/information/2024/1029.html" target="_blank" rel="noopener noreferrer">当社メールアドレスを装った不審なメールについて（任天堂サポート）</a></li>
</ol>
</div>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e; margin: 0 0 8px 0;">当ブログでは過去にも任天堂・ゲーム系サービスを騙る詐欺メールをはじめ、SPF認証をPassする高度な偽装手口を多数取り上げています。あわせてご覧ください。</p>
<p style="font-size: 14px; margin-bottom: 0; color: #1a1a2e;"><a href="https://ymg.nagoya/?s=任天堂" target="_blank" rel="noopener noreferrer">任天堂 関連記事一覧</a></p>
</div>
<div style="background: #1a1a2e; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.8; color: #fff; margin: 0;">今回の詐欺メールは、Oracle Cloudという実在するクラウドサービスを踏み台にしてSPF認証とDKIM署名の両方をPassさせ、さらに「期限6月13日まで」という焦らせる言葉で冷静な判断を奪う、非常に巧妙な手口です。Nintendo Switch Onlineは子どもから大人まで幅広い年齢層が使うサービスだけに、被害が広がる危険があります。このメールを受け取ったら開封・クリックせず、即削除してください。そしてこの記事のURLを家族のLINEグループで『これ気をつけて！』と一言添えて共有してあげてください。あなたの一言が大切な人を守ります。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/nintendo-account-phishing-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月14日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載のIPアドレス・ロケーション情報は調査時点のものであり、日々変化する可能性があります。本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。<br />
根拠データ参照元：<a style="color: #aaaaaa;" href="https://ip-sc.net/" target="_blank" rel="noopener noreferrer">ip-sc.net</a></p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/nintendo-account-phishing-2026/">【緊急警告】任天堂を完全偽装「ニンテンドーアカウント認証方法変更」詐欺メールの正体——Oracle Cloudを踏み台にSPF認証をすり抜ける巧妙手口を暴く</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48550</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/Copilot_20260614_065223-150x150.png" width="150" height="150" />	</item>
		<item>
		<title>【週刊レポートW24】詐欺メール546通を徹底調査！高級ブランド偽物が急増・前週比55%減の真相とは</title>
		<link>https://ymg.nagoya/weekly-phishing-report-w24-2026/</link>
		
		<dc:creator><![CDATA[heart]]></dc:creator>
		<pubDate>Sat, 13 Jun 2026 20:48:02 +0000</pubDate>
				<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[週刊！詐欺メール実態レポート]]></category>
		<category><![CDATA[週刊フィッシングレポート]]></category>
		<category><![CDATA[週次脅威レポート]]></category>
		<category><![CDATA[Amazon詐欺]]></category>
		<category><![CDATA[ANA詐欺]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[ロレックス偽物]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[週刊レポート]]></category>
		<category><![CDATA[高級ブランド偽物]]></category>
		<guid isPermaLink="false">https://ymg.nagoya/?p=48543</guid>

					<description><![CDATA[<p>HL-META: date=2026-06-07/2026-06-13 &#124; type=weekly-report &#124; week=W24 &#124; period=2026-06-07〜2026-06-13 &#124; total=546 [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/weekly-phishing-report-w24-2026/">【週刊レポートW24】詐欺メール546通を徹底調査！高級ブランド偽物が急増・前週比55%減の真相とは</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="display: none; font-size: 0px; color: transparent; line-height: 0; opacity: 0; overflow: hidden;">HL-META: date=2026-06-07/2026-06-13 | type=weekly-report | week=W24 | period=2026-06-07〜2026-06-13 | total=546 | raw=864 | prev_week=W23(1211件) | top_category=高級ブランド偽物(115通) | notable=日付なし混入メール,自ドメイン悪用継続</div>
<p><!-- ヘッダーバナー --></p>
<div style="background: linear-gradient(135deg,#1a1a2e 0%,#16213e 60%,#0f3460 100%); border-radius: 12px; padding: 32px 24px; margin-bottom: 28px; text-align: center;">
<p style="margin: 0 0 8px 0; font-size: 12px; letter-spacing: 3px; color: #aaa;">HEARTLAND-LAB SECURITY RESEARCH UNIT</p>
<p style="margin: 0 0 4px 0; font-size: 28px; font-weight: bold; color: #fff;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4ca.png" alt="📊" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 週刊フィッシングレポート</p>
<p style="margin: 0 0 16px 0; font-size: 18px; color: #f9a825; font-weight: bold;">2026年第24週（6月7日〜6月13日）</p>
<p style="margin: 0; font-size: 14px; color: #ccc;">先週1週間に確認された詐欺メール・フィッシングメールの全記録</p>
</div>
<p><!-- 今週のまとめボックス --></p>
<div style="background: #f9f9f9; border: 2px solid #1a1a2e; border-radius: 8px; padding: 20px 24px; margin-bottom: 24px;">
<p style="margin: 0 0 12px 0; font-size: 15px; font-weight: bold; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cb.png" alt="📋" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 今週のまとめ</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">2026年6月7日（土）から6月13日（金）の1週間で、ハートランド・ラボが確認した詐欺メール・フィッシングメールは重複を除いて <strong>546通</strong>（受信ボックス上の総数は864通）でした。先週のW23（1,211通）と比べると <strong style="color: #2e7d32;">−665通（約−55%）の大幅減少</strong> です。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0;">今週最も目立ったのは、<strong>ロレックス・エルメス・ルイ・ヴィトン・オメガ・パテックフィリップ</strong>といった高級ブランドの偽物セール詐欺メールが全体の約2割（推計115通）を占めたこと。また、週間集計の対象外となる<strong>日付不明メール</strong>が複数混入していた点も今週の特徴です。</p>
</div>
<p><!-- 前週比較テーブル --></p>
<h2 style="font-size: 18px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4c8.png" alt="📈" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 前週（W23）との比較</h2>
<table style="border-collapse: collapse; width: 100%; margin: 12px 0 24px; font-size: 14px;">
<tbody>
<tr>
<th style="padding: 10px 14px; border: 1px solid #ddd; background: #1a1a2e; color: #fff; text-align: left;">項目</th>
<th style="padding: 10px 14px; border: 1px solid #ddd; background: #1a1a2e; color: #fff; text-align: center;">W23（5/31〜6/6）</th>
<th style="padding: 10px 14px; border: 1px solid #ddd; background: #1a1a2e; color: #fff; text-align: center;">W24（6/7〜6/13）</th>
<th style="padding: 10px 14px; border: 1px solid #ddd; background: #1a1a2e; color: #fff; text-align: center;">前週比</th>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 10px 14px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">確認総数（重複込み）</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">1,211通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">864通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #2e7d32; font-weight: bold;">−347通（−28.7%）</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 10px 14px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">確認総数（重複除去後）</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">—</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e; font-weight: bold;">546通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #555;">—</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 10px 14px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">首位カテゴリ</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">JAL（132通）</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">高級ブランド偽物（推計115通）</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #555;">入れ替わり</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 10px 14px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">前週からの増減</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #cc0000; font-weight: bold;">+210%（W22比）</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #2e7d32; font-weight: bold;">−55%（W23比）</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #555;">—</td>
</tr>
</tbody>
</table>
<p><!-- カテゴリ別内訳 --></p>
<h2 style="font-size: 18px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f5c2.png" alt="🗂" class="wp-smiley" style="height: 1em; max-height: 1em;" /> カテゴリ別内訳（W24）</h2>
<p style="font-size: 13px; color: #555555; margin-bottom: 12px;">※CSV件名行数をもとに546通へ比例換算した推計値です。</p>
<table style="border-collapse: collapse; width: 100%; margin: 12px 0 24px; font-size: 14px;">
<tbody>
<tr>
<th style="padding: 10px 14px; border: 1px solid #ddd; background: #1a1a2e; color: #fff; text-align: left;">カテゴリ</th>
<th style="padding: 10px 14px; border: 1px solid #ddd; background: #1a1a2e; color: #fff; text-align: center;">推計通数</th>
<th style="padding: 10px 14px; border: 1px solid #ddd; background: #1a1a2e; color: #fff; text-align: center;">構成比</th>
<th style="padding: 10px 14px; border: 1px solid #ddd; background: #1a1a2e; color: #fff; text-align: left;">代表的な件名</th>
</tr>
<tr style="background: #fff0f0;">
<td style="padding: 10px 14px; border: 1px solid #ddd; font-weight: bold; color: #cc0000;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f947.png" alt="🥇" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 高級ブランド偽物</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; font-weight: bold; color: #cc0000;">約115通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">21.1%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">見逃し厳禁！ロレックス特価セール／Hermès 90%割引</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 10px 14px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f948.png" alt="🥈" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Amazon偽装</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約74通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">13.6%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">プライム会員更新／ご注文確認／返金手続き</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 10px 14px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f949.png" alt="🥉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Apple/iCloud偽装</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約54通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">9.9%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">Apple IDに関する重要なお知らせ／返金処理</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">ANA/マイル偽装</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約54通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">9.9%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">ANAカードご利用者様必見：ボーナスマイル申請</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">クレジットカード全般</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約54通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">9.9%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">楽天カード3Dセキュア／MyJCB再認証／JACCS</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">配送系（郵便・佐川・ETC）</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約40通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">7.3%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">日本郵政：確認が必要／佐川急便 再配達</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">UCカード/セゾン/永久不滅</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約40通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">7.3%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">UCポイント失効秒読み／セゾン未受取ポイント</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">セクストーション（YOU PERVERT系）</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約27通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">4.9%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">YOU PERVERT, I RECORDED YOU!</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">自ドメイン悪用なりすまし</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約27通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">4.9%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">ハラスメント申立／総務部・警察署からのお知らせ</td>
</tr>
<tr style="background: #f9f9f9;">
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">その他フィッシング</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約27通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">4.9%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">えきねっと／任天堂アカウント／メルカリ本人確認</td>
</tr>
<tr style="background: #fff;">
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">三井住友カード</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">約13通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; color: #1a1a2e;">2.4%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">セキュリティシステム更新に伴う再認証</td>
</tr>
<tr style="background: #f0f4ff;">
<td style="padding: 10px 14px; border: 1px solid #ddd; font-weight: bold; color: #1a1a2e;">合計</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; font-weight: bold; color: #1a1a2e;">546通</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; text-align: center; font-weight: bold; color: #1a1a2e;">100%</td>
<td style="padding: 10px 14px; border: 1px solid #ddd; color: #1a1a2e;">—</td>
</tr>
</tbody>
</table>
<p><!-- 今週の注目トピック1：大幅減少の考察 --></p>
<h2 style="font-size: 18px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注目トピック①「−55%」は喜んでいいのか？減少の真相を考察</h2>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">W23（先週）から約55%減という数字だけ見ると「詐欺メールが減って良かった！」と思いたくなります。しかし、実態はそう単純ではありません。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">W23が異常に多かった最大の原因は「<strong>JAL偽装メールの集中爆撃（132通）</strong>」でした。特定のブランドを狙ったキャンペーンが短期集中で行われると、件数が一気にふくらみます。それが終息すれば自然と数は減ります。つまり今週の減少は「詐欺師が反省した」のではなく、<strong>「JALキャンペーンが一区切りついた」だけ</strong>というのが正直なところです。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">実際、今週も546通（重複除去後）という相当な数の詐欺メールが届いており、決して油断できる状況ではありません。むしろ、<strong>ターゲットのブランドが細かく分散している週</strong>は「特定の1件が話題になりにくい分、気づかれにくい」という危険もあります。</p>
<p style="font-size: 14px; line-height: 1.9; color: #cc0000; margin: 0; font-weight: bold;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cc.png" alt="📌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 減っても油断しないことが、詐欺被害を防ぐ第一歩です。</p>
</div>
<p><!-- 今週の注目トピック2：高級ブランド偽物 --></p>
<h2 style="font-size: 18px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注目トピック②「ロレックスが90%OFF！？」高級ブランド偽物が今週のトップに</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">今週最も多かったのは、ロレックス・エルメス・ルイ・ヴィトン・オメガ・パテックフィリップ・リシャール・ミルといった<strong>超高級ブランドの偽物セール詐欺</strong>で、推計115通（全体の21%）を占めました。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">件名の例を見てみましょう：</p>
<ul style="font-size: 14px; line-height: 1.9; color: #1a1a2e; padding-left: 20px; margin: 0 0 12px 0;">
<li style="color: #1a1a2e;">「見逃し厳禁！ロレックス特価セール（代引き対応）90%OFF」</li>
<li style="color: #1a1a2e;">「今だけ！エルメス全品最大80%オフ！」</li>
<li style="color: #1a1a2e;">「パテックフィリップが今だけ90%OFF！代引きOK！」</li>
<li style="color: #1a1a2e;">「新作コレクション限定 ルイ・ヴィトン 95%割引」</li>
<li style="color: #1a1a2e;">「【期間限定】リシャール・ミル注目モデル 90%OFF」</li>
</ul>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">どれも「90〜95%OFF」「代引きOK」という魅力的な言葉が並んでいます。<strong>しかし世界的な高級ブランドが公式に90%以上の値引きをすることは絶対にありません。</strong>数十万〜数百万円の時計が数千円で買えるはずがないのです。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">「代引き対応」という言葉も要注意です。現金引き換えなら安全に思えますが、届くのは<strong>まったく別のガラクタや粗悪なコピー品</strong>で、返品・返金には一切応じてもらえないケースがほとんどです。</p>
<div style="background: #cc0000; border-radius: 4px; padding: 12px 16px; margin-top: 8px;">
<p style="font-size: 14px; font-weight: bold; color: #fff; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 「90%OFF」の高級ブランドセールメールは全て詐欺です。絶対にリンクをクリックしないでください。</p>
</div>
</div>
<p><!-- 今週の注目トピック3：ANA量産 --></p>
<h2 style="font-size: 18px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注目トピック③「ANAカードご利用者様必見：」6種類のパターンで量産</h2>
<div style="background: #f0f4ff; border-left: 4px solid #1a1a2e; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">ANA偽装メールは今週、同じような文章を微妙に変えながら<strong>6種類のパターン</strong>で連続送信されました。件名を並べるとこうなります：</p>
<ol style="font-size: 14px; line-height: 2.0; color: #1a1a2e; padding-left: 20px; margin: 0 0 12px 0;">
<li style="color: #1a1a2e;">「ANAカードご利用者様必見：ボーナスマイル申請はお早めに」</li>
<li style="color: #1a1a2e;">「ANAカードご利用者様必見：今すぐログインでマイルを手に入れよう」</li>
<li style="color: #1a1a2e;">「ANAカードご利用者様必見：本日を逃すとマイルがもらえません！」</li>
<li style="color: #1a1a2e;">「ANAカードご利用者様必見：キャンペーン終了まであとわずか！」</li>
<li style="color: #1a1a2e;">「ANAカードご利用者様必見：ボーナスマイルを受け取る最後のチャンス！」</li>
<li style="color: #1a1a2e;">「ANAカードご利用者様必見：お忘れではありませんか？特典期限のお知らせ」</li>
</ol>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">「急いで」「今日まで」「最後のチャンス」「お忘れでは？」——これらはすべて、受け取った人を焦らせて冷静な判断力を奪うための言葉です。メールを読んだ瞬間に急いでリンクをクリックさせることが目的です。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0;"><strong>本物のANAからのメールかどうかは、リンクをクリックするのではなく、ANA公式アプリやブックマークしたANA公式サイト（ana.co.jp）から直接確認してください。</strong></p>
</div>
<p><!-- 今週の注目トピック4：日付なしメール --></p>
<h2 style="font-size: 18px; border-left: 4px solid #e65c00; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注目トピック④ 謎の「日付なし」メール——意図的？それとも単純ミス？</h2>
<div style="background: #fffde7; border: 1px solid #f9a825; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">今週のデータを整理していて気づいた点があります。届いたメールの中に、<strong>送信日時が「26/06/13」「26/06/12」といった日付ではなく、「00:53:01」「01:30:38」「03:50:14」「03:52:49」「04:08:21」のように時刻だけが表示されているもの</strong>が複数混在していました。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">これはメールクライアントの表示仕様によるもので、<strong>「当日届いたメール」は日付ではなく時刻のみが表示される</strong>ためです。つまり「当日分（6月13日の深夜〜早朝）」が時刻表示になっているだけで、集計ミスでも意図的な改ざんでもありません。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">ただ、ここで少し面白い視点があります。<strong>詐欺メールは「深夜・早朝」の時間帯に届くことが多い</strong>のです。これは日本との時差がある海外のサーバーから自動送信されていることが多いからです。今週も深夜0〜4時台に届いたメールが確認されており、改めて「詐欺メールは24時間365日、休まず送り続けられている」という現実を示しています。</p>
<div style="background: #e65c00; border-radius: 4px; padding: 10px 14px; margin-top: 8px;">
<p style="font-size: 13px; font-weight: bold; color: #fff; margin: 0;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 深夜に届いたメールへのリンクを「寝起きに半分眠った状態でクリックしてしまう」という被害も報告されています。スマートフォンのプッシュ通知は就寝前にオフにすることをおすすめします。</p>
</div>
</div>
<p><!-- 今週の注目トピック5：自ドメイン悪用 --></p>
<h2 style="font-size: 18px; border-left: 4px solid #cc0000; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f50d.png" alt="🔍" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 注目トピック⑤ 受信者自身のドメインを「送信元」に偽装する手口が継続中</h2>
<div style="background: #fff0f0; border-left: 4px solid #cc0000; padding: 16px; margin: 16px 0;">
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">今週も、受信者が使っているメールドメインそのものを送信元に偽装した詐欺メールが複数届きました。件名の例を挙げます：</p>
<ul style="font-size: 14px; line-height: 1.9; color: #1a1a2e; padding-left: 20px; margin: 0 0 12px 0;">
<li style="color: #1a1a2e;">「YOU PERVERT, I RECORDED YOU!」（送信元：自ドメイン@ランダム文字列）</li>
<li style="color: #1a1a2e;">「【重要・親愛】ハラスメント行為に関する相談・申立に伴う事実確認へのご協力依頼」</li>
<li style="color: #1a1a2e;">「【重要・総務部】近隣警察署からの指摘に基づく「歩行中の交通違反」に関する事実確認のお願い」</li>
<li style="color: #1a1a2e;">「【重要】Chromiumブラウザの脆弱性 (0-day)（ぜろでい：発見されたばかりのセキュリティの穴）に伴う緊急アップデート対応のお願い」</li>
</ul>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0 0 12px 0;">「自分のメールアドレスから自分宛てにメールが届いた！アカウントが乗っ取られた？」と思うかもしれませんが、<strong>これはメール送信元を偽造する「なりすまし送信」という技術を使ったもの</strong>で、実際にアカウントが侵害されているわけではありません。</p>
<p style="font-size: 14px; line-height: 1.9; color: #1a1a2e; margin: 0;">パニックにならず、落ち着いて削除してください。</p>
</div>
<p><!-- 対策セクション --></p>
<h2 style="font-size: 18px; border-left: 4px solid #1a1a2e; padding-left: 10px; color: #1a1a2e;"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6e1.png" alt="🛡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 今週のまとめ：詐欺メールから身を守るために</h2>
<div style="background: #f9f9f9; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<ol style="font-size: 14px; line-height: 2.0; color: #1a1a2e; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>「90%OFF」の高級ブランドセールは全て詐欺：</strong>ロレックスもエルメスもルイ・ヴィトンも、正規品が9割引きになることはありません。「代引きだから安全」も誤解です。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>「急いで」「今日まで」は焦らせる罠：</strong>ANAのマイルはじめ、期限を強調するメールが多い週でした。焦る気持ちを一度止めて、公式アプリやサイトを直接開いて確認する習慣を。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>自分のドメインからのメールも疑う：</strong>送信元が自分のアドレスに見えても、なりすましの可能性があります。内容がおかしければ躊躇せず削除を。</li>
<li style="color: #1a1a2e; margin-bottom: 8px;"><strong>深夜のプッシュ通知に注意：</strong>寝起きの判断力が下がっている状態でリンクをクリックしないよう、就寝前はスマートフォンの通知をオフに。</li>
<li style="color: #1a1a2e;"><strong>件数が減っても油断しない：</strong>W23より55%減でも546通が届いています。詐欺師は毎週休みなく攻撃を続けています。</li>
</ol>
</div>
<p><!-- 関連記事 --></p>
<div style="background: #f5f5f5; border: 1px solid #ddd; border-radius: 4px; padding: 16px; margin: 16px 0;">
<p style="font-weight: bold; margin-top: 0; color: #1a1a2e;">■ 関連記事</p>
<p style="font-size: 14px; color: #1a1a2e; margin: 0 0 8px 0;">当ブログでは今週取り上げたブランドを騙る詐欺メールを個別に詳しく解析した記事も多数公開しています。あわせてご覧ください。</p>
<ul style="font-size: 14px; color: #1a1a2e; padding-left: 20px; margin: 0;">
<li style="color: #1a1a2e; margin-bottom: 4px;"><a href="https://ymg.nagoya/?s=ANA" target="_blank" rel="noopener noreferrer">ANA関連詐欺メール記事一覧</a></li>
<li style="color: #1a1a2e; margin-bottom: 4px;"><a href="https://ymg.nagoya/?s=Amazon" target="_blank" rel="noopener noreferrer">Amazon関連詐欺メール記事一覧</a></li>
<li style="color: #1a1a2e; margin-bottom: 4px;"><a href="https://ymg.nagoya/?s=Apple" target="_blank" rel="noopener noreferrer">Apple/iCloud関連詐欺メール記事一覧</a></li>
<li style="color: #1a1a2e;"><a href="https://ymg.nagoya/?s=KAGOYA" target="_blank" rel="noopener noreferrer">KAGOYA関連詐欺メール記事一覧（200件超）</a></li>
</ul>
</div>
<p><!-- まとめCTA --></p>
<div style="background: #1a1a2e; color: #fff; padding: 20px; border-radius: 8px; margin-top: 24px;">
<p style="font-weight: bold; font-size: 16px; margin-top: 0; color: #fff;">本レポートの結論</p>
<p style="font-size: 14px; line-height: 1.8; color: #fff; margin: 0;">W24の1週間で546通の詐欺メールを確認しました。前週より件数は減りましたが、高級ブランド偽物・Amazon・ANA・Apple・クレジットカードと、あらゆる方面からの攻撃が続いています。特に「90%OFF」の高級ブランドセールと、ANA偽装の「ボーナスマイル期限切れ」シリーズは今まさに拡散中です。このレポートを読んで「気をつけよう」と思ったなら、ぜひ家族のLINEグループに送って「こんなメールに注意して！」と一言添えてください。あなたの一言が、大切な人を詐欺から守ります。</p>
</div>
<div style="text-align: center; margin: 16px 0;"><a style="display: inline-block; background: #06c755; color: #fff; font-weight: bold; font-size: 14px; padding: 10px 24px; border-radius: 4px; text-decoration: none;" href="https://social-plugins.line.me/lineit/share?url=https://ymg.nagoya/weekly-phishing-report-w24-2026" target="_blank" rel="noopener noreferrer"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4f2.png" alt="📲" class="wp-smiley" style="height: 1em; max-height: 1em;" /> LINEで家族に共有する</a></div>
<p style="font-size: 12px; color: #aaaaaa; margin-top: 12px;">調査日：2026年6月14日 ／ Data Provided by Heartland-Lab Security Research Unit<br />
※本記事に記載の件数・構成比は集計方法の性質上、推計値を含みます。実数と異なる場合があります。<br />
※本記事の情報に基づいて生じた損害について、当ラボは責任を負いかねます。</p>
<p>The post <a rel="nofollow" href="https://ymg.nagoya/weekly-phishing-report-w24-2026/">【週刊レポートW24】詐欺メール546通を徹底調査！高級ブランド偽物が急増・前週比55%減の真相とは</a> first appeared on <a rel="nofollow" href="https://ymg.nagoya">HEARTLAND</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48543</post-id><media:thumbnail url="https://ymg.nagoya/wp-content/uploads/2026/06/483d5495877f73f093ae0200297d0d3b-150x150.png" width="150" height="150" />	</item>
	</channel>
</rss>
