オリコポイント詐欺メールが急増!今週の迷惑メールまとめ(9/19-25)

今週も「カード会社」「通販サイト」「税務署」などを装った迷惑メールが多数確認されました。少しでも「あれ?」と思ったら、記載のリンクは開かず、公式サイトやアプリから直接確認してください。ご家族・ご友人にもぜひこの記事を共有してください。
💡ここで!「フィッシングメール」って何?
実在する会社(カード会社や通販サイトなど)になりすまして、偽サイトにID・パスワードやクレジットカード番号を入力させようとするメールのことです。魚を「釣る(fishing)」ことになぞらえて、洗練された(sophisticated)手口という意味を込めて「phishing」と表記されるようになったといわれています。
今週の迷惑メール、内訳はこうなっている
今週確認された1,590通を、送信元や件名の内容から16種類のジャンルに分類しました。件名は毎回微妙に文字を変えて作られており(「有効期限」を「有効有限」「有効上限」などとわざと崩す手口)、迷惑メールフィルターをすり抜けるための工夫が見られます。まずは全体の割合を円グラフでご覧ください。

今週確認された迷惑メール1,590通のカテゴリ別内訳
- ■ 通販の注文確認を装うメール(不明ブランド):461通(29.0%)
- ■ オリコカードを装うフィッシングメール:338通(21.3%)
- ■ 自社ドメインを勝手に使われたなりすまし詐欺(セクストーション型):129通(8.1%)
- ■ Apple・iCloudを装うフィッシングメール:103通(6.5%)
- ■ e-Tax・国税庁を装う還付金詐欺メール:97通(6.1%)
- ■ Amazonを装うフィッシングメール:91通(5.7%)
- ■ アメリカン・エキスプレスを装うフィッシングメール:89通(5.6%)
- ■ その他(楽天カード・JCB・セゾンカード・ドコモ関連・偽ブランド品通販・出会い系など13カテゴリ):282通(17.7%)
曜日ごとの傾向:月曜日に迷惑メールが集中
1日ごとの件数を見ると、週明けの月曜日(9/21)に346通と、1週間の中で突出して多く届いていることが分かります。土日にため込まれた迷惑メールが月曜の朝にまとめて配信される、という典型的なパターンです。

日別の迷惑メール件数推移(9/19〜9/25)
※日付が判読できなかった一部データ(32通)は日別集計から除いています。
今週特に多かった手口を解説
■ オリコカード「ポイント失効」フィッシングメール(338通)
「オリコポイントの有効期限が近づいています」という件名で、ポイントを引き継ぐための手続きと称して偽サイトに誘導する手口です。今週確認された分だけでも、件名の漢字をわざと「有効期限」→「有効有限」「有効上限」のように微妙に変えたパターンが何十種類も見つかりました。これは、同じ文面をメールソフトが「迷惑メール」と一括で判定できないようにするための、詐欺グループの常套手段です。オリコカードを利用していない方に届いた場合はもちろん、利用している方でも、メール内のリンクは絶対にクリックせず、公式アプリやブックマークしてある公式サイトから直接ログインして確認してください。
関連記事:[オリコカード ポイント詐欺 過去記事URLをご提供いただければ挿入します]
■ e-Tax・国税庁を装う還付金詐欺(97通)最も危険な新手口に注意
これまでのe-Tax詐欺メールの多くは「偽のログイン画面でIDとパスワードを入力させる」タイプでしたが、今週大量に確認されたメールの中には、Android版e-Taxアプリをインストールしないと還付金を受け取れない、と誘導するものが含まれています。「障害者控除還付額96,800円」「受取手続きの完了期日 令和8年10月24日」といった具体的な数字を示し、本文の作り込みは非常に丁寧な一方、肝心のボタンだけが偽サイトへのリンクになっている、という組み合わせです。
これがこれまでの「偽ログイン画面」型より危険なのは、ID・パスワードが1つ盗まれるのと、スマートフォンにアプリを1つインストールしてしまうのとでは、被害の桁が違うからです。Google Playストアなどの公式ストアを経由しない、いわゆる「野良アプリ」をインストールしてしまうと、そのアプリが連絡先・写真・他のアプリのデータにまでアクセスできてしまう可能性があります。「アプリをインストールして受け取ってください」という案内が来た場合、それがどんなに公式らしく見えても、まず疑ってください。国税庁からの還付金連絡でアプリのインストールを求められることはありません。
関連記事:[e-Tax 還付金詐欺 過去記事URLをご提供いただければ挿入します]
■ Apple・iCloudを装うフィッシングメール(103通)
「お支払い方法の確認」「Apple IDのロック」などの件名で、Appleアカウント(Apple ID)の情報を盗もうとするメールです。Apple IDが乗っ取られると、購入履歴やクレジットカード情報、写真データなどにまで影響が及ぶ可能性があるため、特に注意が必要なジャンルの一つです。心当たりのない通知が来た場合は、メール内のリンクではなく、iPhoneやiPadの「設定」アプリから直接Apple IDの状態を確認しましょう。
■ 通販の「注文確認メール」型(461通・最多)
「ご注文ありがとうございました」「ご発注内訳をご確認ください」といった件名で、身に覚えのない注文の確認・キャンセル手続きを装い、偽サイトに誘導するメールです。差出人名は「カスタマーサポート」のような、どの会社のものか分からないあいまいな表記になっているのが特徴です。注文した覚えのない通知が届いたときほど、慌ててリンクを開かず、実際に利用している通販サイトのアプリやマイページで注文履歴を確認するのが安全です。
■ 自社ドメインを勝手に使われたなりすまし詐欺(129通)
今週特に目立ったのが、企業のメールアドレスをかたって「あなたの様子を録画した」などと脅す、いわゆる「セクストーション(性的脅迫)型」詐欺メールです。監視対象アカウント宛てに、実在する企業ドメインを差出人として偽装した状態で大量に着信していました。差出人アドレスが本物の会社のドメインに見えても、実際にはその会社から送られたものではなく、送信元を勝手に詐称(なりすまし)しているだけです。このタイプのメールは開封しただけで金銭的な被害が出ることは基本的にありませんが、記載された仮想通貨アドレスに送金したり、慌てて返信したりするのは絶対にやめてください。多くの場合、実際に録画された事実はなく、不特定多数に同じ文面を送りつけているだけの脅し文句です。
関連記事:[自社ドメインなりすまし セクストーション 過去記事URLをご提供いただければ挿入します]
■ 老若男女どなたでもできる、迷惑メール・詐欺メール対策
- 件名や差出人だけで信じない:本物そっくりのロゴや文面でも、送信元アドレスが公式のものと違うことがよくあります。
- メール内のリンク・ボタンは押さない:カード会社・通販サイト・税務署などを名乗るメールでも、リンクは開かず、普段使っている公式アプリやブックマークから直接アクセスしましょう。
- 「アプリをインストールしてください」は要注意:公式のストア(Google PlayやApp Store)以外からのアプリインストールを求めるメールは、ほぼ間違いなく詐欺です。
- 不安なときは家族や周りの人に相談する:特に高齢のご家族がいる場合は、この記事を一緒に読んで「こういうメールが今流行っている」と事前に共有しておくことが一番の予防になります。
- 脅迫めいたメールは無視して削除する:「録画した」「訴える」といった脅し文句のメールに、返信したり送金したりする必要は一切ありません。
今週のまとめ
今週は「オリコカードのポイント失効」を装うフィッシングメールと、正体不明の「通販注文確認メール」が全体の半数以上を占めました。また、e-Taxの還付金詐欺に新たに「アプリのインストール誘導型」という、より被害が大きくなりやすい手口が確認されている点は、特に注意が必要です。迷惑メール・フィッシングメール・詐欺メールは、パソコンやスマホの操作に慣れていない方ほど被害に遭いやすい傾向があります。この記事のURLをコピーして、ご家族やお友達のLINEグループで「今週こんな詐欺メールが増えているよ」と共有してあげてください。
Data Provided by Heartland-Lab Security Research Unit
根拠データ参照元:ip-sc.net














