セゾンカード「8月お支払金額のお知らせ」は詐欺!Netアンサー偽装サイトとTencent Cloud誘導の手口を解説

夏の日差しがいよいよ本格的になってきましたね。冷たい飲み物が手放せない季節ですが、詐欺師たちの活動は季節を問わず活発です。今回は、クレジットカード大手「セゾンカード」を騙る詐欺メールをご紹介します。
ご覧の通り、このメールはクレディセゾンの公式サービスを装った真っ赤な偽物です。被害を未然に防ぐため、この記事を家族のLINEグループに転送して注意喚起してください。
それでは、実際に届いたメールの内容から見ていきましょう。
※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。
いつもご利用いただきありがとうございます。 ──────────────────── 【お支払金額のお知らせ】 ■ お支払日 2026年8月4日(火) ■ 口座へのご準備期日 2026年8月3日(月) ※ボーナス一括払い分を含むお支払金額の変更(まとめてリボ)の受付期限は、 2026年7月24日(金)20:00までです。 ──────────────────── ──────────────────── ■ご利用明細を確認 ──────────────────── ▼Netアンサーへログイン https://www.a-q-f.com/ope npc/directLogin.do?yyy=trend&login_div=1 ▼口座へのご準備が間に合わない場合はこちら https://faq.saisoncard.co.jp/detail?site=OA5LHO14&id=eugenic9 ──────────────────── 【ご注意事項】 ※ メールを受信されるタイミングによっては、お支払金額の変更受付期間を過ぎている場合がございます。 (中略) このメールはNetアンサーから自動配信しております。 株式会社クレディセゾン © CREDIT SAISON CO., LTD.
実際に受信した詐欺メールの画面
※メールヘッダー詳細は個人情報保護のため非掲載です。
💡ここで! SPF(エスピーエフ)とは?
メールの送信元が「名乗っているドメインの正規サーバーから送られているか」を検証する仕組みです。「Softfail(ソフトフェイル)」と判定される場合、名乗っているドメインの管理者自身が「このサーバーからの送信は正規ではない可能性がある」と設定していることを意味し、なりすましメールの強い手がかりになります。
■ 送信ルート及び偽装判定
送信元IP(Received-SPFヘッダーより特定):
65.87.54.4(helo=kanko-h.com)
回線情報(ip-sc.net確認):
プロバイダ:Harrisonville Telephone/AS23155(HTC-NET)/利用形式:corporate(法人回線)
所在地:アメリカ合衆国 イリノイ州 モンロー郡 Waterloo
【偽装判定】:
正規のクレディセゾン/Netアンサーからのメールは、公式ドメインの正規サーバーから送信されます。本メールはSPF認証が「Softfail」と判定されており、セゾンカード公式サービスとは一切関係のない米国の回線から送信されていることが確認できました。
■ フィッシングサイト詳細解析
誘導先URL(伏せ字):
hxxps://containical.56rw6b5.cn/eD9490/index
リンクドメイン:containical.56rw6b5.cn(別名:naissess.xjfllxa.cn)
サイトサーバーIP:43.167.12.139
回線情報(ip-sc.net確認):
プロバイダ:Shenzhen Tencent Computer Systems Company Limited/AS132203(TENCENT-NET-AP-CN)/利用形式:hosting(レンタルサーバー)
【ロケーションについての注意】:
ip-sc.netの地図表示上は「東京都渋谷区」と出ますが、これはTencent Cloud(中国・深セン拠点のクラウド事業者)が保有するIPアドレスに割り当てられた便宜上の表示です。実際のサーバー運営拠点を正確に示すものではなく、海外のクラウド基盤を経由して国内向けに配信されている可能性が高いと考えられます。
【サイトの状態】:
ウイルスバスター クラウドにて「安全ではない可能性があります(脅威の種類:フィッシング)」として既にブロック対象になっていることを確認しました。
ウイルスバスター クラウドがフィッシングサイトとしてブロックした画面
誘導先に表示された偽のNetアンサーログイン画面。本物のデザインを精巧に模倣しています
この偽ログイン画面にID・パスワードを入力してしまうと、そのままセゾンID/Netアンサーのアカウント情報が攻撃者に渡ってしまいます。見た目が本物そっくりでも、絶対に情報を入力しないでください。
■ 注意点と対処法
- メール内のリンクをクリックしない:リンク先は情報を盗むための精巧な偽サイトです。
- 公式アプリ・ブックマークから確認:お支払金額の確認は、必ずセゾンPortalまたはNetアンサー公式サイトをブックマークからアクセスしてください。
- 心当たりがなければ削除:不安な場合はクレディセゾンお問い合わせ窓口へ直接ご確認ください。
- 万が一入力してしまった場合:速やかにNetアンサーのパスワードを変更し、クレディセゾンへご連絡ください。
本レポートの結論
「8月お支払金額のお知らせ」という日常的な件名で油断を誘い、精巧な偽Netアンサー画面へ誘導する手口でした。カード会社からの通知メールほど、リンクを開く前に一呼吸置くことが大切です。この記事のURLをコピーして、家族のLINEグループで「これ気をつけて!」と共有してあげてください。
Data Provided by Heartland-Lab Security Research Unit
根拠データ参照元:ip-sc.net
配色テーマ:Teal
















