【必読調査】「あなたの動画を数ヶ月間見ていた」性的脅迫の技術的検証報告

 

 

Cyber Security Research Blog「Heartland-Lab」

【徹底解析】「あなたの動画を数ヶ月間見ていた」セクストーション(性的脅迫)詐欺メールの裏側を暴く!ヘッダー解析から見えた偽装のメカニズム

公開日: 2026年5月21日 | カテゴリ: 脅迫インシデント・メール解析

皆様、こんにちは。Heartland-Labです。

今回は、近年あとを絶たない、人間の「恥じらい」や「恐怖心」を巧妙に突いたサイバー恐喝「セクストーション(性的脅迫)詐欺メール」について、読者の皆様から寄せられた最新の実例(2026年5月観測)を基に、その手口と技術的な裏側を手抜きなしで徹底的に解剖します。

「自分のカメラが乗っ取られた!?」「差出人が自分のアドレスになっているから、アカウントがハッキングされたのでは?」とパニックになる必要は一切ありません。本記事を読めば、彼らの主張がいかに「ハリボテの嘘」であるかが技術的に理解できるはずです。

1. 実際の脅迫メールの全貌(視覚的確認)

まずは、実際に被害者の元に届いた画面の構成を確認し、犯人がどのような心理的トラップを仕掛けているかを見ていきましょう。

■ 届いた脅迫メール本文の完全再現(テキスト)

以下は、今回観測されたメールの本文です。犯行グループはセキュリティフィルターの検知を潜り抜けるため、単語の間に意図的に「.」や「*」などの記号を挿入する「難読化(バイパス手法)」を多用しているのが特徴です。

2. 【徹底検証】犯人が並べ立てる「5つの嘘」

このメールを技術的な視点から精査すると、驚くほど穴だらけです。彼らが並べ立てる嘘を一つずつ論破していきましょう。

  • ① 「あなたのメールアカウントから送信した」という嘘
    メールの差出人(From)に自分自身のメールアドレスが記載されているため、「パスワードが盗まれた!」と錯覚しがちです。しかしこれは、メールの仕組み(SMTPプロトコル)の致命的な弱点を悪用した「Fromアドレスの偽装(なりすまし)」に過ぎません。手紙の差出人欄に勝手に他人の住所・氏名を書くのと同じ行為です。
  • ② 「マン・イン・ザ・ブラウザ(MitB)で画面をフルアクセスした」という嘘
    MitBは主にオンラインバンキングの通信を盗聴・改ざんするマルウェアの手法であり、被害者のWebカメラを起動して動画を撮影し、それを外部に送信するような挙動とは根本的にテクノロジーが異なります。単に「それっぽい専門用語」を並べて素人を騙そうとしているだけです。
  • ③ 「連絡先リストをすべて抽出した」という嘘
    もし本当にデバイスを完全に掌握しているなら、脅しの証拠として「抽出した連絡先の実際の名前や電話番号の数件」を本文に記載するはずです。それが一切ないのは、データなど1件も持っていない証拠です。
  • ④ 「セキュリティソフトが反応しない独自の署名」という嘘
    確かに未知のマルウェア(ゼロデイ攻撃)は存在しますが、これほどの技術を持つハッカーが、わざわざ数万円〜十数万円程度のビットコイン(174,016円という中途半端な額)を要求するために、国レベルのサイバー兵器に匹敵するツールを浪費することは経済合理性から考えてあり得ません。
  • ⑤ 「開封と同時に69.4時間のカウントダウンが開始」という嘘
    通常のテキストメールや一般的なHTMLメールにおいて、受信者がメールを開いた瞬間を犯人側が正確に検知し、サーバー側で自動的にカウントダウンを同期させるような仕組みは不可能です。これも単に心理的焦りを生ませるためのハッタリです。

3. ヘッダー情報(MIME)の解析から暴く「真の送信元」

Heartland-Labの本領発揮です。提供されたメールヘッダー情報(2枚目の画像)を解析し、このメールがどこからやってきたのか、その「配送ルート」を白日の下に晒します。

[スクリーンショット配置エリア:メールヘッダー(MIME構造)]
※ここにメールのRawヘッダー情報(テキスト形式)が表示されている画面のスクリーンショット画像を挿入してください。

■ ヘッダー情報の技術的解読(重要情報の抜粋と解説)

Received-SPF: Softfail (domain owner discourages use of this host) identity=mailfrom; client-ip=114.33.237.91; helo=water.city.tokushima.tokushima.jp; envelope-from=t-gas@tottorigas.co.jp; receiver=****@*******.jp 
Received: from water.city.tokushima.tokushima.jp (114-33-237-91.hinet-ip.hinet.net [114.33.237.91])
by *****.net (Postfix) with ESMTP id 0052C4240E16
for <****@*******.jp>; Thu, 21 May 2026 03:48:52 +0900 (JST)
Received: from utxcnot (unknown [221.179.67.112])
by water.city.tokushima.tokushima.jp with SMTP id Tn4d7n0vpPQYXHGf.1
for <****@*******.jp>; Thu, 21 May 2026 02:48:46 +0800

このヘッダー読み解くと、以下の事実が浮かび上がります。

  1. 最古の足跡(真の送信元): 犯人は 221.179.67.112 という海外IPアドレスを持つ端末から、最初のメール送信リクエストを行っています。
  2. 最初の経由地(踏み台): メールは次に、日本の地方自治体のドメインを持つサーバー water.city.tokushima.tokushima.jp を経由しています。これは、該当サーバーがセキュリティ上の脆弱性を突かれ、犯行グループに「オープンプロキシ(踏み台)」として悪用された可能性を強く示唆しています。
  3. エンベロープFromの不一致: システム上の実質的な差出人を示す X-FE-Envelope-Fromt-gas@tottorigas.co.jp となっており、表示上の From と完全に矛盾しています。
  4. SPF検証の結果: Received-SPF: Softfail が記録されています。これは受信側システムが「正当な送信サーバーから送られていない偽装メール」と見破った決定的な証拠であり、そのため件名に「[spam]」が自動付与されています。

4. 犯人が指定した「詐欺決済サイト(ビットコイン)」の分析

犯人はメール内で、要求額「174,016円」を以下のBTC(ビットコイン)ウォレットアドレスに送金するよう指示しています。

指定されたBTCアドレス: hxxps://www.blockchain.com/btc/address/17YHerM2DGSTiBhq9seNNFiwEC8ymZQXwD

(※安全のため、URLスキームは hxxps と伏字化しています)

[スクリーンショット配置エリア:詐欺決済(BTCウォレット・トランザクション確認)サイト]
※ここにBlockchain.com等のエクスプローラーで該当アドレスを検索した際の画面、または関連する詐欺通報サイト(BitcoinWhosWho等)のスクリーンショット画像を挿入してください。

ビットコインのブロックチェーンは透明性が高いため、このアドレスの取引履歴(トランザクション)は誰でも追跡可能です。通常、こうしたばらまき型詐欺のアドレスは、すでに世界中のセキュリティ機関や有志によって「詐欺アカウント」としてブラックリストに登録されています。もしこのアドレスに送金してしまっても、「動画が消去される」のではなく、「カモリスト」に登録されてさらなる要求が来るだけです。

5. 結論:被害に遭わないための3大原則

このような不気味なメールを受け取った場合、取るべき行動は非常にシンプルです。

アクション 行うべき対応
1. 徹底的な無視 犯人への返信や、記載されたURLへのアクセス、BTCの送金は絶対に厳禁です。
2. メールの削除 証拠として残す場合を除き、迷惑メールフォルダに放り込んで速やかに削除してください。
3. パスワードの確認 万が一、過去に漏洩した古いパスワードなどが本文に記載されていた場合は、そのパスワードを使用している全サイトで即座に変更を行ってください。

サイバー犯罪者は、テクノロジーの知識がない一般ユーザーの「恐怖」を燃料にして金を稼いでいます。ヘッダーを読み解けば、彼らがただの「嘘つきな泥棒」であることが一目瞭然です。冷静に対処し、サイバー空間の安全を確保しましょう。以上、Heartland-Labでした。

 

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る