『詐欺メール』PayPayから『 今すぐタップで5万円分ポイントGET』と、来た件


★詐欺メール解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。


いつもご覧くださりありがとうございます!

☆当サイトでは、今の観点から不審なメールであるかどうかを解析して行きます☆

  • 件名の見出しを確認
  • メールアドレスのドメインを確認
  • リンク先のドメインを確認

できる限り分かりやすく説明していいます。
最後までお読みいただても5分~10分程度ですのでごゆっくりご覧ください。
では、進めてまいります。


前書き

「PayPay」を騙るものから世にも奇妙で気色の悪いなメールが届きました。
いったい何がしたいのか…
では、今回も詳しく見ていくことにしましょう。


以下、そのメールです。
※テキストだけコピペしてありますので、性質上文字化け等はご容赦ください。
またリンクのURLは直リンク防止のため文字を一部変更してあります。


メール本文


ここから本文
↓↓↓↓↓↓



件名:[spam] 今すぐタップで5万円分ポイントGET
送信者: “PayPay" <service@bostoncoco520.com>


[-RANDOM6-][子供たちははカフェでで書く、そして子供たちはは静かな。]">[-RANDOM6-][彼女は 事務所で ゲームを 週末に 勉強する。]?>[-RANDOM6-][先生は 昨日 ゲームを 泣く。]? 会社で>

PayPay 2025 年末リベートプログラム

 

年末の豪華リベート!最大50,000円相当のPayPayポイントをゲット!

2025年の年末、PayPayのリベートプログラムがスタート!

11月23日~11月30日の8日間限定エントリー!
[-RANDOM6-][先生は 読む。]? 事務所で カメラを持っている 先月>
[-RANDOM6-][彼はは面白いけれども、彼はは写真を撮るを買う。]">

[-RANDOM6-][猫は 歌を歌う 夏休みに 図書館で 飲む。]?>

特典内容: [-RANDOM6-][彼らは 山で 作る。]? お茶を飲む 冬に> 最大50,000円分のPayPayポイントを抽選でプレゼント!
当選発表: [-RANDOM6-][彼は カメラを持っている 持っている。]? 明日 家で> 当選者にはPayPayアプリ内で通知されます。

[-RANDOM6-][彼女は 今夜 山で お茶を飲む 行く。]?>

注意事項 [-RANDOM6-][私たちはは家でで遊ぶ、そして私たちはは速い。]">

[-RANDOM6-][私たちは 歌を歌う 買う。]? 夏休みに 海で>

参加通知を受け取った後、24時間以内に参加しない場合は、自動的に放棄とみなされます。
本キャンペーンは予告なく変更・終了する場合があります。

[-RANDOM6-][猫は 午後 ジョギングをする 旅行先で 遊ぶ。]?>

PayPay株式会社

[-RANDOM6-][犬は 昨夜 映画館で 泣く。]? 手紙を>

このメールは送信専用です。返信は受け付けておりません。

[-RANDOM6-][あなたは テレビを見る 午前中 公園で 聞く。]?>
[-RANDOM6-][彼女は 午前中 お茶を飲む カフェで 笑う。]?>
[-RANDOM6-][先生は 歩く。]? 歌を歌う 明日 駅で>[-RANDOM6-][友達はは古いけれども、友達ははカメラを持っているを歩く。]">[-RANDOM6-][猫は 昨夜 写真を撮る 海で 笑う。]?>


↑↑↑↑↑↑
本文ここまで



御覧にいただいた通り、所々に「[-RANDOM6-]」と書かれた見出しの後ろに意味不明な文章が書かれています。
こういったメールは、詐欺メールで時々見かけるもので「AIスパム生成プログラム」のエラーです。
これはおそらく関数でここにランダムに何かを表示させようとでもしたものが、関数がじかに表示されてしまったのではないかと思います。

「24時間以内に参加しない場合は、自動的に放棄とみなされます」といった緊急性を煽り焦らせるのは詐欺メールの特徴です。
更にPayPayから送られてくる公式メールには必ず末尾に適切な署名が記載されていますが、このメールにはそれがありません。


件名の見出しを確認

この件名の見出しには”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。


メールアドレスのドメインを確認

送信者として記載されているメールアドレスのドメイン(@より後ろ)は「bostoncoco520.com」
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。

もうお分かりですよね?
そうです、PayPay
が利用するメールアドレスのドメインは「@paypay.ne.jp」です。
故にこのドメイン以外のメールアドレスで届いた同社からのメールは全て偽物と言うことになります。

では、送信者の素性が分かるメールヘッダーの「Receivedフィールド」から情報を探ってみます。
こちらがこのメールのReceivedフィールドです。


Received: from bostoncoco520.com (207.20.97.34.bc.googleusercontent.com [34.97.20.207])


Received のカッコ内は、送信サーバーが自身で書き込むもので、偽装することはできません。

よく見ると、カッコ内に「bc.googleusercontent.com」と記載がありますよね。
これは Google が管理しているドメインで、
Googleが提供するクラウドコンピューティングサービスを利用しているユーザーのアクセス元としてログに記録されることがあるドメインの一部です。
故にこのメールの送信者は、このサービスを利用することができる人物であることが分かります。

このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を「IP調査兵団」で導き出してみると、大阪市庁舎付近です。

最近この辺りは、怪しいメール発信地のトレンドの1つです。


まとめ

リンク先を調べるまでの必要はありませんよね!
メールの文面や送信者のメールアドレスのドメインが「PayPay」のものと異なるのでこのメールを詐欺メールと判定いたしました。

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんのフィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;