【注意喚起】ETC返金案内メールの正体は詐欺|佐川急便の電話番号が悪用?
【調査報告】最新の詐欺メール解析レポート メールの解析結果とセキュリティ分析データ | 最近のスパム動向 今回ご紹介するのは「ETC利用照会サービス」を騙るメールですが、その前に最近のスパムの動向について解説します。2026年現在、公的サービスやインフラ企業を装い、「過剰請求の返金」や「アカウント停止」を予告して偽サイトへ誘導する手口が非常に巧妙化しています。
| 前書き 本レポートでは、特定された詐欺メールの技術的証拠を公開します。 ※以下のメール再現セクションは、できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。
| | 件名 | [spam] 【重要】ETCご利用料金の返金手続きに関するご案内No.03913571 | | 件名の見出し | 件名に「[spam]」が含まれる理由は、受信サーバーのアンチスパム機能が既にこのメールを「迷惑メール」として判定しているためです。 | | 送信者 | “ETC利用照会サービス事務局” <no-reply[@]etcmeisai.jp> | | 受信日時 | 2026-02-09 18:09 | ETC利用照会サービスセンター 高速道路ETCサービス協議会 | | 【重要】ご返金手続きのご案内(期限付き) | 平素よりETCサービスをご利用いただき、誠にありがとうございます。システム調整による過剰請求が判明いたしましたため、下記の通り返金手続きのご案内を申し上げます。 返金内容のご案内 | 返金金額: | 17,814円 | | 返金理由: | システム調整による過剰請求 | | 受取期限: | 2026年2月10日(火) | | お手続き方法 1. 下記の「返金手続きへ進む」ボタンをクリックしてください。 2. 安全な専用ページで必要情報をご確認・ご入力ください。 3. 返金先口座情報の確認後、手続きが完了します。 ※上記期限を過ぎますと返金が無効となりますので、必ず期限内にお手続きください。 所要時間の目安:約3-5分 | ETCコールセンター:0570-020-014 (24時間対応) c 2025 高速道路ETCサービス協議会 加盟各社 | | メールの感想と推奨される対応 このメールは非常に「急がせる」構成になっています。特に「返金」という利得を提示しつつ、期限を翌日に設定するのはフィッシング詐欺の定石です。 対応:メール内のボタンは絶対に押さず、ブックマークした公式サイトからログインして通知を確認してください。 | Received(送信者情報の解析) これは送信に利用した情報であり、カッコ内のIPアドレスは信頼できる送信者情報です。 | 送信ドメイン | dunksales.com | | 送信IPアドレス | 35.200.126.82 | | ホスト名 | 82.126.200.35.bc.googleusercontent.com | | 設置国 | 日本 (Japan) | | ドメイン登録日 | 2025-11-10 (更新済み) | ※ホスト名に「bc.googleusercontent.com」が含まれています。これは、送信者がGoogle Cloudのクラウド環境を不正に利用、または経由してメールを配信していることを示しています。 → https://ip-sc.net/ja/r/35.200.126.82 で回線解析を表示 | 誘導先サイトの解析レポート | 箇所 | 「返金手続きへ進む」ボタン | | URL | hxxps://kaabdesign[.]com/rbwCVRSUsI (安全のため一部伏せ字) | | ブロック有無 | ウイルスバスター等:未検出 / ブラウザ:このサイトにアクセスできません(エラー) | サイト回線関連情報 | リンクドメイン | kaabdesign.com | | IPアドレス | 154.212.164.122 | | ホスト・ホスティング社 | Hostinger International Ltd. | | 設置国 | リトアニア / 米国 | | ドメイン登録日 | 2026-02-05 | 【重要】ドメイン登録日が2026年2月5日と、メール受信日のわずか4日前です。これはフィッシング攻撃のために直前に取得された「使い捨てドメイン」であることを強く示唆しています。 → https://ip-sc.net/ja/r/154.212.164.122 で取得したIPアドレス解析 | 詐欺サイトの画像  過去事例と比較して、入力フォームの項目がクレジットカード情報に特化している点が特徴です。
| まとめ:決定的な不審点 メールに記載されている電話番号「0570-020-014」は、調査の結果、佐川急便(株) 湘南営業所のものであることが判明しました。公式のETC窓口を装いながら、全く無関係な連絡先を記載する点は詐欺メールの典型的なミスです。 | |