【注意喚起】ETC返金案内メールの正体は詐欺|佐川急便の電話番号が悪用?
【調査報告】最新の詐欺メール解析レポート
メールの解析結果とセキュリティ分析データ
|
最近のスパム動向
今回ご紹介するのは「ETC利用照会サービス」を騙るメールですが、その前に最近のスパムの動向について解説します。2026年現在、公的サービスやインフラ企業を装い、「過剰請求の返金」や「アカウント停止」を予告して偽サイトへ誘導する手口が非常に巧妙化しています。
|
前書き
本レポートでは、特定された詐欺メールの技術的証拠を公開します。
※以下のメール再現セクションは、できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。
|
| 件名 |
[spam] 【重要】ETCご利用料金の返金手続きに関するご案内No.03913571 |
| 件名の見出し |
件名に「[spam]」が含まれる理由は、受信サーバーのアンチスパム機能が既にこのメールを「迷惑メール」として判定しているためです。 |
| 送信者 |
“ETC利用照会サービス事務局" <no-reply[@]etcmeisai.jp> |
| 受信日時 |
2026-02-09 18:09 |
ETC利用照会サービスセンター
高速道路ETCサービス協議会 |
| 【重要】ご返金手続きのご案内(期限付き) |
平素よりETCサービスをご利用いただき、誠にありがとうございます。システム調整による過剰請求が判明いたしましたため、下記の通り返金手続きのご案内を申し上げます。
返金内容のご案内
| 返金金額: |
17,814円 |
| 返金理由: |
システム調整による過剰請求 |
| 受取期限: |
2026年2月10日(火) |
|
お手続き方法
1. 下記の「返金手続きへ進む」ボタンをクリックしてください。
2. 安全な専用ページで必要情報をご確認・ご入力ください。
3. 返金先口座情報の確認後、手続きが完了します。
※上記期限を過ぎますと返金が無効となりますので、必ず期限内にお手続きください。
所要時間の目安:約3-5分
|
ETCコールセンター:0570-020-014 (24時間対応)
c 2025 高速道路ETCサービス協議会 加盟各社
|
|
メールの感想と推奨される対応
このメールは非常に「急がせる」構成になっています。特に「返金」という利得を提示しつつ、期限を翌日に設定するのはフィッシング詐欺の定石です。
対応:メール内のボタンは絶対に押さず、ブックマークした公式サイトからログインして通知を確認してください。
|
Received(送信者情報の解析)
これは送信に利用した情報であり、カッコ内のIPアドレスは信頼できる送信者情報です。
| 送信ドメイン |
dunksales.com |
| 送信IPアドレス |
35.200.126.82 |
| ホスト名 |
82.126.200.35.bc.googleusercontent.com |
| 設置国 |
日本 (Japan) |
| ドメイン登録日 |
2025-11-10 (更新済み) |
※ホスト名に「bc.googleusercontent.com」が含まれています。これは、送信者がGoogle Cloudのクラウド環境を不正に利用、または経由してメールを配信していることを示しています。
→ https://ip-sc.net/ja/r/35.200.126.82 で回線解析を表示 |
誘導先サイトの解析レポート
| 箇所 |
「返金手続きへ進む」ボタン |
| URL |
hxxps://kaabdesign[.]com/rbwCVRSUsI (安全のため一部伏せ字) |
| ブロック有無 |
ウイルスバスター等:未検出 / ブラウザ:このサイトにアクセスできません(エラー) |
サイト回線関連情報
| リンクドメイン |
kaabdesign.com |
| IPアドレス |
154.212.164.122 |
| ホスト・ホスティング社 |
Hostinger International Ltd. |
| 設置国 |
リトアニア / 米国 |
| ドメイン登録日 |
2026-02-05 |
【重要】ドメイン登録日が2026年2月5日と、メール受信日のわずか4日前です。これはフィッシング攻撃のために直前に取得された「使い捨てドメイン」であることを強く示唆しています。
→ https://ip-sc.net/ja/r/154.212.164.122 で取得したIPアドレス解析 |
詐欺サイトの画像
過去事例と比較して、入力フォームの項目がクレジットカード情報に特化している点が特徴です。
|
まとめ:決定的な不審点
メールに記載されている電話番号「0570-020-014」は、調査の結果、佐川急便(株) 湘南営業所のものであることが判明しました。公式のETC窓口を装いながら、全く無関係な連絡先を記載する点は詐欺メールの典型的なミスです。
|
|