【注意】TEPCO「電気料金が未納です」詐欺メールのIP・ドメイン徹底解析
【調査報告】最新の詐欺メール解析レポート
技術リファレンス:TEPCO(東京電力)を騙るフィッシング事案の構造的解析
|
1. 最近のスパム動向と解析の前書き
今回ご紹介するのは「東京電力(TEPCO)」を騙るメールですが、その前に最近のスパムの動向について解説します。現在、2月・3月の年度末および引っ越しシーズンを狙い、インフラ関連(電力・ガス・水道)の「未納・供給停止」を装った詐欺が急増しています。生活に直結する不安を煽ることで、受信者に冷静な判断をさせず、不審なリンクをクリックさせる手口が巧妙化しており、本レポートではその具体的な危険性を暴きます。
|
2. 受信メール基本データ
| 件名 |
[spam] 【重要】東京電力からのお知らせ |
| 件名の見出し |
※[spam]判定は、セキュリティフィルターが件名から不審なパターンを検出し、自動的に挿入したものです。 |
| 送信者 |
“Tepco.co.jp" <Tepoc@ajdyqj.cn> |
| 受信日時 |
2026-03-02 20:11 |
|
3. 解析対象:メール本文(忠実再現)
※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。
T
TEPCO
電気料金サービス
⚠ ご確認:電気料金が未納です
平素より東京電力のサービスをご利用いただき、誠にありがとうございます。
お客さまの電気料金について、期限を過ぎてもお支払いが確認できておりません。
■ ご請求額 and 最終期日
¥12,384(税込)
お支払い期限 2026年3月3日(火)
※期限を過ぎますと、停止手続きを開始する場合がございます。お早めにお手続きください。
内訳明細金額
基本料金 ¥1,892
電力料金 (318 kWh) ¥8,736
再生可能エネルギー発電促進賦課金 ¥1,248
燃料費調整額 ¥508
合計(消費税込)¥12,384
● このメールは東京電力株式会社(TEPCO)からの自動配信です。
● 本メールに心当たりがない場合や、お支払い済みにもかかわらず案内が届く場合は…
|
|
|
4. メールの目的および専門的な解析結果
【犯人の目的】
本メールの目的は、東京電力の公式ページに酷似したフィッシングサイトへ誘導し、クレジットカード情報(カード番号、有効期限、セキュリティコード)を盗み取ることです。また、電気料金という公共性の高い名目を使うことで、個人情報を抜き取る確率を高めています。
【デザインの傾向】
本文の背景が白で、末尾数行が水色の背景となっているこの形式は、近年の詐欺メールで非常に多く使われている共通のテンプレートです。フォント使いやロゴの配置が公式に見えても、この「下部だけ色付きの注意書き」がある構造は警戒が必要です。
【不自然な点への言及】
宛名が「お客さま」という汎用的な表現になっており、個別の氏名が記載されていません。また、お支払い期限が「2026年3月3日」となっており、受信日の翌日という異常に短い期限を設定することで、受信者の焦りを誘っています。
|
5. 送信元通信インフラ解析(Receivedヘッダー)
以下のデータは、このメールを送信するために実際に利用されたサーバーの情報です。
| 送信元ホスト名 |
vmta154.ajdyqj.cn |
| 送信元IPアドレス |
154.223.230.150 |
| ホスティング社名 |
Hong Kong Bridge Network Technology Limited |
| 国名 |
Hong Kong (HK) |
| ドメイン登録日 |
2026-02-15(非常に最近登録された、捨て駒ドメイン) |
🔗 本レポートの根拠データ:送信元IP解析結果 (ip-sc.net)
🔗 ドメイン詳細情報 (Whois)
|
6. 誘導先フィッシングサイトの構造解析
| リンク箇所 |
お支払いサイトへ進む (東京電力公式) |
| 実際のURL |
https://www.hellowatch.s●●●●/search(一部伏字・リンク無効化) |
| リンクドメイン |
www.hellowatch.store |
| サーバーIPアドレス |
172.67.147.165 (Cloudflare) |
| サイトの状態 |
稼働中(2026/03/03時点)- ウイルスバスター等の検知をすり抜ける巧妙な構造 |
🔗 リンク先IPの技術的解析:サイト回線情報 (ip-sc.net)
🔗 ドメイン登録日解析:登録直後のドメインである証拠
|
7. 公式サイトによる注意喚起と対策
東京電力エナジーパートナー株式会社より、同様の不審なメールに対する緊急の注意喚起が発表されています。
🔗 東京電力グループを装ったメール・電話・訪問販売等にご注意ください。
【推奨される対応】
・このようなメールを受け取っても、本文中のリンクは絶対にクリックしないでください。
・もしクリックしてしまった場合でも、クレジットカード番号やパスワードは入力せずにページを閉じてください。
・電力料金の確認は、必ずブックマークした公式サイトや「くらしTEPCO web」からログインして行ってください。
|
© 2026 Security Report Service – High-Quality Analysis Protocol
|
|