【解析】イオンカード 300万会員達成メールは詐欺!日元表記に注意

 

【調査報告】最新の詐欺メール解析レポート

本レポートは、実在するフィッシング詐欺メールの構造および通信経路を解析した技術ドキュメントです。


■ 最近のスパム動向


今回ご紹介するのは「イオンカード」を騙るメールですが、その前に最近のスパムの動向を解説します。
2026年現在、フィッシング詐欺は「大量配信型」から、特定の企業ロゴや実在する公式電話番号を執拗に引用する「高信頼性偽装型」へとシフトしています。
本件のように「会員300万人達成」といった祝賀ムードを装う手法は、ユーザーの警戒心を解きやすく、特に「日元」といった不自然な海外特有の表現が混じる点が大きな特徴です。

 

メール基本解析データ
件名 [spam] 【祝3,000,000会員達成】1万_3万ポイントプレゼントキャンペーン!
判定理由 件名に「[spam]」とあるのは、送信元の信頼性が低く、サーバー側で既に有害メールとしてマークされているためです。
送信者 “*AEONカード*” <alert_corpo@3ligroup.com>
受信日時 2026-03-13 10:33
送信者解析 送信元アドレスのドメイン「3ligroup.com」は、イオンカードの公式サイトとは一切関係がない外部ドメインです。

 

メール本文の再現(解析用)
※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。


★★ イオンカード3,000,000会員突破記念! ★★

日頃のご愛顧に感謝して、3,000,000人突破キャンペーンを開催中です!
この度、お客様は特別な1万-3万日元相当のポイントを受け取る権利を獲得しました!

このキャンペーンは、2026年3月11日までの期間限定です。 ぜひこの機会に参加し、特典をお見逃しなく!

■ ポイント獲得可能額:
1万-3万日元分のポイント

■ 今すぐ受け取る:
https://login.weeklyd○○○○r.com/vttrbmwg/(伏せ字加工)

ポイントの数量には限りがございますので、お早めにお手続きをお済ませください!
※ 本キャンペーンは**Mastercard(マスターカード)**をお持ちの方に限り有効です。

——————————————
お問い合わせ
■ フリーダイヤル:0120-223-212
■ ナビダイヤル:0570-064-750/043-331-0999
——————————————
AEON Financial Service Co., Ltd.
All Rights Reserved.

 

■ メールの目的と専門的解説


【犯人の目的】
最大の目的は、偽のログイン画面へ誘導し、クレジットカード番号、有効期限、セキュリティコード、および個人情報を盗み取ることです。

【偽物を見抜くポイント】
1. 不自然な用語: 「日元」という単語は中国語で日本円を指す表現です。日本の金融機関が公式に使うことは絶対にありません。
2. 署名の電話番号: 文末に記載された電話番号(0120-223-212等)は実在するイオンカードの公式番号です。あえて本物の番号を載せることで、受信者が検索して安心するように仕向ける極めて悪質な手法です。
3. 期限切れの煽り: 3月13日に受信しているにもかかわらず、期限を「3月11日」と設定しています。これにより「もう終わってしまったのか?」と焦らせてクリックを誘発します。

⇒ イオンカード公式サイトの注意喚起はこちら

 

Received(送信元)の技術解析データ
送信元経路 from 3ligroup.com (3ligroup.com [34.94.230.36])
IPアドレス 34.94.230.36(これは送信者が実際に利用したIPアドレスです)
ホスト名 36.230.94.34.bc.googleusercontent.com
※bc.googleusercontent.comが含まれる場合、Google Cloudの汎用サーバーから送信されていることを意味し、正規企業の専用サーバーではないことを示します。
ホスティング/国 Google Cloud Platform / アメリカ合衆国
ドメイン登録 3ligroup.com Domain Info
ドメインの登録日が直近である場合、攻撃用として即席で用意された可能性が極めて高いです。
回線詳細情報
https://ip-sc.net/ja/r/34.94.230.36
※本レポートの根拠となる詳細な回線・地理情報データです。

 

リンク先(詐欺サイト)の状態調査
リンク先URL https://login.weeklyd○○○○r.com/vttrbmwg/(伏せ字を含む)
サイトの画像
解析時点でのサイト状況。タイムアウトにより遮断されています。
ドメイン名 login.weeklydialer.com
IPアドレス 104.21.36.195(解析時点のIPアドレス)
ホスト/国 Cloudflare, Inc. / アメリカ合衆国
ドメイン登録日 weeklydialer.com Domain Info
最近登録されたドメインです。詐欺目的で短期運用するために取得されたことを示唆しています。
回線詳細情報
https://ip-sc.net/ja/r/104.21.36.195
※ip-sc.netにより取得された、リンク先サーバーのリアルタイム解析データです。

 

■ まとめと推奨される対応


今回のメールは、本物の電話番号と偽のURLを組み合わせた巧妙な構成ですが、「日元」という致命的な誤記が偽者である決定的な証拠です。
過去の事例と比較しても、公式サイトの注意喚起(下記URL)にある内容と一致しています。

  • メール内のURLは絶対にクリックしない
  • もしクリックしても、タイムアウト画面が出る場合は即座にブラウザを閉じる
  • イオンカードの管理は公式アプリ「イオンウォレット」から行う

イオンカード公式サイト:フィッシング詐欺に対するご注意