【警告】MetaMask「システム診断による未完了の認証項目」メールは100%詐欺!

最近のスパムメール動向と前書き
今回ご紹介するのは、暗号資産の管理に欠かせないウォレットアプリ「MetaMask(メタマスク)」を騙る非常に悪質なメールです。
最近の動向として、2026年という「少し先の未来」の期限を設定し、ユーザーに「今のうちに手続きしないと資産が凍結される」という強い焦りを感じさせる手法が目立ちます。
特に仮想通貨関連のフィッシング詐欺は、一度情報を入力してしまうと資産の取り戻しがほぼ不可能であるため、最新の事例を知っておくことが最大の防御となります。
【調査報告】最新の詐欺メール解析レポート
メタマスクを騙る本人確認(KYC)詐欺の全貌
メールの基本情報
件名: [spam] 【重要】MetaMask:システム診断による未完了の認証項目に関する通知
※件名の冒頭に「[spam]」とあるのは、サーバー側で既に「迷惑メール」として自動検知されている証拠です。
送信者: “МеtаМаsk(メタマスク)" <team@metamas.com>
受信日時: 2026年3月21日 12:39
送信者(偽装)に関する分析
送信元アドレスの `metamas.com` は、本物の公式ドメインである `metamask.io` とは全くの別物です。
末尾の「k」を意図的に抜くことで、スマホの画面などでパッと見た際に違和感を感じさせないように細工されています。
メール本文の忠実な再現
※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。
MetaMask
MetaMask(メタマスク)をご利用いただき、ありがとうございます。
これは、お客様のアカウントに関連するウォレットのステータス診断に基づく自動通知です。
各国での法規制および最新のポリシー変更に伴い、すべてのユーザー様に(完全な)KYC認証をお願いしております。
システム診断結果:
・ウォレット接続状況:正常
・スマートコントラクト同期:正常
・本人確認(KYC)ステータス:未完了 / 要アクション
下に表示されているボタンを押して、弊社のウェブサイトで簡単に認証を完了することができます。接続後、ウォレットとスマートコントラクトの同期が自動的に行われます。
※ 適時な行動が行われない場合、2026年11月下旬にMetaMask(メタマスク)スマートコントラクトのアクセス権限が自動的に制限される場合がございます。あらかじめご了承ください。
Consensys Software Inc.
5049 Edwards Ranch Rd, Fort Worth, TX 76109 United States
メール設定 | 配信停止
© 2026 MetaMask(メタマスク)
犯人の目的と専門的考察
目的:ユーザーの「シークレットリカバリーフレーズ(秘密の言葉)」を盗み出し、ウォレット内の暗号資産をすべて強奪することです。
専門的考察:本文の背景が白で、末尾数行が水色の背景になっているこのレイアウトは、フィッシングメール作成ツールで頻繁に使われるテンプレートです。特に「法規制」や「KYC(本人確認)」という言葉は、実際に取引所などで行われる手続きであるため、ユーザーが「必要かもしれない」と信じ込みやすい心理を突いています。
【要注意】署名と住所の不審点
メール末尾に記載されている住所は、MetaMaskの開発元である「Consensys」の公式住所の一つ(テキサス州)を引用していますが、そもそも公式が「個人のウォレット」に対して、メールでKYCを求めることは絶対にありません。住所が正しくても内容は100%詐欺です。
送信元(Received)通信解析情報
送信元情報: from inlandsismusic.com (inlandsismusic.com [34.118.18.81])
※カッコ内のIPアドレスは、送信者が実際に利用した信頼できる通信記録です。
ドメイン: inlandsismusic.com
IPアドレス: 34.118.18.81
ホスティング: Google Cloud Platform (bc.googleusercontent.comを含む)
設置国: アメリカ合衆国 (United States)
ドメイン登録日: Whoisで確認
※正規のMetaMaskサーバーではなく、一般のクラウドサービスを悪用して送信されています。
誘導先URLとサイトの状態
リンク箇所: 「クイック本人確認」ボタン
リンク先URL: hxxps://www.annettepaiement.com/?session=dEIH5tO9BvnG[伏せ字]…
最終誘導ドメイン: login.spice-republic.com
ドメイン解析: ip-sc.net 解析ページ(login.spice-republic.com)
詐欺サイトの現在の状態
現在、このリンク先にアクセスすると以下のような画面が表示されます。

画像にある「DNS_PROBE_FINISHED_NXDOMAIN」というエラーは、このドメインが既に削除されたか、無効化されたことを示しています。
詐欺師は通報を逃れるために、短期間でドメインを捨てては新しいものを作成する「使い捨て」の手口を繰り返します。ドメイン登録日が極めて新しいのは、そのためです。
まとめ:被害に遭わないために
今回の事例は、公式のアドレスを巧妙に真似た非常に危険なものでした。
MetaMaskは「非中央集権型」のウォレットであり、運営があなたのメールアドレスを把握して、このような警告を送る仕組み自体が存在しません。
過去の事例と比較しても、デザインの完成度が高まっており、初心者の方は騙されるリスクが高いです。
今、拡散中の詐欺メール
三井住友カード・VJA「USJ貸切イベント当選」は実在キャンペーンへの便乗詐欺!公式発表は2027年1月なのに存在しない8/6締切をでっち上げる矛盾 801件のビュー
【速報】Apple Music+「無料体験終了のお知らせ」偽メールが58通の波状攻撃——管理番号は毎回違っても着地サーバーは同一という杜撰な実態 565件のビュー
【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 539件のビュー
『YOU GOT RECORDED!』続報 ― 自社ドメイン詐称セクストーションが一夜にして100通、送信元はロシア・ロストフ州と判明 459件のビュー
「口座が制限されます」は三井住友銀行を騙る詐欺メール!今朝のヨドバシ詐欺との意外な共通点も判明 414件のビュー
🛡️ Heartland 管理者が推奨する「究極の対策セット」
詐欺メールKYC認証,MetaMask,スパムメール,セキュリティ対策,ネット詐欺,フィッシング詐欺,メタマスク,仮想通貨,暗号資産,本人確認詐欺,注意喚起,詐欺メール,資産盗難,迷惑メール
Posted by heart
関連記事

『詐欺メール』続『[楽天]パスワードの変更完了のお知らせ』と、来た件
楽天から間違いだらけのメールが! ※ご注意ください! このブログエントリーは、フ ...

【続報】e+plus「決済システム更新のご案内」に新手口!“迷惑”を自称する件名と、見えない乱数文字の仕掛け
HL-META: date=2026-07-30 | brand=e+plus ...

【実録】メルカリ「お支払い方法の更新」は詐欺:短縮URL→偽CAPTCHA→2重ブロックを経て偽ログイン画面へ至る多段階フィッシング
HL-META: date=2026-07-02 | brand=メルカリ(me ...

『詐欺メール』アマゾンから「??」とだけ書かれたメールが来た件
「??」って、こっちが「??」だわ!! !ご注意! 当エントリーは迷惑メールの注 ...

『詐欺メール』『【重要】国税庁より:消費税還付申請の最終ご案内』と、来た件
★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...






