【解析】三菱UFJ銀行を騙る詐欺メール「ご登録情報の更新について」の危険性

 

【調査報告】最新の詐欺メール解析レポート


本レポートは、三菱UFJ銀行を騙る最新のフィッシング手口を技術的に解析したものです。

 

■ 最近のスパム動向

今回ご紹介するのは「三菱UFJ銀行」を騙るメールですが、その前に最近のスパムの動向を解説します。
2026年3月現在、銀行だけでなく「VISAデビット」などの決済サービスを具体的に指定し、本人確認を求める手口が急増しています。年度末の更新時期に合わせ、法改正や規約改定を装うことで、受信者に「手続きをしないと損をする」という心理的焦りを与えるのが特徴です。

 

メール解析データ
件名 [spam] 【三菱UFJ銀行】ご登録情報の更新についてNo.3190182
件名の見出し [spam]判定の理由
メールサーバーのフィルタリングにより、既知のスパム配信元IPからの送信、または不審なリンクが含まれているため、自動的に「spam」タグが付与されています。
送信者 “三菱UFJ銀行” <helpinfo@bk.mufg.jp>
受信日時 2026-03-22 11:21
送信者情報 表示上のアドレスは正規の `bk.mufg.jp` ですが、送信元のサーバー実態は全く異なります。
これは「ヘッダー偽装」と呼ばれる手法であり、受信者の信頼を勝ち取るための初歩的な罠です。

 


【メール本文の忠実な再現】
※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。


お客様各位

平素より三菱UFJ銀行をご利用いただき、誠にありがとうございます。

このたび、法令に基づきお客様のご登録情報の確認が必要となりました。ご登録いただいている本人確認書類の有効期限が近づいている可能性があります。
━━━━━━━━━━━━
■ ご確認いただく項目
━━━━━━━━━━━━
本人確認書類(運転免許証 マイナンバーカードなど)の有効期限
ご住所、お電話番号、メールアドレス
━━━━━━━━━━━━
■ お手続き方法
━━━━━━━━━━━━
以下の公式サイトにログイン後、「お客様情報設定」よりお手続きください。

公式サイト:https://www.bk.mufg[.]jp/update/

※三菱UFJ銀行アプリからも同様にお手続きいただけます
※店頭でのお手続きも承っております

■ お手続き期限:2026年3月30日
━━━━━━━━━━━━
期限までにお手続きがない場合、一部のお取引に制限がかかることがございます。
━━━━━━━━━━━━

ご不明な点はコールセンター(0120-423-574)までお問い合わせください。

三菱UFJ銀行
hxxps://www.bk.mufg[.]jp/

7TJOY

 

■ 専門的解析と犯人の目的

【犯人の目的】
このメールの目的は、銀行口座の**「ログインID」「パスワード」および「暗証番号」を盗み取ること**です。さらに、身分証明書の更新を口実にして、免許証などの画像をアップロードさせ、**「なりすましによる口座開設」や「不正融資の申し込み」**に悪用することを狙っています。

【署名と電話番号の検証】
本文末尾にあるコールセンター番号「0120-423-574」は、三菱UFJ銀行の正規の番号をそのまま流用しています。これは、受信者が番号を検索した際に「本物だ」と誤認させるための狡猾な手法です。

【怪しい点:無機質なコード】
メール末尾の「7TJOY」という文字列。これは犯人が配信管理のために付与した識別子であり、正規の銀行メールには絶対に存在しない、素っ気なく不自然な要素です。

 

Received:送信元情報の詳細解析
解析データ from gestaltcorp.com (gestaltcorp.com [35.221.91.34])
送信IPアドレス 35.221.91.34(これは送信に利用された信頼できる生データです)
送信ホスト 34.91.221.35.bc.googleusercontent.com
※bc.googleusercontent.comが含まれており、Google Cloud Platform上の仮想サーバーが悪用されています。
サーバー設置国 アメリカ合衆国(United States)
送信元社名 Google LLC
ドメイン登録 gestaltcorp.comの登録情報
送信ドメインと銀行ドメインの不一致、およびクラウドサービスの悪用が確認できます。
■ 本レポートの根拠データ(メール回線関連情報)
https://ip-sc.net/ja/r/35.221.91.34 で解析情報を閲覧

 

リンク先(詐欺サイト)の技術解析
誘導URL hxxps://artificialcornea[.]com/qL6V6(本文の偽URLからここへリダイレクトされます)
判定 Google セーフブラウジングにより「危険なサイト」として既にブロック済みです。
IPアドレス 104.21.53.193
ホスト名 104.21.53.193(Cloudflare経由の通信)
ホスティング Cloudflare, Inc.
国名 アメリカ合衆国(United States)
ドメイン登録日 artificialcornea.comのWhois
取得日が極めて最近であり、詐欺サイト運営のために「使い捨て」として確保されたドメインです。
■ 本レポートの根拠データ(サイト回線関連情報)
https://ip-sc.net/ja/r/104.21.53.193 でIPアドレスを解析

 

■ 実際の詐欺サイト(偽ログイン画面)

【偽サイトを見抜くポイント】
1. URLを確認: 本物の三菱UFJ銀行は `bk.mufg.jp` ですが、このサイトは `artificialcornea.com` と全く無関係なドメインです。
2. ロゴの悪用: 正規の「MUFG 三菱UFJ銀行」ロゴを無断転載していますが、これだけで本物と信じてはいけません。
3. SSL証明書の偽装: 鍵マークが出ていても、それは通信が暗号化されているだけで、「サイトが本物である」保証にはなりません。

 

■ まとめ・対処法

過去の事例と比較しても、VISAデビットの会員向けページをこれほど忠実にコピーしたサイトは珍しく、非常に危険です。宛名のない「お客様各位」というメールは、100%詐欺と判断してください。


公式サイトの注意喚起を必ずご確認ください:
三菱UFJ銀行:インターネットバンキングを安全にご利用いただくために