【解析】【最終通知】未納税金の納付のお願い(e-Tax)は詐欺!

【調査報告】最新の詐欺メール解析レポート
本レポートは、国税庁を騙るフィッシングメールの技術解析結果をまとめたものです。

 

■ 最近のスパム動向


今回ご紹介するのは「国税庁(e-Tax)」を騙るメールですが、その前に最近のスパム動向を解説します。
2026年3月現在、確定申告の期限直後を狙った「未納通知」や「差押処分」を騙るメールが激増しています。特にe-Taxのロゴや公的な文章を模倣し、クレジットカード情報を盗み取る手口が巧妙化しており、本レポートで扱う事例はその典型例です。

 

■ メール基本情報

件名

[spam] 【最終通知】未納税金の納付のお願い(e-Tax)
※件名に[spam]とあるのは、受信サーバーが既にスパム判定を下している証拠です。

送信者

“e-Tax税務署からの” <info@mail14.hzlyds.com>

受信日時

2026-03-28 6:34

 

■ 送信元に関する情報(Receivedヘッダー解析)


送信元ドメイン「hzlyds.com」は国税庁とは無関係です。以下の情報はメールヘッダーから抽出した信頼できる送信元データです。
送信元ドメイン mail14.hzlyds.com
送信元IPアドレス 136.110.119.166
ホスティング社 Google Cloud (bc.googleusercontent.com)
設置国 United States (アメリカ)
ドメイン登録日 最近取得(WhoisToolsによる)

▶ 本レポートの根拠データ:
送信元IP解析ページ(ip-sc.net)

 

■ メール本文の忠実な再現


未納税金が確認されました。速やかにご対応ください。延滞が続くと差押処分を実施いたします。
【最終通知】未納税金の納付のお願い(e-Tax)
拝啓 平素よりe-Taxをご利用いただき、誠にありがとうございます。

この度、お客様の所得税(または延滞金)について、未納の税金が確認されましたのでお知らせいたします。

これまで自主的な納付をお願いしてまいりましたが、期日までに納付の確認が取れておりません。つきましては、速やかにご対応いただきますようお願い申し上げます。

なお、このまま未納の状態が継続する場合、税法に基づき、不動産・自動車等の資産や給与・売掛金などの債権に対し、差押処分を実施する場合がございますので、あらかじめご了承ください。

■ 納付詳細

  • 納税確認番号:****78233
  • 滞納金合計:1,180円
  • 納付期限:2026年3月28日(延長不可)

▶ 納付ページへ(hXXps://kotegawaordinals.com/e-tax-japan/)

※本メールアドレスは送信専用です。ご不明点がある場合は、国税庁ウェブサイトをご参照ください。

【公式お問い合わせ先】
国税庁
電話:03-4581-5161(国税庁代表)


発行元:国税庁
Copyright (C) NATIONAL TAX AGENCY ALL Rights Reserved.2024

※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。

 

■ 専門的な解析と危険なポイント

犯人の目的


受信者の焦りを誘い、偽の決済画面でクレジットカード情報、セキュリティコード、個人情報を奪取することが目的です。

署名の偽電話番号


署名にある「03-4581-5161」を調査したところ、国税庁の正式な代表番号ではありません。 巧妙にそれらしい番号を記載していますが、公式との照合で容易に偽物と判断できます。

デザインの罠


本文末尾に水色の背景を使用するのは、近年のフィッシングメールで共通して見られるテンプレートです。

 

■ 誘導先(詐欺サイト)の技術解析

誘導先URL

hXXps://kotegawaordinals.com/e-tax-japan/(※リンク無効化・伏字済)

解析ドメイン kotegawaordinals.com
IPアドレス 104.21.73.136
ホスト名 Cloudflare Inc.
国名 United States (アメリカ)
ドメイン登録日 2024年以降の最近(Whoisにより確認)


※ドメイン取得日が最近である理由:詐欺グループは通報によりサイトが閉鎖されることを前提としているため、安価なドメインを大量に取得し、使い捨てとして運用しています。

▶ 本レポートの根拠データ:
誘導先IP解析ページ(ip-sc.net)

 

■ リンク先サイトの状態と画像


【稼働状況:タイムアウトエラーにより停止中】

現在は「We apologize, but your request has timed out…」というエラーが表示され、接続できません。これはセキュリティ対策によりドメインがブロックされたか、攻撃者が既にサーバーを移動させたことを示唆しています。

 

■ 注意点と対処法


1. 送信元を確認:公式は「nta.go.jp」を使用します。
2. リンクを踏まない:督促が来たら、ブックマークした公式サイトからログインしてください。
3. 宛名の有無:本物の通知は受信者の氏名が明記されます。不特定多数向けの文面は100%詐欺です。

【公式サイトによる注意喚起リンク】
e-Taxを装った不審なメール等にご注意ください(国税庁公式)

 


まとめ:本事例は過去のe-Tax詐欺と同様の構成ですが、送信元にGoogle Cloudを悪用するなど、常に手法をアップデートしています。最新の公式情報を確認し、不審なメールは即座に削除してください。