【解析】ファミリーマートを騙る「ポイント進呈」詐欺メールの正体
| 最近のスパムメール動向について 近年、ファミリーマートのような日常的に利用するサービスを騙るフィッシング詐欺が急増しています。特にポイント進呈やキャンペーンを装い、期限が迫っていると焦らせる手法は「時節を問わず」行われる傾向にありますが、年度末や大型連休前には「ポイント失効」を強調する内容が目立ちます。 受信メール基本情報 | 件名の見出し | [spam] 【緊急】ポイント進呈 期限内にお手続きください | | 件名の判定 | 見出しに「[spam]」が付与されているのは、受信サーバー側で既に迷惑メールの疑いが強いと判定された証拠です。 | | 送信者(表示名) | FamilyMart <rbpgjmxf@gaitanmonitorgear.shop> | | 受信日時 | 2026-03-31 12:05 | 送信者に関する情報の分析 送信者のメールアドレス末尾が「.shop」という海外ドメインであり、ファミリーマート公式サイトのドメイン(family.co.jp)とは一切関係がありません。公式が「.shop」から重要通知を送ることはあり得ません。 メール本文の再現調査 | FamilyMart ┃ キャンペーンのお知らせ 平素よりファミリーマートをご利用いただきありがとうございます。 この度、感謝の気持ちを込めて特別キャンペーンを実施いたします。 【特典】 ご参加いただいたお客様全員に 3,000ファミペイポイントをプレゼント! | 参加方法 1. 「ポイントを受け取る」をクリック 2. 専用ページにログイン 3. 手続きを完了してください ※ご登録情報に誤りがあるとポイントが付与されない可能性がございます。 ※本メールは送信専用です。返信には対応できません。 プライバシーポリシー | 利用規約 | お問い合わせ | 配信停止 © FamilyMart Co., Ltd. All Rights Reserved. | ※本レポートではできる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。 メールの目的とデザインの意図 犯人の目的: 「3,000ポイントプレゼント」という甘い言葉で、偽のログインページ(フィッシングサイト)へ誘導し、電話番号とパスワードを盗み出すことが唯一の目的です。 デザインの特徴: ファミリーマートのコーポレートカラーである「緑」を多用し、ロゴを模倣することで視覚的な信頼を得ようとしています。しかし、署名欄に電話番号の記載がない点や、リンク先URLが異常である点など、細部には多くの矛盾が存在します。 送信元(Received)の通信解析 これはメール送信に利用された生の情報であり、以下のIPアドレスは信頼できる送信元データです。 | 送信ドメイン | infoo3.gaitanmonitorgear.shop | | 送信元IPアドレス | 204.194.55.249 | | ホスティング会社 | Information and Communication Technology Solutions | | 国名 | アメリカ合衆国 (United States) | | 解析データ根拠 | ip-sc.net による詳細解析レポートを確認 | ドメイン登録日を確認したところ、非常に最近取得されたものでした。これは攻撃者が使い捨てのサーバーとして短期間だけ契約している証拠であり、信頼性は皆無です。 リンク先(詐欺サイト)の危険性 | 誘導ボタン箇所 | 「▶ ポイントを受け取る」のリンク | | リンク先URL | https://support.bannedaccfix.c** (※安全のため伏字を含みます) | | セキュリティ検知 | 現時点では一部の検知を逃れている「本物そっくり」なページです。非常に危険です。 | サイト回線関連情報(フォレンジックデータ) | サーバーIPアドレス | 104.21.31.205 | | ホスト名 | support.bannedaccfix.cfd | | ホスティング/回線 | Cloudflare, Inc. | | 国名 | アメリカ合衆国 (United States) | | ドメイン登録日 | 最近(使い捨てドメイン) | | 技術解析レポート | ip-sc.net によるサイト回線解析を確認 | 詐欺サイトの構成案(画像差し込み位置) 偽物を見抜くポイント: 1. ブラウザのURL欄が「family.co.jp」ではない。 2. 「電話番号」と「パスワード」をいきなり入力させる構造。 3. ページ下部のリンクが機能していない、または公式サイトへ飛ばして安心させようとする。 | 推奨される対応とまとめ このメールは、公式を完璧に模倣した極めて悪質なフィッシング詐欺です。 - 絶対にログイン情報を入力しないでください。
- 万が一入力してしまった場合は、直ちに公式サイトからパスワードを変更し、不審な利用がないか確認してください。
- 公式からのキャンペーン通知は、必ず公式アプリや正規のマイページから確認する癖をつけてください。
ファミリーマート公式サイトによる注意喚起: ファミリーマートを名乗る不審なメールにご注意ください(公式サイト) | |