【解析】[spam] 日専連カード「ポイント失効予定のお知らせ」詐欺メールを徹底解剖
【調査報告】最新の詐欺メール解析レポート 解析ステータス:高密度技術解析済み / 独自データ保有 | | ■ 最近のスパム動向 今回ご紹介するのは「日専連カード」を騙るメールですが、その前に最近のスパムの動向を解説します。4月という年度替わりの時期、各社のポイントサービス失効が相次ぐタイミングを狙い、「失効」「緊急」というキーワードで利用者を焦らせ、情報を盗み取るフィッシング詐欺が多発しています。特に本事例のように、具体的な獲得ポイント数(9,587 pt)などを提示して信憑性を持たせる手口が主流となっています。 | | | 【件名】 | [spam] 日専連カード 会員様への重要なご案内 | | 【送信者】 | “日専連カード” <admin5@shop-qiyiguosports.com> | | 【受信日時】 | 2026年4月1日 23:14 | | 【送信者の正体】 | 日専連カードのドメイン(nissenren-card.co.jp)とは無関係な、スポーツ用品販売を装った海外ドメインを使用しており、送信者情報は完全に偽造されています。 | | | ■ メール本文(忠実再現) ※デザインを模倣していますが、詐欺メール特有の構造が含まれます。 ポイント失効予定のお知らせ 緊急 日専連カード 会員様への重要なお知らせ 9,587 pt 💰 換算金額:約95,870円(1ポイント=10円相当) ⚠ 失効予定日:2026年4月5日 ⚠ 平素より日専連カードをご利用いただき、誠にありがとうございます。 現在、お客様の保有されているポイントの一部がまもなく有効期限を迎えます。 期限を過ぎたポイントは自動的に失効となり、再発行はできません。 📊 未使用ポイント残量残り 22%(約21,000円相当) 以下の方法でポイントをご利用いただけます: - 🎁 各種商品・特典との交換
- 💳 ギフトカード・電子マネーへの交換
- 💰 ご利用代金へのキャッシュバック
⚠ 【重要なお知らせ】 有効期限を過ぎたポイントは自動的に無効となります。 失効後のポイントは復元できませんので、お早めのお手続きを強くおすすめいたします。 ※ 交換手続きには平均3分程度かかります。余裕を持ってご対応ください。 📌 ポイントの詳細確認・交換手続きは会員専用ページより行えます。 📌 一部の交換商品・サービスには条件がございます。 📌 システムメンテナンス中はご利用いただけない場合があります(毎週水曜 2:00~5:00)。 ✨ 今すぐポイント交換ページへ ✨ 本メールは送信専用アドレスより配信されています。返信には対応しておりません。 | ———————————————————— 日専連カード カスタマーサービスセンター 📞 0120-66-3735(受付時間 9:00〜18:00 / 土日祝除く) 📧 support@nissenren-card.co.jp(24時間受付) © 2026 日専連カード株式会社 All Rights Reserved. | | | ■ 専門的解析と犯人の目的 【犯人の目的】 クレジットカード情報の窃取です。約9万6千円という高額なポイント失効を餌に偽サイトへ誘導し、ログインID、パスワード、カード番号、セキュリティコードを盗み取ります。 【署名の不自然さ】 記載されている電話番号(0120-66-3735)は日専連の正規番号ですが、送信元アドレスが偽物である点、また本文の「背景が白で末尾が水色」という構成はフィッシングメールの典型的なテンプレートです。公式サイトでもこの種のメールへの注意喚起が出ています。
| | ■ 送信元回線関連情報 (Received) | 送信ドメイン | mail5.shop-qiyiguosports.com | | IPアドレス | 133.88.116.151 | | ホスティング | UCLOUD (UCloud Cloud Computing (HK) Limited) | | 設置国 | 日本 (Tokyo) | | ドメイン登録日 | 2026-03-20 (攻撃直前に取得) | 詳細解析:https://ip-sc.net/ja/r/133.88.116.151 | | ■ 詐欺サイト(リンク先)解析 誘導URL: https://zhnk-o***o.com/.co.jp/ (※伏字を含む) ブロック: ウイルスバスターにより遮断を確認済み サイト画像:  | IPアドレス | 104.21.32.201 | | ホスト名 | Cloudflare, Inc. | | 設置国 | United States (米国) | | ドメイン登録日 | 2026-03-28 (取得からわずか数日) | ※登録日が極めて新しいのは、通報による閉鎖を見越した使い捨てドメインであるためです。 解析URL:https://ip-sc.net/ja/r/104.21.32.201
| | | | |