【解析】t-73430 貴方のデバイスにハッカーがアクセスしています。:脅迫メールの技術調査

 

 

【調査報告】最新の詐欺メール解析レポート
解析対象:セクストーション(性的脅迫)型バラマキスパム

 

■ 最近のスパム動向


今回ご紹介するのは「情報資産安全管理室」という公的機関のような名称を騙るメールですが、その前に最近のスパム動向を解説します。
2026年に入り、AIによる自動生成と、アンチウイルスソフトの検知を回避するための「記号挿入型難読化」を組み合わせた脅迫メールが爆発的に増加しています。特に年度替わりの4月は、組織の改編に乗じた偽の通知が届きやすい時期であり、受信者の冷静な判断を奪う手口が巧妙化しています。

 

■ 基本情報

件名 t-73430貴方のデバイスにハッカーがアクセスしています。 ui-0013214
件名の見出し 「ui-0013214」という管理番号を付加することで、システムから自動送信された正当な警告であると錯覚させる狙いがあります(典型的なSpam手法)。
送信者 “情報資産安全管理室dexz89519362” <t-gas@tottorigas.co.jp>
受信日時 2026-04-05 17:33

 

▼ 送信者に関する詳細分析


送信元メールアドレスに使われているドメイン「tottorigas.co.jp」は実在するエネルギー企業のドメインです。しかし、表示名の「情報資産安全管理室」という部署は同社には存在せず、送信サーバーが外部から不正利用(踏み台)された、あるいは送信元を偽装した形跡が濃厚です。

 

■ メール本文(忠実再現)

※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。

素敵な繋がりを。
ご.覧~の通り、これは形.式^張ったメ.ールでは.ありません。
残念ながら.朗.報^ではありませんが、今から全.てを.冷.静に.ご説~明いたします。
ct-383025

私は、あなたが利.用されているネット.~ワ.-クを介して、電.子デ.バ^イスへのア.ク.セスを完.了しました。
[受信者メールアドレス]

この情.報が示す通り、過.去数~ヶ月間あなたを追.跡^しております。
どうしてこうなったのか?
エ.ク*ス.プロ.イトされたサ~イトへ訪.問した際、デ.バ.イスが私のヒューリスティック回避に晒*されたのがきっかけです。

これは非常に複.雑なプロ.グラムで、頻~繁に署.名を更新するため、ウィ.ルス対.策ソフトでは検.出^できません。
正.直な話、私は本.職は情報セキュリティ監査官ですが、趣味でセキュ.リティ研*究を行っていました。
しかし、不.況の影響で職を失い、生き延^びるためにお.金が必.越になったのです。

そこで、あなたの画面を.見な~がら.身体を,弄_り回している.録画を録.画した二.画^面ビ.デオを作.成しました。
あなたの顔は簡.単に認.識できますし、どのような嗜.好を。持っているのかがハッ.キリと明.らかになる内容です。

では、取引をしましょう。
あ.なたが私に 185053 \ 相当のビ=ットコインを支.払^えば、この動.画があなたの親族、家族、友人、そしてソーシャ
ルメディアの連絡先や他の知.人に送.信されることは一.切ありません。
私はソ.一*シャル.メディアの管.理ペ.-ジも把.握しています。拒.否すれば、あなたはネット上の「スタ.-」になってしまうでしょう。

解.決~策は、私の指定のアド.レスに資.産の移.動をすることです。
決済*用アド.レス(ビ=ットコイン):
————————————————————
.===3PZmPhRda11HxdmxXKTTJhuYSP91XK6VZF===.
————————————————————

支.払^いを受け取るとすぐに動画と資料を削~除し、二.度と連絡はしません。
75.68 時間^を猶.予としますが、それだけあれば十.分なはずです。

この通.知を開.封した瞬.間から、時.間のカ.ウントが始まります。
私は T.O.R を利.用し、身.元を完.全に隠.匿しています。警.察に連.絡したり返.信を試みても、私を追.跡^することは不.可能
です。
何か馬.鹿げた事をしたり、期待に反する事をすれば、すぐに動.画をシ.エアします。
毎日を笑顔の魔法で彩ってください。
ocgq-8595397562

 

■ 専門的解析レポート


【メールの目的】
犯人の目的は、「心理的恐怖に基づいた金銭(暗号資産)の奪取」です。実際にはデバイスはハッキングされておらず、カメラ映像なども存在しません。過去の流出データから得たメールアドレスに対し、一斉送信することで数人を騙す「バラマキ型詐欺」です。

【このメール特有の怪しい点】
1. 不自然な難読化:文中の「.」「~」「^」などは、セキュリティフィルターの目を逸らすための工作です。
2. 署名の矛盾:本文最後にIDのような文字列がありますが、正規の組織名や正しい電話番号といった「責任の所在」を示す情報は一切ありません。もし電話番号が記載されていたとしても、それは他人の番号か架空のものです。
3. 情緒的な結び:「毎日を笑顔の魔法で彩ってください」という言葉は、脅迫文としてはあまりに不自然で、翻訳ツールの誤用が疑われます。

 

■ 公式サイトでの注意喚起


送信元ドメイン「tottorigas.co.jp」の正当な所有者であるエネトピア(鳥取ガスグループ)では、既に不審メールに関する注意喚起を行っています。
鳥取ガス公式:不審なメールに関する注意喚起を確認する

 

■ サイト回線関連情報(技術エビデンス)

送信元サーバー解析データ
Received (送信元) from nzmqftmr (unknown [69.62.140.43])
※これは送信に直接利用された情報であり、カッコ内のIPアドレスは信頼できる送信者情報です。
送信元IPアドレス 69.62.140.43
ホスティング社名 GCI Communication Corp
設置国 United States (アメリカ合衆国)
ドメイン登録日 tottorigas.co.jp:1998年11月30日登録。
歴史ある正規ドメインが利用されていることから、犯人は自らドメインを取得したのではなく、既存の脆弱なサーバーを踏み台にしてメールを射出したと考えられます。

 

本レポートの根拠データ:

ip-sc.net による詳細解析(69.62.140.43)

 

■ まとめ


今回のメールは典型的な「自作自演の脅迫詐欺」です。
送信元が日本国内の企業ドメインであっても、通信経路を解析すれば海外のサーバーから発信されていることが一目瞭然です。
このようなメールに返信したり、支払いに応じたりすることは、犯人に「このアドレスは反応がある(=カモである)」と教えるようなものです。
無視し、削除することが最善かつ唯一の正解です。