「【緊急】あなたの個人情報が漏洩した可能性について」は詐欺!送信元と電話番号を調査

【調査報告】最新の詐欺メール解析レポート

本レポートは、公的機関を装ったフィッシング攻撃の技術的解析を目的とした証跡ドキュメントです。

 

最近のスパム動向


今回ご紹介するのは「警察庁」を騙るメールですが、その前に最近のスパムの動向を解説します。2026年現在、国税庁や警察庁といった「公的機関」の名を借り、国民の不安を煽って金銭や個人情報を奪う手口が非常に巧妙化しています。特に、従来の偽サイト誘導(フィッシング)だけでなく、本件のように直接「電話」をかけさせて騙す「ビッシング」への誘導が増加傾向にあり、注意が必要です。

 

件名 【緊急】あなたの個人情報が漏洩した可能性について
送信者 “警察庁 サイバー犯罪対策課” <noreply@mail29.mymamababy.com>
受信日時 2026-04-06 17:05

 

【重要通知】国家公安委員会 警察庁からの緊急連絡


平素より国家公安委員会及び警察庁の業務にご理解とご協力をいただき、誠にありがとうございます。

突然のメールにて失礼いたします。

このたび、当庁にて捜査中の重大事件(サイバー犯罪 個人情報取扱事業者に対する不正アクセス事件)に関しまして、
あなた様のお名前および個人情報が関係している可能性が極めて高いことが判明しました。

また、同時にあなた様の個人情報が第三者によって不正に取得され、
インターネット上で漏洩している事実も確認されております。

つきましては、大変お手数ではございますが、下記連絡先まで至急ご連絡くださいますようお願い申し上げます。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
■ 担当部署:国家公安委員会 警察庁 刑事局 捜査情報管理官
■ 直通電話:08019968000
■ 受付時間:午前9時00分-午後8時00分(土日祝日含む)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

なお、ご連絡をいただけない場合、今後の捜査に重大な支障をきたす可能性がございますため、
誠に恐れ入りますが、本日中にご連絡くださいますよう重ねてお願い申し上げます。

ご迷惑をおかけいたしますが、何とぞご協力のほど、よろしくお願い申し上げます。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
国家公安委員会 警察庁
〒100-8974 東京都千代田区霞が関2-1-2
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

※本メールは送信専用です。ご返信いただいてもお受けできません。
※心当たりのない場合は、このメールを破棄してください。

eCMXutGB

※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。

 

このメールの目的と技術的解説


【犯人の目的】
最大の目的は、メールに記載された電話番号「080-1996-8000」への直接連絡です。警察官を装い、電話口で「捜査に必要」と称して、キャッシュカードの暗証番号や、オンラインバンキングのログイン情報を聞き出す、あるいは指定の口座に「一時的な保全」として送金させる特殊詐欺への誘導です。

【専門的解説:おかしな点】
このメールには複数の致命的な矛盾点があります。まず、日本の警察庁が国民への連絡に 080から始まる携帯電話番号を「直通電話」として指定することはあり得ません。また、署名にある住所は警察庁の正しい住所(霞が関2-1-2)ですが、メール末尾にある意味不明な文字列「eCMXutGB」は、スパムフィルターを回避しつつ配信先を特定するための詐欺グループ特有の管理IDです。

 

偽物を見抜く決定的なポイント


1. 送信元アドレスの不一致:
表示名は「警察庁」ですが、実際のアドレスは noreply@mail29.mymamababy.com です。本物の警察庁は「npa.go.jp」を使用します。

2. 公式サイトでの注意喚起:
警察庁は公式サイトにて「警察を騙る不審なメールや電話」について強く注意を促しています。
警察庁:サイバー犯罪対策プロジェクト(公式リンク)

 

サイト回線関連情報(本レポートの根拠データ)

Received(送信者情報) from mail29.mymamababy.com (mail29.mymamababy.com [34.85.20.41])
※カッコ内のIPは信頼できる送信者確定情報です。
送信元IPアドレス 34.85.20.41
ホスト名 41.20.85.34.bc.googleusercontent.com
※bc.googleusercontent.comが含まれるため、Google Cloud Platform(GCP)が攻撃インフラとして悪用されています。
設置国 日本 (Japan)
ドメイン登録日 2026年3月頃(最近取得)
このドメインは攻撃開始の直前に取得された「使い捨てドメイン」である可能性が極めて高く、信頼性は皆無です。