【実録】第一生命「資産Plus」詐欺メールの全貌を公開!5,000円特典に隠された罠【閲覧注意】

【実録】[spam] 【第一生命】新サービス「資産Plus」ご利用開始のお手続きとスタート支援(5,000円相当)のご案内 を公開!潜入調査で判明した驚愕の偽装手口【閲覧注意】
今回ご紹介するのは「第一生命」を騙るメールですが、その前に最近のスパムの動向を。現在は、正規のサービス開始や特典付与のタイミングを狙い、心理的な隙を突く「フィッシング詐欺」が非常に高度化しています。特に公式サイトの文言をそのまま流用し、見た目だけでは判断がつかないケースが増えています。
■ 第一生命を装った「資産Plus」設定を促すフィッシング詐欺メール
■ 送信元が正規ドメインではなく、不審な中国系インフラを経由
■ 対処:ログインしてはいけません!このメールは即削除してください
検体解析:メールヘッダー情報
件名の見出し [spam]
※サーバー側で既に悪意あるメールと自動判定されています。これが付いている時点で100%詐欺です。
送信者名 “第一生命” <customer_service@daiichilife-group.com>
※第一生命の正規ドメインは「dl.dai-ichi-life.co.jp」等であり、このドメインは偽物です。
受信日時 2026-04-15 14:20
ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。

メール本文の忠実再現(フォント再現)

いつも第一生命をご利用いただき、誠にありがとうございます。
この度、新サービス「資産Plus」のご提供を開始いたしました。
本サービスのご利用にあたり、お客様のアカウント情報の確認と初期設定が必要となります。
お客様

平素は第一生命をご愛顧いただき、厚く御礼申し上げます。
この度、お客様のより豊かな未来をサポートするための
新しい総合資産形成サービス「資産Plus」のご提供を開始いたしました。

本メールを受信されたお客様限定で、スムーズな資産形成の
スタートを支援するため、【資産形成スタート支援特典】をご用意しております。

━━━━━━━━━━━━━━━━━━━━━━━━━━
◆ スタート支援特典の内容 ◆
【 5,000ポイント 】をもれなく贈呈いたします。

本ポイントは「1ポイント=1円」として換算され、
実質【5,000円相当】の価値としてご利用いただけます。
以下の主要デジタルギフトへ、即時交換が可能です。

・Amazonギフトカード
・PayPayポイント
・dポイント
━━━━━━━━━━━━━━━━━━━━━━━━━━

【重要:セキュリティに伴う有効期限について】
不正アクセス防止およびお客様のセキュリティ保護の観点から、
下記のお手続きURLは本メール受信後【 48時間以内 】のみ有効となります。

期限を過ぎた場合、セキュリティロックがかかり、
5,000ポイントの付与は自動的に無効となりますのでご注意ください。
速やかに下記より初回ログインをお願いいたします。

▼ 安全にログインし、5,000ポイントを受け取る ▼
https://xxx.jyaqr395.com/en7xxxxb

「資産Plus」は、高度なセキュリティ環境下で、
お客様の投資や資産運用を安全にサポートいたします。
皆様のご利用を心よりお待ち申し上げております。

————————————————–
※本メールは、厳重に管理されたお客様情報に基づき、
対象者様のみへご案内しております。
※お心当たりのない場合は、誠に恐れ入りますが
本メールの破棄をお願い申し上げます。

第一生命保険株式会社
資産Plus サービス運営事務局
————————————————–

IS61VO

※注記:できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。署名や電話番号の記載が一切なく、文字だけで構成された不自然な内容です。公式サイトにあるような正規のフッター情報も欠落しています。

■ 犯人の目的と専門的解説
このメールの目的は、第一生命の契約者からID・パスワードを盗み出し、登録されている資産情報を閲覧・悪用することです。さらに、手続きを装ってクレジットカード情報の入力を求める「フィッシング詐欺」の典型的な手口です。文章に署名がなく、電話番号すら記載されていない点は、追跡を恐れる犯罪者グループ特有の「手抜き」であり、最大のおかしい点です。
Received:送信元ネットワーク解析
Received from zhcn-china-kaiyun.com (zhcn-china-kaiyun.com [34.130.41.154])
※カッコ内のIPアドレスは信頼できる送信者情報です。Google Cloud (bc.googleusercontent.com) のインフラが悪用されています。
送信元IP 34.130.41.154

国名 / ホスティング アメリカ合衆国 (カナダ) / Google LLC
ドメイン登録日 2026-04-10
※メール配信のわずか5日前に取得された「捨てドメイン」です。正規企業がこのような運用をすることはありません。
■ メール回線関連情報
「自分の元に届いたメールが、実は海外のここから来ている」という事実に驚きを覚えるかもしれません。このメールは日本の第一生命からではなく、米国のクラウドサーバーを経由して送り込まれています。
解析の根拠:ip-sc.net で詳細データを確認
詐欺サイト:リンク先URL解析
リンク先URL https://www.jyaqr***.com/en7MA1qb (※伏せ字含む)
IPアドレス 104.21.31.222

国名 アメリカ合衆国 (カナダ)
ホスティング会社 Cloudflare, Inc.
ドメイン登録日 2026-04-12
※直前に取得されており、フィッシング攻撃のために用意されたことが明確です。
リンク先サイトの状態:
アクセス拒否。リクエストがブロックされました。後ほどお試しください。
ウイルスバスター等により既に有害サイトとしてマークされているか、攻撃者がアクセスを制限している状態です。
詳細解析:https://ip-sc.net/ja/r/104.21.31.222
■ サイト回線関連情報(地理的データ)
この詐欺サイトのサーバーは以下のエリアで稼働しています。
[ここにマップコードを挿入してください]
⚠️ まとめ:犯行予告に騙されないで!
今回のケースは、過去の事例と同様に「新サービス」という言葉でユーザーの関心を惹き、金銭的なメリットを餌にする狡猾な手口です。公式サイトでは既にフィッシング詐欺への厳重な注意喚起が行われています。身近な人が騙されてからでは手遅れです。この記事を共有して、大切な人を守ってください。第一生命 公式注意喚起ページ(偽メールにご注意ください)

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る