【実録】楽天カード「自動引落失敗」の罠!PayPayで現金を強奪する卑劣な手口を公開
| 【実録・公開】楽天を騙りPayPayで現金を毟り取る「毒入りメール」の正体を暴く! | ■ 最新のスパム・フィッシング動向 今回ご紹介するのは「楽天カード」を騙るメールですが、その前に最近のスパムの動向を解説します。 直近1か月のymg.nagoyaの調査では、新生活や年度末の請求時期に合わせ、電力会社やカード会社を装う手口が激増しています。特に今回のケースのように「偽サイトで情報を盗む」段階を飛ばし、「PayPayの送金リンクを直接踏ませて現金を即座に奪う」という、より短絡的で凶悪な集金手法がトレンドとなっています。 | ◇ 何を装ったメールか? 楽天カードの未納通知(自動引落し失敗の最終警告)◇ どこで見分けるか? 送信元が楽天と無関係、支払先に「PayPayの個人間送金」を指定している異常性 ◇ どう対処すべきか? リンクは絶対に開かず即削除!送金ボタンを押した瞬間に被害が確定します。 | | 【調査報告】最新の詐欺メール解析レポート | | 件名 | [spam] 【重要】楽天カード_3月分ご請求金額のお知らせ_自動引落し失敗 ¥15,286円 | | 件名の見出し | [spam]タグはサーバーによる「危険物」のレッテルです。受信トレイにこれが付いていたら、それは犯罪者からの招待状だと認識してください。 | | 送信者 | “楽天カード株式会社” <info@papercup.com> | | 送信者の正体 | 楽天のドメインを一切使用していません。本来の送信元を隠すために盗用された「papercup.com」というドメインを隠れ蓑にしています。 | | 受信日時 | 2026-04-23 8:39 | ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。 被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。 | ※詐欺メールの文面を忠実に再現。リンクは安全のために無効化しています。 楽天カード PayPay専用最終納付記録 2026年3月分の引落・再振替双方で不成立、本メールが規約・法規に基づく最終警告案内です。PayPay決済専用です。他手段は未納扱いになります。 ご請求額 ¥15,286円 納付期限 2026年4月26日(日) 3日以内に PayPay でご決済をお願いいたします 自動引落しに失敗したため、PayPayでのお支払いをお願いいたします。 ※お支払い後、反映まで最大24時間かかる場合があります。 PayPayで今すぐ支払う (偽URL:https://paypay.ne.jp/?pid=QRCode&link_key=https://qr.paypay.ne.jp/p2p01_GqSm8e●●● ※伏字を含む) 必ず保存(証拠/記録)下さい。 | ■ 犯人の目的と感想 犯人の目的は、情報の窃取ではなく「現金の即時詐取」です。楽天の偽ログインページを作ってIDを盗む手間を省き、PayPayの「送金用QR」を踏ませることで、ユーザー自らの手で犯人のサイフへ金を振り込ませようとしています。 構成は極めて簡素で署名もなく、公的機関のような威厳を持たせようと必死ですが、楽天カードがPayPay送金で集金するなど前代未聞の滑稽な嘘です。 ■ 危険なポイントと対処法 送信者のアドレスドメインが「papercup.com」となっており、楽天の公式サイトとは全く異なるため、ここで「送信者メールアドレス偽装発覚!」となります。公式でも同様の手口への警戒を呼び掛けています。 ≫ 楽天カード公式:不審なメールに関する注意喚起 | ■ サイト回線関連情報(技術的根拠) このメールは、正規の楽天サーバーではなく、以下の海外インフラを経由して配信されています。 | Received (送信元IP) | 173.219.89.57(偽装なしの生データ) | | 送信元国名 | アメリカ合衆国 (United States) | | ホスティング会社 | TierPoint, LLC | | ドメイン登録日 | 1998-05-13(乗っ取られた古い資産の悪用) | | | 【閲覧注意】「未納」の恐怖に負けないでください! このメールの先に待っているのは「PayPayの送金完了画面」です。一度送られたお金は二度と戻りません。 ヘッダー解析が示す通り、アメリカの拠点を使い捨てにして送られてきたこの「毒」を今すぐゴミ箱へ捨て、被害を未然に防ぎましょう。
| |
🛡️ Heartland 管理者が推奨する「究極の対策セット」
① 【最強の物理防壁】YubiKey 5 NFC 🔑
パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。
Amazonで詳細を見る
② 【定番の安心】ウイルスバスター クラウド 3年版 🛡️
巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。
Amazonで詳細を見る