【実録】楽天カード「お支払い金額のご案内」の深淵。匿名クラウドを隠れ蓑にした最新詐欺の現場を暴く
【実録】[spam] <楽天カードお支払い金額のご案内> 公開!PayPayで現金を奪う最新フィッシング詐欺の全貌を暴く | ◇ 今回のターゲット:楽天カードを騙る「PayPay送金型」スパム 今回ご紹介するのは「楽天カード」を騙るメールですが、その前に最近のスパム動向を解説します。ここ1か月、国内では「三井住友カード」や「東京電力」を装う手口が頻発していましたが、今週からこの「楽天カードを名乗り、PayPayで送金させる」という極めて悪質なパターンが急増しています。従来のフィッシングサイト誘導型とは異なり、直接現金を奪う「実力行使」の手口です。 | 【調査報告】最新の詐欺メール解析レポート:メールの解析結果 | ■ 件名 [spam] <楽天カードお支払い金額のご案内> ※[spam]の見出しは、サーバー側が送信元ドメインの不一致(SPFエラー)を検知し、危険なメールとして自動警告を付与した証拠です。 ■ 送信者名・アドレス [楽天カード株式会社] <Rakuten-noreply@freezefoot.com> ■ 受信日時 2026-04-24 23:27 | ◇ 偽物発覚!公式サイトを装った真っ赤な嘘 送信者アドレスのドメイン freezefoot.com は楽天カードとは一切無関係です。ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。 | ◇ 送信メール本文の完全再現 ※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。 楽天カード ご請求金額のお知らせ(2026年4月分) | 口座振替が失敗したため 至急お支払いをお願いいたします | ¥39,863 支払期限:2026-04-26 PayPayにてお支払いください ※期限超過で遅延損害金が発生する場合があります ※支払い反映に最大24時間かかる場合があります | 楽天カードコンタクトセンター 0570-66-6910 | | ◇ 犯人の目的と専門的見解 【犯人の目的】 受信者の焦りを煽り、PayPayの「個人間送金機能」を使って犯人のウォレットへ直接現金を振り込ませることが目的です。 【専門的解説】 画像を多用し本物らしく見せていますが、署名欄に記載された電話番号 0570-66-6910 は楽天カードの自動音声専用ダイヤルであり、本来「支払い相談」を受ける番号ではありません。また、公式がPayPayでの支払いを「このボタン一つ」で完結させるような案内をすることは絶対にありません。 | ◇ 偽物を見抜く!決定的な3つの違和感 1. 送信ドメインが公式(rakuten-card.co.jp)ではない。 2. 支払方法がなぜか「PayPay」に限定されている。 3. メールの件名に[spam]がついている。 楽天カード公式サイトでも、このような不審なメールに対する注意喚起が発表されています。 → 不審メールにご注意ください | ◇ 専門家による「ヘッダー解析」実録レポート 「自分の元に届いたメールが、実は海外のここから来ている」事実に驚きを覚えるはずです。この生データこそが嘘をつけない犯人の足跡です。 | Received: from ae72196-okayama720.okayama.asahi-net.or.jp (unknown [45.142.155.35]) | 【送信者メールアドレス偽装発覚!】 送信元のIPアドレス 45.142.155.35 は、送信者アドレス(freezefoot.com)とは一切関係がありません。犯人が踏み台にした回線、あるいは匿名性の高いサーバーを悪用した証拠です。 | ◇ サイト回線関連情報(ip-sc.net 参照データ) | 送信元IPアドレス | 45.142.155.35 | | 国名 | 中国 | | ホスティング社名 | PQ Hosting S.R.L. | | ドメイン登録日 | 2026-03-15 (直近の使い捨て) | ▼ このIPアドレスの詳細な解析結果(ip-sc.net) https://ip-sc.net/ja/r/45.142.155.35 | ◇ リンク先URLの正体:犯行予告としてのPayPayリンク ■ リンク箇所: PayPayで支払うボタン ■ リンク先URL: https://paypay.ne.jp/?pid=QRCode&link_key=https://qr.paypay.ne.jp/p2p01_eFz***(伏字)*** ■ 状態: 本物のPayPay送金ページへ誘導。セキュリティソフトをすり抜ける巧妙な「犯行用URL」です。絶対に送金しないでください。 | まとめ:詐欺サイトの罠に落ちないために 今回のメールは、一見すると本物の楽天カードのようですが、細部を解析すれば嘘がいくつも見つかります。公式アプリ以外からの送金要求は100%詐欺です。怪しいと思ったら、まずはこの解析レポートを思い出してください。 | |
🛡️ Heartland 管理者が推奨する「究極の対策セット」
① 【最強の物理防壁】YubiKey 5 NFC 🔑
パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。
Amazonで詳細を見る
② 【定番の安心】ウイルスバスター クラウド 3年版 🛡️
巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。
Amazonで詳細を見る