【実録】「法的措置」を突きつけるPayPay偽メールの罠!未払い督促の正体を完全公開
【実録】「法的措置の開始予告」PayPayを騙る最凶の督促スパムを公開。未払い金を装う巧妙な手口を解析【閲覧注意】 ■ セキュリティ・インシデント概要 今回Heartlandが解析するのは、「PayPay」を騙り、法的措置や信用情報の登録を盾にユーザーを脅迫する悪質なフィッシングメールです。開いただけでは直接的な金銭被害はありませんが、画像読み込みや開通通知が含まれる場合、「このメールアドレスは生きている」という生体通知が攻撃者に送信され、今後より巧妙な詐欺リストに登録される危険性があります。 | ■ 直近1ヶ月のスパム動向解析(Heartland データベース集計) 過去1ヶ月間の統計では、キャッシュレス決済を騙る「緊急督促型」が全体の約42%を占めています。特に週末から週明けにかけての配信密度が高く、ユーザーの心理的隙を突く傾向が顕著です。本レポートに関連する類似事例は、ページ末尾のデータベースアーカイブからご覧いただけます。 | | 緊急性レベル | ★★★★★ (極めて高い) | | 危険度レベル | ★★★★★ (資産・信用への脅威) | ■ 受信メール・メタデータ解析 件名: [spam] 【最終警告】本日中に入金がない場合、滞納金の加算および失信情報を登録します ※[spam]タグは、サーバー側で既にスパム判定を受けている証拠です。 送信者: “PayPay決済管理局” <noreply@wu****sg.hbjctq.com> 受信時刻: 2026年4月30日 15:54 送信元IP: 161.170.91.217 | ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。 被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。 | 重要な督促:法的措置の開始予告 | | 未払金(欠款)のご清算が確認できておりません。 本日24時までに結算が完了されない場合、明日より規定の「滞納金」を加算すると共に、お客様の失信行為を「個人信用情報機関」に報告いたします。 | 現在のお支払い額 | ¥23,960 | | 明日以降(滞納金込み) | ¥25,850〜 | 【実施される強制措置】 - 滞納金の自動加算(明日より開始)
- 信用評価センター(CIC/JICC)への不良登録
- PayPayおよび提携決済サービスの永久利用停止
▼至急、本日中にPayPayで清算してください▼ PayPayで欠款を清算する ※本日24時を過ぎますと、システムにて自動的に滞納処理が開始されます。 ※銀行振込は反映が遅れるため、PayPay決済を強く推奨します。 | PayPay Settlement Service © 2026 PayPay Coporation. | ■ メール解析レポート 【メールの目的】 ユーザーを「法的措置」「信用情報の毀損」という言葉で心理的に追い込み、偽の決済ページへ誘導してクレジットカード情報や個人認証情報を盗み取ること。署名がなく、全体的に「欠款」など不自然な用語が混じっています。 【デザインの特徴】 赤を基調とした警告色のバナーを使用。公式のロゴを模した配色ですが、フォントの不自然さや不正確な日本語表現が散見されます。 | ■ リンク先ウェブサイト調査 誘導先URL: hxxps://paypay.ne.jp.p-****.top/ (※一部伏字。実際は公式ドメインを模したサブドメイン型) リンクドメイン: p-****.top ドメインIP: 103.145.12.88 地理的位置: シンガポール周辺 位置情報: [Google Map] 1.3521, 103.8198 危険ポイント: 本物のPayPay公式サイトのQRコード送金機能(P2P)を悪用し、犯人のウォレットへ直接送金させる仕組みになっています。この場合、クレジットカード不正利用ではなく「ユーザー自身の同意による送金」を装うため、返金が困難になる極めて巧妙な手口です。 稼働状況: 稼働中(警告:アクセス厳禁) | 【詐欺サイトのスクリーンショット掲載エリア】  | 身近な人が騙されてからでは手遅れです。 この記事のURLをコピーして、家族のLINEグループで『これ気をつけて!』と共有してあげてください。 | Reported by Heartland-Lab Security Project 2026 |
🛡️ Heartland 管理者が推奨する「究極の対策セット」
① 【最強の物理防壁】YubiKey 5 NFC 🔑
パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。
Amazonで詳細を見る
② 【定番の安心】ウイルスバスター クラウド 3年版 🛡️
巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。
Amazonで詳細を見る