個人情報流出に関する緊急のお知らせとお詫び「トロイの木馬検出」詐欺の巧妙な手口


【閲覧注意】実録:PCをフリーズさせ電話を強要する「Windows偽警告」の罠を完全公開

 

【監修】Heartland(ハートランド)
今回ご紹介するのは、Microsoft Defenderを巧妙に装い、トロイの木馬検出を騙ってユーザーをパニックに陥れる「サポート詐欺」の手口です。このメールを開いただけで実質的な金銭被害はありませんが、画像やリンクを読み込むことで「生体通知(アドレスの有効性確認)」が詐欺グループに渡り、今後の攻撃リストに優先登録されるリスクがあります。一刻も早い注意喚起が必要です。

 

■ 最近のスパム動向統計(Heartland 調査)

直近1ヶ月の観測データでは、マイクロソフトやPayPay、Amazonを騙るフィッシングメールの流通量が急増しています。特に「セキュリティ警告」を装い、短縮URLやパラメータを偽装したリンクをクリックさせる手法が主流です。最新の統計詳細はサイト内アーカイブをご参照ください。

 

■ 送信者・ヘッダー情報解析

件名:[spam] 【重要】お客様の個人情報流出に関する緊急のお知らせとお詫び
※見出しの”[spam]”は、サーバー側でスパム判定を受けた際に自動付与される識別子です。
送信者名: support@*******.jp
メールアドレス: (受信者と同じアドレスのためマスク処理)
送信元IP(抽出): 119.197.207.79
受信日時: 2026/05/01 12:45

 

■ メール本文の忠実再現(解析用)
********.jp をご利用のお客様へ
この度、弊社が管理するサーバーに対し外部からの不正アクセスが確認され、お客様の個人情報が外部へ流出した可能性があることが判明いたしました。
多大なるご迷惑とご心配をおかけしますことを、深くお詫び申し上げます。

? 流出した可能性がある情報:

・氏名、ご住所、電話番号
・メールアドレスおよびログインパスワード
・クレジットカード情報の一部

現在、二次被害(不正利用やアカウントの乗っ取り)を防ぐため、システム側で一時的にアカウントを制限しております。
お客様ご自身で直ちにパスワードの再設定と本人確認を行っていただく必要がございます。
以下の特設ページより、至急お手続きを完了させてください。

▼ 個人情報保護・アカウント復旧専用ページ

※ 本手続きを本日中に行っていただけない場合、お客様の資産保護のため、アカウントを完全に削除せざるを得ない場合がございます。
※ すでに身に覚えのない請求が来ている場合は、速やかに上記ページより被害報告を行ってください。

お客様にはお手数をおかけしますが、迅速な対応をお願い申し上げます。
━━━━━━━━━━━━━━━━━━
********.jp セキュリティ管理センター
公式サポート: ********.jp
━━━━━━━━━━━━━━━━━━

 

「ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。」

 

■ 本レポートの根拠データ (Powered by ip-sc.net)

Received IP: 119.197.207.79 (unknown [119.197.207.79])
偽装判定: 陽性(判定:詐欺サーバー)
送信者称称とReceivedヘッダーのIPアドレスを比較。正規のMicrosoft配信サーバーとは一切の関連がないことを確認。このIPは過去に複数のフィッシングキャンペーンで使用された痕跡があります。

■ サイト回線関連情報(詳細ロケーション)

ロケーション: Googleマップリンク (37.5665, 126.9780)
専門データ連携: 当該ノードは、Googleクローラーに対しても「専門的な外部データと連携している」と明示するための独自IDを割り振っています。

 

■ 誘導先URL及びサイト解析

リンク箇所: [中止] [確認] ボタンおよびテクニカルサポートリンク
解析URL: hxxps://paypay.ne.jp/??pid=QRCode&link_key=https://qr.paypay.ne.jp/p2p01_*** (一部伏せ字を含む)
リンク先ドメイン: paypay.ne.jp (※正規ドメインを悪用、またはリダイレクト目的)
リンク先IPアドレス: 119.197.207.79 (伏せ字なしの生データ)
ロケーション: 緯度:37.5665 経度:126.9780
判定ポイント: 誘導先はマイクロソフトのサポートページではなく、不正なリダイレクタを介した詐欺サイト。GoogleおよびMicrosoftにより既に「危険なサイト」としてブロック対象となっています。

 


【詐欺サイト実例画像】
解析対象:偽の警告画面

 

■ 危険度評価
★★★☆☆ (3/5)

対処方法:
・画面に表示された電話番号には絶対にかけないでください。
・ブラウザがロックされた場合は、タスクマネージャーからブラウザを強制終了してください。
・もし電話をかけてしまった場合は、速やかに最寄りの警察署や消費生活センターへご相談ください。

 

■ まとめ

公式最新情報: Microsoft公式:フィッシング詐欺への対策

「身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで『これ気をつけて!』と共有してあげてください。」

過去の類似事例リンク: Microsoft 詐欺事例を検索

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る