【公開】恐怖のフィッシング実録|公式サイトを完全模倣した「偽認証」の正体を暴く

【閲覧注意】実録・偽装メールの正体を暴く|巧妙な開通通知に潜む生体認証の罠
監修:Heartland (Heartland-Lab 首席アナリスト)

 

■ 最近のスパム動向レポート

今回ご紹介するのは、大手サービスを騙る極めて悪質なメールですが、当サイトのデータベースアーカイブには類似の事例が多数蓄積されています。
直近1ヶ月の統計では、特に「QRコード型(Quishing)」や「二段階認証の解除」を促すフィッシングサイトへの誘導が急増しています。過去1週間のデータ解析によると、送信元IPの約65%がアジア圏のホスティングサーバーを経由しており、週末に攻撃が集中する傾向があります。開いただけで直接的な金銭被害が出ることは稀ですが、画像が表示された時点で「有効なメールアドレス」として攻撃者リストに登録されるリスクがあります。

 

緊急性:★★★★☆ 本レポートの根拠データ:ip-sc.net

 

【分析対象:不審なメールの詳細】

件名: [spam] 【重要】アカウントのセキュリティ更新を完了してください
送信者: サービス公式サポート <youbetcha.oito@omjugzu.cn>
受信日時: 2026年5月4日 06:15

 

「ご覧の通り、このメールは公式サイトを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。」

 

※以下の内容は攻撃者から届いたメール本文を忠実に再現したものです。

ジャックス インターコムクラブをご利用いただき、誠にありがとうございます。
今月の以下のカードについてお支払い金額が確定いたしました。

………………………………………………………………………………………………
【対象カード】
Joshinクレジット&ポイントカード

【お支払い日】
2026年5月11日
………………………………………………………………………………………………

以下のURLから、パソコンまたはスマートフォンでジャックス インターコムクラブに
ログインのうえ、カードご利用代金明細をご確認下さい。
hxxps://www.jaccs.co.jp/Service?_TRANID=JALG00002_24M&p=ctl1zn1whlmqf%250AmzXapRUEzu2urR9FJPK1MvEAr0UVay5sXsXVV

本ご案内はWEB明細サービスに登録いただいているお客様にお届けしております。
本ご案内をお届けしたお客様にも、ご利用内容等によりご利用代金明細書を郵送
させていただく場合がございますので、ご了承ください。

当社は「犯罪収益移転防止法」や「マネー・ローンダリング及びテロ資金供与対策に関するガイドライン」に基づき、健全なクレジットシステムの構築、維持に取り組んでおります。
お客さまの氏名、自宅住所、連絡先電話番号等、お届出情報の変更があった際は、お早めに当社へ届出をお願いいたします。

今後ともジャックスをご愛顧くださいますようお願いいたします。

◆お問い合わせ先
hxxps://www.jaccs.co.jp/service/support/contact/customer/

◆スマートフォン専用お問い合わせサポート
hxxps://ivr.jaccs.co.jp

◆インターコムクラブに関するお問い合わせ先
hxxps://www.jaccs.co.jp/icmclub/icm_spt/icm_spt.html

────────────────────────────────────
※こちらのメールは送信専用メールアドレスから配信されております。
こちらのメールに返信いただいても、返答できませんのでご了承ください。

【配信元】
株式会社ジャックス
hxxps://www.jaccs.co.jp/
Copyright (C) JACCS Co., Ltd. All Rights Reserved.

■ サイト回線・技術解析詳細レポート (Forensic Data)
本レポートの根拠データ:ip-sc.net 連携解析およびリバースDNS照合
送信元サーバー
(Source Server)
IPアドレス 101.47.29.176
ホスト名 176.29.47.101.broad.st.sh.dynamic.163data.com.cn
ロケーション国名 中国 (China)
偽装判定 【陽性】 送信ドメインとホスト名の不一致。踏み台サーバーの可能性。
座標情報 緯度: 39.9042 / 経度: 116.4074
[Googleマップで地理的追跡を実行]
誘導先サイト
(Phishing Site)
ホストIP抽出 156.236.78.212
ホスト名 156-236-78-212.static.pccw.com
ロケーション国名 香港 (Hong Kong S.A.R.)
解析対象ドメイン gpztgnz.cn
物理所在地 緯度: 22.3193 / 経度: 114.1694
[Googleマップで物理サーバーを確認]
※本技術解析レポートは、ip-sc.net の公開データに基づき、攻撃ネットワークの相関関係を可視化したものです。

 

[ 詐欺サイトのスクリーンショット画像 ]

 

■ 注意点と対処方法

1. リンクは絶対にクリックしない: メール内のボタンやURLは物理的にリンクを解除していますが、コピーしてブラウザに貼り付ける行為も厳禁です。
2. 公式アプリ・ブックマークからアクセス: 異常を知らせる通知が届いた場合は、必ず公式サイトを自身で検索するか、公式アプリから確認してください。
危険度:★★★☆☆

 

【各社公式・最新の注意喚起情報】
フィッシング詐欺への対策(警察庁・各プラットフォーム公式)

 

「身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで『これ気をつけて!』と共有してあげてください。」

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る