【犯行予告】PayPay最終督促詐欺メールの全手口を公開 – 法的措置予告で脅迫する新手の犯罪

【犯行予告】PayPay最終督促詐欺メールの全手口を公開 – 法的措置予告で脅迫する新手の犯罪
🛡️ Heartland-Lab セキュリティレポート 2026年5月7日 発行 |
| 目次 🚨 最近のスパム動向
|
📌 この記事を読む前に
|
⚠️ 緊急性評価:★★★★★(最高レベル) 「法的措置移管予告」「本日中の支払い」という脅迫的文言による即時行動誘導型。 PayPay公式を完全に偽装し、正規メールアドレス風の差出人表示で信頼性を演出。 冷静さを失わせ、リンククリック→個人情報入力を促す危険度MAX詐欺メールです。 |
📧 件名
|
👤 送信者情報
さらに送信元IP「34.97.49.229」はGoogle Cloud Platformのサーバーですが、これはクラウドサービスを悪用した匿名送信を意味します。Received-SPFがPassになっているのは、偽装ドメイン「3whcbz.com」のSPFレコードが正しく設定されているだけで、PayPay公式ドメインとは無関係です。つまり「技術的には正当な送信」に見せかけながら、実態は完全なるなりすましメールです。 【本物のPayPay公式メールの見分け方】 |
📅 受信日時
|
📢 この詐欺をLINEで家族に共有しよう
|
📄 メール本文(原文ママ)
注意! PayPayをかたる詐欺メールに警告! PayPay <info@paypay.co.jp> ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ お客様各位 PayPayカスタマーサポートです。 このたび、お客様のPayPayアカウントに関連する未払い残高が 【未払い金額】52,800円 上記金額は、お客様が利用された決済サービスの未決済分です。 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ※リンクからPayPayアプリまたはWebページにて、 【ご注意】 ご不明な点がございましたら、PayPayカスタマーサポートまで ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ |
🎭 メールの目的・感想・デザイン
1. PayPayアカウントID・パスワード これらの情報が盗まれると、不正送金・不正決済・アカウント乗っ取り・個人情報転売などの二次被害が発生します。 【デザインの巧妙さ】 さらに本文全体が公式メール風の丁寧な文体・フォーマットで構成されており、誤字脱字もほとんどありません。「52,800円」という具体的な金額・「第3回督促」という詳細な状況設定・「信用情報機関への登録」という専門用語の使用により、リアリティを極限まで高めています。 |
⚠️ 注意点と対処法
【正しい対処法】 【PayPayに未払いは発生しない理由】 【もしリンクをクリックしてしまった場合】 【身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで「これ気をつけて!」と共有してあげてください。】 そのまま使えるLINEボタン: |
🌐 サイト回線関連情報
Received-SPFが「Pass」になっているのは、「mail17.3whcbz.com」というドメインのSPFレコードが正しく設定されているためであり、PayPay公式ドメインとは一切関係ありません。つまり「技術的には正当な送信」に見せかけているだけで、実態は完全な偽装メールです。 【なぜGoogleマップの位置が米国なのか?】 |
🔗 誘導先URL解析
【実際のリンク先はどこか?】 【ドメインIPアドレス追跡】 【偽サイトの稼働状況】 そのため、このメールを受信した時点で既にURLが無効化されている可能性もありますが、同じ手口で新しいURLが次々と生成されているため、「リンク先が開けないから安全」とは決して言えません。 【偽サイトのスクリーンショット】 ![]() |
🚨 危険度評価:★★★★★(最高レベル) 【総合評価】 ✅ なりすまし完成度:★★★★★(公式と見分けがつかないレベル) ✅ 心理的プレッシャー:★★★★★(法的措置予告で恐怖を煽る) ✅ 技術的巧妙さ |

















