「【重要なお知らせ】資産評価額達成確認済み|5,200ポイントを今すぐお受け取りください」はフィッシングメールか検証する
見出し
- 1 【検証】「【重要なお知らせ】資産評価額達成確認済み|5,200ポイントを今すぐお受け取りください」はフィッシングメールか?
- 1.1 このメールの怪しいポイント
- 1.2 このフィッシングの手口
- 1.3 もし情報を入力してしまうと…
- 1.4 技術的な検証結果
- 1.5 メール認証結果(SPF/DKIM/DMARC)
- 1.6 送信元ドメインの検査
- 1.7 ドメイン登録日
- 1.8 インフラ情報(ホスティング・国)
- 1.9 送信元サーバを確認します(Receivedヘッダ → 送信経路IP)
- 1.10 メール内リンクの遷移先を確認します(URL抽出+リダイレクト追跡)
- 1.11 フィッシングサイト稼働状況
- 1.12 PhishTank照合結果
- 1.13 RDAP証拠(whois相当:引用)
- 1.14 TLS証明書の整合性(引用)
- 1.15 実際の画面(スクリーンショット)
- 1.16 フィッシングメールの見分け方
- 1.17 対処方法
【検証】「【重要なお知らせ】資産評価額達成確認済み|5,200ポイントを今すぐお受け取りください」はフィッシングメールか?
フィッシングメール(詐欺メール)が届きました。
このメールは、受信者を偽のウェブサイトに誘導し、個人情報やクレジットカード情報を盗み取ることを目的としています。
このメールは「本人確認・情報更新」のパターンに該当します。「本人確認が必要です」「情報を更新してください」などと偽り、個人情報やクレジットカード情報を入力させます。
※この記事は、実際に届いたメール(.eml)をもとに、技術的観点から内容を検証し、証拠(ヘッダ/RDAP/TLS/リダイレクト結果)を整理したものです。
※危険回避のため、URL/ドメイン/メールアドレス/IPは hxxp(s)・[.]・[@] で難読化しています。
このメールの怪しいポイント
- メール認証に失敗:SPF/DKIM/DMARC が pass ではありません。正規の送信元ではない可能性が高いです
- Cloudflareで実サーバーを隠蔽:フィッシングサイトはCloudflareを使用しており、実際のサーバーIPが特定できません
判定:重大な警告があります。フィッシング詐欺の可能性が非常に高いです。
このフィッシングの手口
このメールは「本人確認・情報更新」型の一般的な手口です。
- 偽装メールの送信:「マネックス証券株式会社」を名乗り、もっともらしい件名でメールを送信します。
- 緊急性を演出:「期限までに対応すればポイントがもらえる」など、焦らせる文言を使います。
- 偽サイトへ誘導:メール内のリンクをクリックさせ、本物そっくりの偽ログインページへ誘導します。
- 情報の窃取:ID・パスワード・クレジットカード情報などを入力させ、盗み取ります。
- 悪用:盗んだ情報で不正ログイン、不正購入、個人情報の転売などを行います。
今回のメールの特徴
- メール内のリンク先は「login[.]a5y619834k[.]com」など、正規のドメインではありません。
- メール認証(SPF/DKIM)に失敗しており、正規の送信元ではないことが技術的に証明されています。
もし情報を入力してしまうと…
このフィッシングサイトで情報を入力してしまった場合、以下のような被害が想定されます。
- アカウントが乗っ取られる
- 個人情報が流出する
- 金銭的な被害を受ける
- すぐにパスワードを変更してください(使い回している他サービスも含めて)
- クレジットカード情報を入力した場合は、カード会社に連絡して利用停止してください
- 不正利用がないか、明細を確認してください
技術的な検証結果
以下では、実際に届いたメールのヘッダ情報・認証結果・リンク先の調査結果など、技術的な証拠を詳しく解説します。
受信したメールの概要
- 件名:【重要なお知らせ】資産評価額達成確認済み|5,200ポイントを今すぐお受け取りください
- 受信日時(ヘッダ):Wed, 7 Jan 2026 12:29:51 +0900 (JST)
- 表示上の差出人:マネックス証券株式会社 <NydzAEpCem[@]uydmv[.]cn>
- Return-Path:<NydzAEpCem[@]uydmv[.]cn>
メール本文(原文:難読化)
クリックで本文を表示
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 |
マネックス証券をご利用いただき、誠にありがとうございます。 現在、お客様の口座内資産評価額が当社基準を満たしていることを確認しております。 この達成を記念して、5,200マネックスポイント(1pt=1円相当)を進呈いたします。 下記のリンクから、今すぐ受取手続きをお済ませください。 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 対象:基準達成が確認されたお客様 特典内容:5,200 マネックスポイント 受付期限:2026年2月1日(日)17:00まで ▼ 今すぐ受け取る hxxps://login[.]a5y619834k[.]com/LYtSxu/?login=cbwV2hBehLtRSYO5GmTeHAcL ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ポイントは、投資・日常どちらにもお使いいただけます。 ・株式・投資信託の購入代金に充当 ・dポイント・Pontaポイント等への交換 ・Coincheck経由で暗号資産の購入 お手続き完了後、10営業日以内に付与いたします。 本メールは特典対象者のみに送信しております。 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ <お問い合わせ> マネックス証券 コールセンター(平日 8:00〜17:00) info.monex.co.jp 株式会社マネックス証券 金融商品取引業者 関東財務局長(金商)第165号 加入協会:日本証券業協会、一般社団法人金融先物取引業協会 Copyright (C) MONEX, Inc. All Rights Reserved. |
メール認証結果(SPF/DKIM/DMARC)
| 認証方式 | 結果 | 意味 |
|---|---|---|
| SPF | SOFTFAIL | 送信元IPがドメインの許可リストに含まれていません(偽装の可能性) |
| DKIM | NEUTRAL | 電子署名がないか無効です(改ざん/偽装の可能性) |
| DMARC | FAIL | ドメインポリシーに違反しています(なりすましの可能性) |
- smtp.mailfrom:
nydzaepcem - header.from:
uydmv
受信側の補足:mx.google.com; dkim=neutral (invalid public key) header.i=@uydmv.cn header.s=default header.b=bloUNcFp; spf=softfail (google.com: domain of …
送信元ドメインの検査
メールの送信に使用されたドメイン(From / Return-Path)を調査しました。
uydmv[.]cn(From / Return-Path)
RDAP情報を取得できませんでした。
ドメイン登録日
| ドメイン | 登録日 | 経過日数 | 判定 |
|---|---|---|---|
login[.]a5y619834k[.]com |
2025-04-04 | 277日 | — |
a5y619834k[.]com |
2025-04-04 | 277日 | — |
インフラ情報(ホスティング・国)
送信元サーバー
| IP | 国 | 事業者 | 備考 |
|---|---|---|---|
163[.]44[.]89[.]81 |
日本 | Japan Network Information Center |
フィッシングサイト
| IP | 国 | 事業者 | 備考 |
|---|---|---|---|
104[.]21[.]18[.]163 |
不明 | Cloudflare | Cloudflareを使用しており、実際のサーバーIPが隠蔽されています |
172[.]67[.]182[.]189 |
不明 | Cloudflare | Cloudflareを使用しており、実際のサーバーIPが隠蔽されています |
2606:4700:3036::ac43:b6bd |
不明 | Cloudflare | Cloudflareを使用しており、実際のサーバーIPが隠蔽されています |
2606:4700:3032::6815:12a3 |
不明 | Cloudflare | Cloudflareを使用しており、実際のサーバーIPが隠蔽されています |
送信元サーバを確認します(Receivedヘッダ → 送信経路IP)
送信元候補IP: 163[.]44[.]89[.]81 / 国: 日本
163[.]44[.]89[.]81(送信元候補)34[.]129[.]87[.]53
※ここは「メールの送信経路上で観測されたIP」です。リンク先サーバのIPとは別です。
メール内リンクの遷移先を確認します(URL抽出+リダイレクト追跡)
リンク
抽出URL:hxxps://login[.]a5y619834k[.]com/LYtSxu/?login=cbwV2hBehLtRSYO5GmTeHAcL
最終URL:hxxps://login[.]a5y619834k[.]com/LYtSxu/?login=cbwV2hBehLtRSYO5GmTeHAcL
遷移先サイトの解決IP(DNS)
104[.]21[.]18[.]163172[.]67[.]182[.]1892606:4700:3036::ac43:b6bd2606:4700:3032::6815:12a3
※ここは「メール内リンクの遷移先(サイト側)」の情報です。送信元IP(Received)とは別です。
フィッシングサイト稼働状況
※解析時点でのステータスです。フィッシングサイトは短期間でテイクダウンされることがあります。
| URL | ステータス | 詳細 |
|---|---|---|
login[.]a5y619834k[.]com/LYtSxu/ |
不明 (HTTP 444) | HTTP 444 |
PhishTank照合結果
PhishTankは、Cisco Talos Intelligence Groupが運営するフィッシングサイトの報告・検証データベースです。メール内のURLをPhishTankと照合した結果を表示します。
照合したURLはPhishTankに登録されていませんでした。ただし、未登録であってもフィッシングサイトである可能性は否定できません。新しいフィッシングサイトは登録されるまでに時間がかかることがあります。
| 照合URL | 結果 | 報告状況 |
|---|---|---|
hxxps://login[.]a5y619834k[.]com/LYtSxu/?login=cbwV2hBehLtRSYO5GmTeHAcL |
未登録 | ✓ CCSIで報告済み |
このフィッシングURLは、CCSIからPhishTankに報告済みです。 コミュニティによる検証後、データベースに登録されます。
照合日時: 2026-01-07T03:44:58+00:00 (UTC)
RDAP証拠(whois相当:引用)
※この証拠が示す意味:登録日が直近・海外レジストラ・NSが無関係などが重なるほど、なりすまし(フィッシング)である蓋然性が上がります。
※以下はRDAPレスポンスから 再現性のある要点 を固定形式で抜粋したものです。
ドメイン(登録情報)
1234567 RDAP証拠(Domain)対象: login[.]a5y619834k[.]comRDAP: https://rdap.verisign.com/com/v1/domain/a5y619834k.com取得日時(UTC): 2026-01-07T03:44:57+00:00status: client transfer prohibitedevents: registration=2025-04-04T06:44:24Z / expiration=2026-04-04T06:44:24Z / last changed=2025-12-17T05:15:57Znameserver: ELLY.NS.CLOUDFLARE.COM, GABE.NS.CLOUDFLARE.COM
1234567 RDAP証拠(Domain)対象: a5y619834k[.]comRDAP: https://rdap.verisign.com/com/v1/domain/a5y619834k.com取得日時(UTC): 2026-01-07T03:44:57+00:00status: client transfer prohibitedevents: registration=2025-04-04T06:44:24Z / expiration=2026-04-04T06:44:24Z / last changed=2025-12-17T05:15:57Znameserver: ELLY.NS.CLOUDFLARE.COM, GABE.NS.CLOUDFLARE.COM
IPアドレス(割り当て/組織/国)
1234567 RDAP証拠(IP)対象: 163[.]44[.]89[.]81RDAP: https://rdap.apnic.net/ip/163.44.89.81取得日時(UTC): 2026-01-07T03:44:53+00:00org/name: Japan Network Information Center / country: 日本range: 163.44.89.0 - 163.44.89.255events: last changed=2025-07-23T02:44:05Z
1234567 RDAP証拠(IP)対象: 34[.]129[.]87[.]53RDAP: https://rdap.arin.net/registry/ip/34.129.87.53取得日時(UTC): 2026-01-07T03:44:53+00:00org/name: Google LLC / country:range: 34.128.0.0 - 34.191.255.255events: last changed=2021-01-08T16:32:56-05:00 / registration=2021-01-08T16:32:56-05:00
1234567 RDAP証拠(IP)対象: 104[.]21[.]18[.]163RDAP: https://rdap.arin.net/registry/ip/104.21.18.163取得日時(UTC): 2026-01-07T03:44:54+00:00org/name: Cloudflare, Inc. / country:range: 104.16.0.0 - 104.31.255.255events: last changed=2024-09-04T06:51:26-04:00 / registration=2014-03-28T11:30:55-04:00
1234567 RDAP証拠(IP)対象: 172[.]67[.]182[.]189RDAP: https://rdap.arin.net/registry/ip/172.67.182.189取得日時(UTC): 2026-01-07T03:44:54+00:00org/name: Cloudflare, Inc. / country:range: 172.64.0.0 - 172.71.255.255events: last changed=2024-09-04T07:54:28-04:00 / registration=2015-02-25T20:57:09-05:00
1234567 RDAP証拠(IP)対象: 2606:4700:3036::ac43:b6bdRDAP: https://rdap.arin.net/registry/ip/2606%3A4700%3A3036%3A%3Aac43%3Ab6bd取得日時(UTC): 2026-01-07T03:44:55+00:00org/name: Cloudflare, Inc. / country:range: 2606:4700:: - 2606:4700:ffff:ffff:ffff:ffff:ffff:ffffevents: last changed=2024-09-04T07:55:39-04:00 / registration=2011-11-01T15:59:58-04:00
1234567 RDAP証拠(IP)対象: 2606:4700:3032::6815:12a3RDAP: https://rdap.arin.net/registry/ip/2606%3A4700%3A3032%3A%3A6815%3A12a3取得日時(UTC): 2026-01-07T03:44:55+00:00org/name: Cloudflare, Inc. / country:range: 2606:4700:: - 2606:4700:ffff:ffff:ffff:ffff:ffff:ffffevents: last changed=2024-09-04T07:55:39-04:00 / registration=2011-11-01T15:59:58-04:00
TLS証明書の整合性(引用)
※危険回避のため、ドメイン/IPは [.] 形式で難読化して掲載しています。
1234567 TLS証拠対象ホスト: login[.]a5y619834k[.]com解決IP: 104[.]21[.]18[.]163SNIあり CN: a5y619834k[.]comSNIあり SAN: DNS:a5y619834k.com, DNS:*.a5y619834k.comSNIあり 一致判定: matchSNIなし: 取得失敗
実際の画面(スクリーンショット)
※安全のため、スクリーンショットは 隔離された検証環境 で取得したもののみ掲載します。
フィッシングメールの見分け方
以下のポイントをチェックすることで、フィッシングメールを見分けることができます。
| チェックポイント | 正規メール | フィッシング |
|---|---|---|
| 送信元アドレス | 公式ドメイン | 似ているが違うドメイン |
| リンク先URL | 公式サイト | 全く違うドメイン |
| 文面の日本語 | 自然な文章 | 機械翻訳のような不自然さ |
| 緊急性の演出 | 冷静な案内 | 「24時間以内」など焦らせる |
| 宛名 | 氏名で呼びかけ | 「お客様」など汎用的 |
今回のメールで確認できる不審点
- 不審なリンク先:「login[.]a5y619834k[.]com」は正規のドメインではありません
- メール認証の失敗:SPF認証に失敗しており、正規の送信サーバーからではありません
被害に遭った場合の相談窓口
- 警察庁 サイバー犯罪相談窓口:各都道府県警察のサイバー犯罪相談窓口へ
- 消費者ホットライン:188(いやや)
- フィッシング対策協議会:https://www.antiphishing.jp/
対処方法
- メール内リンクはクリックしない
- 公式アプリ/公式サイト(ブックマーク)から直接ログインして状況確認
- ID・パスワードを入力した場合は、直ちにパスワード変更(使い回しも含めて)
- カード情報を入力した場合は、カード会社へ連絡し利用停止・調査
- 不安なら、同様の連絡が公式にも出ているか(公式お知らせ/サポート)を確認
※解析メモ:.emlのSHA-256 = 8e3dbbea1130d1c167ebc6f2e48a422b0b41322ce913a26da6b428bea9b590dd
関連記事
カテゴリ:フィッシング
タグ:フィッシング詐欺,マネックス証券

【検証】「信用金庫ご利用様限定! 2026年超大型抽選会(Apple iPhone 17 Pro Max最新モデル等)」はフィッシングメールか?
お名前.com WordPressプラグインに重大な脆弱性 CSRF攻撃でWebシェルアップロードの恐れ 早急な対応呼びかけ