Appleを装ったメール「お支払い情報の更新が必要です」はフィッシングか検証する
「Apple」を装ったフィッシングメールが届きました。
IT企業や通信サービスを装ったフィッシングです。アカウント乗っ取りによる二次被害のリスクがあります。
このメールは「サブスクリプション」のパターンに該当します。「サブスクリプションの更新が必要です」などと偽り、クレジットカード情報の入力を求めます。
※この記事は、実際に届いたメール(.eml)をもとに、技術的観点から内容を検証し、証拠(ヘッダ/RDAP/TLS/リダイレクト結果)を整理したものです。
※危険回避のため、URL/ドメイン/メールアドレス/IPは hxxp(s)・[.]・[@] で難読化しています。
このメールの怪しいポイント
見出し
- メール認証に失敗:SPF/DMARC が pass ではありません。正規の送信元ではない可能性が高いです
- ブランド偽装を検出:Appleを偽装していますが、メール内のリンク先は正規ドメインではありません
- 検知回避リダイレクト:セキュリティスキャンを検知すると、正規サイトにリダイレクトして逃れる手法が使われています
- フィッシングサイトが運用中:リンク先のサイトが現在も稼働しています。絶対にアクセスしないでください
- 海外サーバーで運用:フィッシングサイトはシンガポールのサーバー(8[.]216[.]0[.]246)で運用されています。日本のサービスを装ったサイトが海外サーバーにあるのは不自然です
- 遅延リダイレクトの可能性:フィッシングサイトのHTML内に別の不審なURL(www[.]apple[.]com[.]cn)が含まれています。JavaScriptで数秒後に自動転送される可能性があります
判定:複数の重大な警告があります。このメールはほぼ確実にフィッシング詐欺です。
このフィッシングの手口
このメールは「サブスクリプション」型の一般的な手口です。
- 偽装メールの送信:「Apple」を名乗り、もっともらしい件名でメールを送信します。
- 緊急性を演出:「すぐに対応しないとアカウントが停止される」など、焦らせる文言を使います。
- 偽サイトへ誘導:メール内のリンクをクリックさせ、本物そっくりの偽ログインページへ誘導します。
- 情報の窃取:ID・パスワード・クレジットカード情報などを入力させ、盗み取ります。
- 悪用:盗んだ情報で不正ログイン、不正購入、個人情報の転売などを行います。
今回のメールの特徴
- メール内のリンク先は「hgbzc[.]cn」など、正規のドメインではありません。
- メール認証(SPF)に失敗しており、正規の送信元ではないことが技術的に証明されています。
- 海外サーバー:リンク先のサイトはシンガポールのサーバーで運用されています。日本のサービスを装ったサイトとしては不自然な立地です。
もし情報を入力してしまうと…
このフィッシングサイトで情報を入力してしまった場合、以下のような被害が想定されます。
- アカウントが乗っ取られ、個人データが流出する
- クラウドに保存した写真・ファイルが盗まれる
- 乗っ取ったアカウントで知人に詐欺メッセージが送られる
- 二段階認証を解除され、他のサービスにも被害が広がる
- すぐにパスワードを変更してください(使い回している他サービスも含めて)
- クレジットカード情報を入力した場合は、カード会社に連絡して利用停止してください
- 不正利用がないか、明細を確認してください
技術的な検証結果
以下では、実際に届いたメールのヘッダ情報・認証結果・リンク先の調査結果など、技術的な証拠を詳しく解説します。
受信したメールの概要
- 件名:お支払い情報の更新が必要です
- 受信日時(ヘッダ):Tue, 27 Jan 2026 13:57:10 +0800
- 表示上の差出人:“Apple” <no_reply[@]email[.]apple[.]com>
- Return-Path:<no_reply[@]email[.]apple[.]com>
メール本文(原文:難読化)
クリックで本文を表示
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 |
Appleをご利用のお客様へ 平素より Apple のサービス(App Store、Apple Music、iCloud、Apple TV + など)をご愛用いただき、誠にありがとうございます。 お客様のアカウントの安全性を確保し、継続して円滑なサービスをご提供するため、登録されている連絡先情報(メールアドレス・電話番号)の確認・更新が必要となりました。現在の連絡先情報が最新のものでない場合、重要なアカウント通知(セキュリティアラート、サービス更新情報など)が正しく届かない可能性がございます。アカウントの安全を守るため、48 時間以内に公式チャネルから情報の確認または更新をお願いいたします。 以下の公式リンクから連絡先情報を確認・更新してください。 ご利用確認はこちら ※この情報確認は任意ではありません。期限までに完了されない場合、アカウントの一部機能(サブスクリプションの自動更新、新規アプリ購入など)が制限される場合があります。お客様のアカウント安全のため、ご協力をお願いいたします。 ご手続きの際にご迷惑やご不便をお掛けいたしますが、何卒ご理解とご協力を賜りますようお願い申し上げます。 ======================= Apple は、お客様のプライバシーとアカウントの安全性を最優先に考え、常に信頼できるサポート体制を整えております。 情報の確認・更新が遅れますと、以下のサービスが影響を受ける可能性がございます:・App Store や Apple Books での購入・iCloud のストレージ拡張やサービス継続・Apple Music、Apple TV + などのサブスクリプションサービス・アカウントの不正アクセス時の迅速な対応 ご不明な点がある場合、または手続き中に問題が発生した場合は、以下の公式サポート窓口までお気軽にお問い合わせください:hxxps://support[.]apple[.]com/jp Apple は、お客様が安心してサービスをご利用いただけるよう、全力でサポートいたします。今後とも Apple のサービスをご愛顧いただき、誠にありがとうございます。 本サイトの所有権、利用規約への同意 本利用規約(以下「本規約」といいます)は、Apple Inc.(以下「Apple」といいます)とお客様の関係を規定および定義するもので、お客様がwww.apple.comおよびwww.apple.comにリンクされている、Apple ならびに世界中の Apple の子会社および関連会社によって管理されている関連するすべてのサイト(以下、総称して「本サイト」といいます)を利用する際に適用されます。本サイトに関する権利は、Apple およびそのライセンサーに帰属します。お客様は、本サイトにアクセスする、または本サイトを利用することにより、以下に定める規約に拘束されることに同意されたものとみなされます。本規約に同意されない場合は、本サイトの利用または本サイトへのアクセスを中止しなければなりません。 hxxps://www[.]apple[.]com/jp/legal/internet-services/terms/site.html Apple は、Apple による本規約の一部の変更、修正、追加、または削除が必要になる、本サイトの変更を随時行うことがあります。お客様の責任において本規約の変更に関する定期的なチェックを行ってください。お客様が変更の掲載後も引き続き本サイトを利用された場合、お客様が当該変更に同意されたものとみなされます。変更後の本規約に同意されない場合、または変更後の本規約を遵守できない場合は、本サイトの利用を中止しなければなりません。 コンテンツ 本サイトのあらゆる情報、マテリアル、およびコンテンツ(テキスト、グラフィック、ユーザーインターフェイス、ビジュアルインターフェイス、写真、ビデオ、商標、音楽、アートワーク、デジタルダウンロード、およびソフトウェアを含むが、これらに限定されない)(以下、総称して「コンテンツ」といいます)は、Apple により所有、管理、または Apple にライセンス供与されており、トレードドレス、著作権、特許、および商標に関する法律、ならびにその他の様々な知的所有権および不正競争防止法によって保護されています。 hxxps://www[.]apple[.]com/jp/legal/intellectual-property/ Copyright (C) 2026 Apple Inc.東京都港区六本木 6 丁目 10 番 1 号 六本木ヒルズプライバシーポリシー|利用規約|サポート |
メール認証結果(SPF/DKIM/DMARC)
| 認証方式 | 結果 | 意味 |
|---|---|---|
| SPF | SOFTFAIL | 送信元IPがドメインの許可リストに含まれていません(偽装の可能性) |
| DMARC | FAIL | ドメインポリシーに違反しています(なりすましの可能性) |
- smtp.mailfrom:
no_reply - header.from:
email
受信側の補足:mx.google.com; spf=softfail (google.com: domain of transitioning no_reply@email.apple.com does not designate 163.44.89.81 as permitted sende…
送信元ドメインの検査
メールの送信に使用されたドメイン(From / Return-Path)を調査しました。
email[.]apple[.]com(From / Return-Path)
| 登録日 | 1987-02-19(14222日前) |
| ネームサーバー | A[.]NS[.]APPLE[.]COM, B[.]NS[.]APPLE[.]COM, C[.]NS[.]APPLE[.]COM |
| ステータス | client delete prohibited, client transfer prohibited, client update prohibited, server delete prohibited, server transfer prohibited |
ドメイン登録日
| ドメイン | 登録日 | 経過日数 | 判定 |
|---|---|---|---|
support[.]apple[.]com |
1987-02-19 | 14222日 | — |
www[.]apple[.]com |
1987-02-19 | 14222日 | — |
インフラ情報(ホスティング・国)
送信元サーバー
| IP | 国 | 事業者 | 備考 |
|---|---|---|---|
163[.]44[.]89[.]81 |
日本 | Japan Network Information Center |
フィッシングサイト
| IP | 国 | 事業者 | 備考 |
|---|---|---|---|
23[.]42[.]69[.]47 |
不明 | Akamai Technologies, Inc. | |
184[.]31[.]228[.]249 |
不明 | Akamai Technologies, Inc. | |
2600:140b:1a00:d9d::1aca |
不明 | Akamai Technologies, Inc. | |
2600:140b:1a00:d9f::1aca |
不明 | Akamai Technologies, Inc. | |
2600:140b:1a00:da0::1aca |
不明 | Akamai Technologies, Inc. |
送信元サーバを確認します(Receivedヘッダ → 送信経路IP)
送信元候補IP: 163[.]44[.]89[.]81 / 国: 日本
163[.]44[.]89[.]81(送信元候補)114[.]231[.]216[.]77
※ここは「メールの送信経路上で観測されたIP」です。リンク先サーバのIPとは別です。
メール内リンクの遷移先を確認します(URL抽出+リダイレクト追跡)
リンク
抽出URL:hxxps://support[.]apple[.]com/jp
遷移先サイトの解決IP(DNS)
23[.]42[.]69[.]47
リンク
抽出URL:hxxps://www[.]apple[.]com/jp/legal/internet-services/terms/site.html
遷移先サイトの解決IP(DNS)
184[.]31[.]228[.]2492600:140b:1a00:d9d::1aca2600:140b:1a00:d9f::1aca2600:140b:1a00:da0::1aca2600:140b:1a00:d9a::1aca2600:140b:1a00:d9b::1aca
このページには、JavaScriptによる遅延リダイレクト(数秒後に自動転送)が仕込まれている可能性があります。以下のURLへ転送される恐れがあります:
hxxps://www[.]apple[.]com[.]cn/legal/internet-services/terms/site.html
リンク
抽出URL:hxxps://www[.]apple[.]com/jp/legal/intellectual-property/
遷移先サイトの解決IP(DNS)
184[.]31[.]228[.]2492600:140b:1a00:d9a::1aca2600:140b:1a00:da0::1aca2600:140b:1a00:d9f::1aca2600:140b:1a00:d9d::1aca2600:140b:1a00:d9b::1aca
このページには、JavaScriptによる遅延リダイレクト(数秒後に自動転送)が仕込まれている可能性があります。以下のURLへ転送される恐れがあります:
hxxps://www[.]apple[.]com[.]cn/legal/intellectual-property/
リンク
抽出URL:hxxps://hgbzc[.]cn/zaksd
チェーン
hxxps://hgbzc[.]cn/zaksdhxxps://hgbzc[.]cn/zaksd/
最終URL:hxxps://hgbzc[.]cn/zaksd/
遷移先サイトの解決IP(DNS)
8[.]216[.]0[.]246
リンク
抽出URL:hxxp://www[.]apple[.]com
チェーン
hxxp://www[.]apple[.]comhxxps://www[.]apple[.]com/
注記:evasive_redirect_to_safe
遷移先サイトの解決IP(DNS)
184[.]31[.]228[.]2492600:140b:1a00:d9d::1aca2600:140b:1a00:d9a::1aca2600:140b:1a00:d9b::1aca2600:140b:1a00:d9f::1aca2600:140b:1a00:da0::1aca
※ここは「メール内リンクの遷移先(サイト側)」の情報です。送信元IP(Received)とは別です。
フィッシングサイト稼働状況
※解析時点でのステータスです。フィッシングサイトは短期間でテイクダウンされることがあります。
| URL | ステータス | 詳細 |
|---|---|---|
hgbzc[.]cn/zaksd/ |
運用中 (HTTP 200) | 運用中(要注意:フィッシングサイトが稼働しています) |
hgbzc[.]cn/zaksd |
運用中 (HTTP 200) | 運用中(要注意:フィッシングサイトが稼働しています) |
PhishTank照合結果
PhishTankは、Cisco Talos Intelligence Groupが運営するフィッシングサイトの報告・検証データベースです。メール内のURLをPhishTankと照合した結果を表示します。
照合したURLはPhishTankに登録されていませんでした。ただし、未登録であってもフィッシングサイトである可能性は否定できません。新しいフィッシングサイトは登録されるまでに時間がかかることがあります。
| 照合URL | 結果 | 報告状況 |
|---|---|---|
hxxps://hgbzc[.]cn/zaksd/ |
未登録 | ✓ CCSIで報告済み |
hxxps://hgbzc[.]cn/zaksd |
未登録 | ✓ CCSIで報告済み |
このフィッシングURLは、CCSIからPhishTankに報告済みです。 コミュニティによる検証後、データベースに登録されます。
照合日時: 2026-01-27T09:16:13+00:00 (UTC)
RDAP証拠(whois相当:引用)
※この証拠が示す意味:登録日が直近・海外レジストラ・NSが無関係などが重なるほど、なりすまし(フィッシング)である蓋然性が上がります。
※以下はRDAPレスポンスから 再現性のある要点 を固定形式で抜粋したものです。
ドメイン(登録情報)
1234567 RDAP証拠(Domain)対象: support[.]apple[.]comRDAP: https://rdap.verisign.com/com/v1/domain/apple.com取得日時(UTC): 2026-01-27T09:16:12+00:00status: client delete prohibited, client transfer prohibited, client update prohibited, server delete prohibited, server transfer prohibited, server update prohibitedevents: registration=1987-02-19T05:00:00Z / expiration=2026-02-20T05:00:00Z / last changed=2025-01-21T23:06:01Znameserver: A.NS.APPLE.COM, B.NS.APPLE.COM, C.NS.APPLE.COM, D.NS.APPLE.COM
1234567 RDAP証拠(Domain)対象: www[.]apple[.]comRDAP: https://rdap.verisign.com/com/v1/domain/apple.com取得日時(UTC): 2026-01-27T09:16:12+00:00status: client delete prohibited, client transfer prohibited, client update prohibited, server delete prohibited, server transfer prohibited, server update prohibitedevents: registration=1987-02-19T05:00:00Z / expiration=2026-02-20T05:00:00Z / last changed=2025-01-21T23:06:01Znameserver: A.NS.APPLE.COM, B.NS.APPLE.COM, C.NS.APPLE.COM, D.NS.APPLE.COM
1234567 RDAP証拠(Domain)対象: apple[.]comRDAP: https://rdap.verisign.com/com/v1/domain/apple.com取得日時(UTC): 2026-01-27T09:16:12+00:00status: client delete prohibited, client transfer prohibited, client update prohibited, server delete prohibited, server transfer prohibited, server update prohibitedevents: registration=1987-02-19T05:00:00Z / expiration=2026-02-20T05:00:00Z / last changed=2025-01-21T23:06:01Znameserver: A.NS.APPLE.COM, B.NS.APPLE.COM, C.NS.APPLE.COM, D.NS.APPLE.COM
IPアドレス(割り当て/組織/国)
1234567 RDAP証拠(IP)対象: 163[.]44[.]89[.]81RDAP: https://rdap.apnic.net/ip/163.44.89.81取得日時(UTC): 2026-01-27T09:16:08+00:00org/name: Japan Network Information Center / country: 日本range: 163.44.89.0 - 163.44.89.255events: last changed=2025-07-23T02:44:05Z
1234567 RDAP証拠(IP)対象: 114[.]231[.]216[.]77RDAP: https://rdap.apnic.net/ip/114.231.216.77取得日時(UTC): 2026-01-27T09:16:08+00:00org/name: Chinanet Hostmaster / country: 中国range: 114.224.0.0 - 114.239.255.255events: registration=2008-09-04T07:26:08Z / last changed=2021-06-15T08:05:26Z
1234567 RDAP証拠(IP)対象: 23[.]42[.]69[.]47RDAP: https://rdap.arin.net/registry/ip/23.42.69.47取得日時(UTC): 2026-01-27T09:16:08+00:00org/name: Akamai Technologies, Inc. / country:range: 23.32.0.0 - 23.67.255.255events: last changed=2012-03-02T08:03:18-05:00 / registration=2011-05-16T15:49:09-04:00
1234567 RDAP証拠(IP)対象: 184[.]31[.]228[.]249RDAP: https://rdap.arin.net/registry/ip/184.31.228.249取得日時(UTC): 2026-01-27T09:16:08+00:00org/name: Akamai Technologies, Inc. / country:range: 184.24.0.0 - 184.31.255.255events: last changed=2012-03-02T08:03:18-05:00 / registration=2010-10-11T12:57:37-04:00
1234567 RDAP証拠(IP)対象: 2600:140b:1a00:d9d::1acaRDAP: https://rdap.arin.net/registry/ip/2600%3A140b%3A1a00%3Ad9d%3A%3A1aca取得日時(UTC): 2026-01-27T09:16:09+00:00org/name: Akamai Technologies, Inc. / country:range: 2600:1400:: - 2600:14ff:ffff:ffff:ffff:ffff:ffff:ffffevents: last changed=2020-01-29T14:45:08-05:00 / registration=2010-04-21T11:15:51-04:00
1234567 RDAP証拠(IP)対象: 2600:140b:1a00:d9f::1acaRDAP: https://rdap.arin.net/registry/ip/2600%3A140b%3A1a00%3Ad9f%3A%3A1aca取得日時(UTC): 2026-01-27T09:16:09+00:00org/name: Akamai Technologies, Inc. / country:range: 2600:1400:: - 2600:14ff:ffff:ffff:ffff:ffff:ffff:ffffevents: last changed=2020-01-29T14:45:08-05:00 / registration=2010-04-21T11:15:51-04:00
1234567 RDAP証拠(IP)対象: 2600:140b:1a00:da0::1acaRDAP: https://rdap.arin.net/registry/ip/2600%3A140b%3A1a00%3Ada0%3A%3A1aca取得日時(UTC): 2026-01-27T09:16:10+00:00org/name: Akamai Technologies, Inc. / country:range: 2600:1400:: - 2600:14ff:ffff:ffff:ffff:ffff:ffff:ffffevents: last changed=2020-01-29T14:45:08-05:00 / registration=2010-04-21T11:15:51-04:00
1234567 RDAP証拠(IP)対象: 2600:140b:1a00:d9a::1acaRDAP: https://rdap.arin.net/registry/ip/2600%3A140b%3A1a00%3Ad9a%3A%3A1aca取得日時(UTC): 2026-01-27T09:16:10+00:00org/name: Akamai Technologies, Inc. / country:range: 2600:1400:: - 2600:14ff:ffff:ffff:ffff:ffff:ffff:ffffevents: last changed=2020-01-29T14:45:08-05:00 / registration=2010-04-21T11:15:51-04:00
1234567 RDAP証拠(IP)対象: 2600:140b:1a00:d9b::1acaRDAP: https://rdap.arin.net/registry/ip/2600%3A140b%3A1a00%3Ad9b%3A%3A1aca取得日時(UTC): 2026-01-27T09:16:11+00:00org/name: Akamai Technologies, Inc. / country:range: 2600:1400:: - 2600:14ff:ffff:ffff:ffff:ffff:ffff:ffffevents: last changed=2020-01-29T14:45:08-05:00 / registration=2010-04-21T11:15:51-04:00
1234567 RDAP証拠(IP)対象: 8[.]216[.]0[.]246RDAP: https://rdap.arin.net/registry/ip/8.216.0.246取得日時(UTC): 2026-01-27T09:16:12+00:00org/name: IRT-ASEPL-SG / country: シンガポールrange: 8.208.0.0 - 8.223.255.255events: registration=2018-04-24T05:24:34Z / last changed=2023-11-09T06:37:20Z
TLS証明書の整合性(引用)
※危険回避のため、ドメイン/IPは [.] 形式で難読化して掲載しています。
12345678 TLS証拠対象ホスト: support[.]apple[.]com解決IP: 23[.]42[.]69[.]47SNIあり CN: support[.]apple[.]comSNIあり SAN: DNS:support.apple.com, DNS:tips.apple.com, DNS:rss.support.apple.com, DNS:km.support.apple.com, DNS:www.support.apple.com, DNS:manuals.info.apple.comSNIあり 一致判定: matchSNIなし CN: support[.]apple[.]comSNIなし SAN: DNS:support.apple.com, DNS:tips.apple.com, DNS:rss.support.apple.com, DNS:km.support.apple.com, DNS:www.support.apple.com, DNS:manuals.info.apple.com
12345678 TLS証拠対象ホスト: www[.]apple[.]com解決IP: 184[.]31[.]228[.]249SNIあり CN: www[.]apple[.]comSNIあり SAN: DNS:www.apple.com, DNS:images.apple.com, DNS:www.apple.com.cnSNIあり 一致判定: matchSNIなし CN: www[.]apple[.]comSNIなし SAN: DNS:www.apple.com, DNS:images.apple.com, DNS:www.apple.com.cn
1234567 TLS証拠対象ホスト: hgbzc[.]cn解決IP: 8[.]216[.]0[.]246SNIあり CN: hgbzc[.]cnSNIあり SAN: DNS:hgbzc.cnSNIあり 一致判定: matchSNIなし CN:
フィッシングメールの見分け方
以下のポイントをチェックすることで、フィッシングメールを見分けることができます。
| チェックポイント | 正規メール | フィッシング |
|---|---|---|
| 送信元アドレス | 公式ドメイン | 似ているが違うドメイン |
| リンク先URL | 公式サイト | 全く違うドメイン |
| 文面の日本語 | 自然な文章 | 機械翻訳のような不自然さ |
| 緊急性の演出 | 冷静な案内 | 「24時間以内」など焦らせる |
| 宛名 | 氏名で呼びかけ | 「お客様」など汎用的 |
今回のメールで確認できる不審点
- 不審なリンク先:「hgbzc[.]cn」は正規のドメインではありません
- メール認証の失敗:SPF認証に失敗しており、正規の送信サーバーからではありません
公式情報の確認
このメールに関して不安がある場合は、メール内のリンクではなく、以下の公式サイトから直接確認してください。
- Apple 公式サイト:https://www.apple.com/jp/
- フィッシングに関する注意喚起:Apple公式のセキュリティ情報
被害に遭った場合の相談窓口
- 警察庁 サイバー犯罪相談窓口:各都道府県警察のサイバー犯罪相談窓口へ
- 消費者ホットライン:188(いやや)
- フィッシング対策協議会:https://www.antiphishing.jp/
対処方法
- メール内リンクはクリックしない
- 公式アプリ/公式サイト(ブックマーク)から直接ログインして状況確認
- ID・パスワードを入力した場合は、直ちにパスワード変更(使い回しも含めて)
- カード情報を入力した場合は、カード会社へ連絡し利用停止・調査
- 不安なら、同様の連絡が公式にも出ているか(公式お知らせ/サポート)を確認
※解析メモ:.emlのSHA-256 = 8f57885bdb4df04ebb4e9ce477f316730f49fc4c117d5d7559846e4064c8d2d5

ジャストカーテン運営インテリックス 不正アクセスで約6万件の個人情報漏洩か カード情報1万件超も
「<<重要>>( 1月請求金額確定のご案内)」はフィッシング詐欺か検証する