「怖い」を「なるほど!」に。
迷惑メール・詐欺メールを実例で解説!
カテゴリー

「JRE POINT」【当選のお知らせ】おめでとうございます!1,000ポイントを獲得するチャンスです

件名: 「JRE POINT」【当選のお知らせ】おめでとうございます!1,000ポイントを獲得するチャンスです


送信元 : no-reply@knshow.com



Cc :


Bcc :


添付 :


日付 : –


JRE POINTからのお知らせ【JRE MALLショッピング】ビューカードキャンペーン総額100万ポイントプレゼントおめでとうございます!この度、抽選の結果、限定1000名様のうちの1名様としてご当選となりました。本人確認を完了していただくことで、1,000ポイントを受け取ることができます。いつもJRE POINTをご利用いただきありがとうございます。※キャンペーン特典利用期間は、2025年11月14日(金)~11月30日(日)です。 ・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・ 【JRE MALLショッピング】ビューカードキャンペーンを開催中です!総額100万ポイントプレゼント!こちらのページをクリックするだけで簡単にJREポイントを獲得することができます!ぜひこの機会をお見逃しなく、ご参加ください。
対象カードビューカード
詳しくはこちらをご覧ください。
・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・

JRE POINTをためて、つかってステージアップを目指しましょう!
★獲得ポイント数を伸ばすにはこちら
★ポイント利用数を伸ばすにはこちら
★JRE POINTへのSuica・ビューカードの登録方法はこちら

※ご利用のサービスによりポイント付与時期が異なります。
※「Suica登録状況」及び「ビューカード登録状況」は、集計対象期間終了日の登録状況により判定します。このメールアドレスは送信専用です。ご返信いただきましてもお返事できませんので、ご了承ください。メルマガの配信停止:メルマガの配信設定はこちらよりご確認ください。サービス提供:東日本旅客鉄道株式会社
東京都渋谷区代々木二丁目2番2号
https://www.jreast.co.jp/Copyright © East Japan Railway Company All Rights Reserved.

「1,000ポイント当選」!? なぜか“懸賞サイト風ドメイン(@knshow.com)”から届く、JRE POINT詐欺

【みぬ犬の独自分析メモ】

今回の手口は、「抽選の結果、1,000ポイントに当選しました」という“嬉しいお知らせ”で受信者のガードを下げる、典型的な**「利益供与型(ご褒美型・当選商法)」**の詐欺メールです。

犯人は、「JRE MALLショッピング」「ビューカードキャンペーン」といった、実在しそうな(または実在する)キャンペーン名を悪用し、「クリックするだけで獲得」と誘惑しています。

しかし、決定的な証拠は**「送信元ドメイン」にあります。

送信元の「@knshow.com**」は、JR東日本(jreast.co.jp)やJRE POINT(jrepoint.jp)とは全く無関係です。「knshow」=「kensho(懸賞)」と読めることから、懸賞系スパム業者がよく使うドメインか、あるいはそれを装った詐欺ドメインである可能性が高いです。

JRのような大企業が、このような安っぽい「懸賞ドメイン」から公式の当選通知を送ることは100%ありえません。

【ひと目でわかるサマリーBOX】

| 項目 | 内容 | |

| :— | :— | |

| 危険度 | ★★★☆☆(注意)※手口は典型的だが油断禁物 |

| 【手口】カテゴリー | 利益供与型(ご褒美型・当選詐欺)

雑コピペ詐欺 |

| 【なりすまし先】 | 公的機関・組合型 (JRE POINT / JR東日本) |

| 見抜くポイント | ①送信元アドレス(@knshow.com ※懸賞サイト風)

②「クリックするだけで獲得」という誘導

③「当選」を理由に「本人確認」を求める矛盾 |

| 主なターゲット | JRE POINT利用者、ビューカード利用者 |

【フィッシー団長の悪巧み】

フッフッフ…団長のフィッシーだ。「おめでとう!1,000ポイント当選だ!」

1万ポイントのような大金だと疑われるが、1,000ポイントなら『お、ラッキー!』と信じ込むヤツが多いのよ!

ワナの真髄は「本人確認」よ! 『ポイントを受け取るには本人確認が必要』と言えば、ヤツらは喜んでクレジットカード情報を入力する!

…ナニ? 送信元が @knshow.com(懸賞コム?)だと?

フン!細けぇこたぁいいんだよ!ヤツらは『おめでとう』の文字に浮かれて、ドメインなんぞ見やしねぇ!『詳しくはこちら』を必死で押すのよ!ガッハッハ!

【探偵たちの捜査会議】

🐰ペコン:

「わー!先輩!JRE POINTから『当選のお知らせ』です!

『限定1000名様のうちの1名様』として、1,000ポイントが当たったみたいです!

やったー! 『本人確認を完了していただくことで受け取れる』ですって!

早く『詳しくはこちら』を押さないと!」

🐱カワミ:

「ペコン君、浮かれるのはまだ早いニャ! その『当選』は全部ウソだニャ!

まず深呼吸して、決定的な証拠の**『送信元アドレス』**を見るニャ。

no-reply@knshow.com

……ニャンだこれは!? knshow(ケンショウ=懸賞)?

JR東日本(JRE POINT)のメールが、こんな安っぽい懸賞サイト風のドメインから来るわけがないニャ!

これは、懸賞詐欺によくある手口だニャン!」

🐶みぬ犬:

「その通りだ!完璧な推理だ、カワミ君!

犯人はな、フッターに本物のJR東日本の住所をコピペして、メール全体を本物っぽく偽装している!

だが、「JRE POINT」のメールが「@knshow.com」から送られてくる時点で、100%アウトだ!

そもそも、公式のポイント当選なら、勝手にアカウントに付与されるのが普通だ。わざわざリンクから『本人確認』をさせるのは、情報を盗むためだぞ!

鉄則を忘れるな!

『“当選おめでとう”メールが来たら、まず送信元ドメインを見ろ!』

『“ポイント受け取り”のために“個人情報”を入力させるのは100%詐欺だ!』

これも自信を持って、ゴミ箱にシュートだぜ!」

【みぬ犬の総括】

今回の犯人は、「1,000ポイント当選」という“ささやかながらリアルな幸せ”を演出し、受信者を油断させようとしている。

しかし、送信元に「@knshow.com」という、JRとは似ても似つかないドメインを使用している点が致命的だ。

「当選」の文字に踊らされず、送信元とリンク先を冷静に確認することが重要だ。

【この事件から学べる防衛術】

教訓:「当選」という“喜び”で思考を停止させ、「本人確認」という名目でクレジットカード情報を盗み出そうとします。

今すぐできる対策:

✅ 送信元アドレスを絶対に見る(@の後ろを確認):

JRE POINTからの重要なメールが、@knshow.com のような無関係なドメインから送られてくることは絶対にありません。

✅ 「当選」のために「個人情報入力」は詐欺:

通常、ポイントキャンペーンの当選分は、自動的にアカウントに加算されます。メールのリンクからカード情報やパスワードを入力させることはありません。

✅ キャンペーンの確認は「公式アプリ」か「安全なブックマーク」から:

「本当に当たったのかな?」と思ったら、絶対にメール内のリンクはクリックしてはいけません。必ず、**公式アプリ(「JRE POINT」アプリなど)**や、**自分で安全なサイトを登録した「ブックマーク」**からログインし、ポイント履歴を確認してください。

この記事は役に立ちましたか?

もし参考になりましたら、下記のボタンで教えてください。

関連記事

コメント

この記事へのトラックバックはありません。