「怖い」を「なるほど!」に。
迷惑メール・詐欺メールを実例で解説!
カテゴリー

*【公式案内】オリコカード ポイント還元キャンペーン

件名: *【公式案内】オリコカード ポイント還元キャンペーン


送信元 : e-ask.mail@jtbcom.co.jp


Cc :


Bcc :


添付 :


日付 : 2025/12/18 5:17:01


 


お客様各位

平素はオリコカードをご利用いただき、誠にありがとうございます。

このたび、期間限定のポイント還元キャンペーンを実施いたします。


--- エントリーのご案内 ---

本キャンペーンへのご参加には、事前のエントリーが必要です。

エントリーは画面の案内に沿ってお手続きいただくだけで、

およそ3分程度で完了します。

1回のエントリーで、最大40%のポイント還元および各種抽選の対象となります。


▽ キャンペーンの詳細・エントリーはこちら ▽

𝗁𝗍‍𝗍𝗉𝗌://𝗐𝗐𝗐.𝗈𝗋𝗂‍𝖼𝗈.𝖼𝗈.𝗃‍𝗉/𝖼𝗋𝖾𝖽𝗂𝗍𝖼𝖺𝗋𝖽/𝖿𝗈𝗋/𝗆𝖾𝗆𝖻𝖾𝗋/𝗈𝗋𝗂𝖼𝗈/𝟤𝟧𝟣𝟤𝟣𝟧𝟢𝟨𝟥𝟢-𝗌𝗆𝖺𝗋𝗍𝗉𝗁𝗈𝗇𝖾-𝗍𝗈𝗎𝗖𝗁-𝗉𝖺𝗒𝗆𝖾𝗇𝗍/


--- キャンペーン3大特典 ---

【特典1】ご利用方法に応じて最大40%ポイント還元

・エントリーされた方全員が対象となります。

・通常のお買い物(オンライン決済・カード決済)→ 20%ポイント還元

・モバイル決済(タッチ決済)→ 40%ポイント還元

※各決済方法とも、ポイント進呈に上限はありません。


【特典2】抽選による追加ポイント進呈

・抽選により、エントリーされた方の約40%に、ご利用金額の50%分のポイントを進呈します。

(例:10,000円のタッチ決済で4,000ポイント+抽選で5,000ポイント=合計9,000ポイント)


【特典3】ダブル抽選によるボーナスポイント進呈

▼第1弾:2,000円以上のタッチ決済ご利用で

 → ご利用金額の20%分のポイントを、毎月1,000名様に進呈

▼第2弾:第1弾当選者の中から毎月40名様に

 → 10,000ポイントを進呈(Google Payご利用者は30名様を優先)

※条件を満たした場合、合計で10,600ポイント相当を獲得できる場合があります。


--- キャンペーンスケジュール ---

本キャンペーンは全6回に分けて実施され、各回ごとにエントリーが必要です。


【第1回】エントリー受付中

・ご利用期間:2025年12月15日~2026年1月31日

・ポイント進呈:2026年3月中旬


【第2回】

・ご利用期間:2026年2月1日~2月28日

・ポイント進呈:2026年4月中旬


【第3回】

・ご利用期間:2026年3月1日~3月31日

・ポイント進呈:2026年5月中旬


【第4回】

・ご利用期間:2026年4月1日~4月30日

・ポイント進呈:2026年6月中旬


【第5回】

・ご利用期間:2026年5月1日~5月31日

・ポイント進呈:2026年7月中旬


【第6回】

・ご利用期間:2026年6月1日~6月30日

・ポイント進呈:2026年8月中旬


※各回ごとにエントリーが必要です。

※ご利用期間内であれば、エントリー前のご利用分も対象となります。

(例)2025年12月25日にエントリーした場合、2025年12月15日~2026年1月31日のご利用分が対象となります。


キャンペーン期間

2025年12月15日(月)~2026年6月30日(火)







--- ご参加の流れ ---

① キャンペーンへのエントリー

② オリコカードでお買い物

 ・タッチ決済をご利用いただくと、より高い還元率が適用されます。

③ 抽選・還元ポイントの進呈

 ・基本還元および抽選によるポイント進呈の機会があります。



--- ポイント獲得をよりお得にするポイント ---

・期間中は毎月エントリーが必要です。

・タッチ決済のご利用がおすすめです。

・月2,000円以上のタッチ決済で、ダブル抽選の対象となります。

・Google Payのご利用で、高額ポイント当選のチャンスが広がります。


キャンペーン期間:2025年12月15日~2026年6月30日



獲得したポイントの確認・管理は、eオリコアプリで行えます。

▽ エントリーはお早めに ▽


𝗁𝗍‍𝗍𝗉𝗌://𝗐𝗐𝗐.𝗈𝗋𝗂‍𝖼𝗈.𝖼𝗈.𝗃‍𝗉/𝖼𝗋𝖾𝖽𝗂𝗍𝖼𝖺𝗋𝖽/𝖿𝗈𝗋/𝗆𝖾𝗆𝖻𝖾𝗋/𝗈𝗋𝗂𝖼𝗈/𝟤𝟧𝟣𝟤𝟣𝟧𝟢𝟨𝟥𝟢-𝗌𝗆𝖺𝗋𝗍𝗉𝗁𝗈𝗇𝖾-𝗍𝗈𝗎𝗖𝗁-𝗉𝖺𝗒𝗆𝖾𝗇𝗍/


--- eオリコアプリのご案内 ---

キャンペーンの進捗状況やポイント獲得状況は、eオリコアプリからご確認いただけます。

→ アプリの詳細はこちら



※本キャンペーンの詳細は、キャンペーンページにてご確認ください。

※ポイント進呈には各種条件がございます。


ご注意事項

※本キャンペーンは、各回ごとにエントリーが必要です。

※法人カード・ビジネスカード(for Bizを除く)、融資専用カードは対象外となります。

※家族カードのご利用分は、本会員様のご利用分に合算されます。

※ポイント進呈時点でカードを保有されていない場合、またはeオリコを退会されている場合は対象外となります。

※キャンペーン内容は予告なく変更または中止となる場合があります。

※オリコポイントの有効期限は、獲得月を含めて6ヵ月後の月末までです。

※当選者の発表は、ポイントの進呈をもって代えさせていただきます。


※Apple、Appleのロゴ、Apple Pay、Apple Watch、Face ID、iPhone、Touch IDはApple Inc.の商標です。

※Android、Google PayはGoogle LLCの商標です。

※「Samsung Galaxy」はSamsung Electronics Co., Ltd.の商標または登録商標です。

※「iD」ロゴは株式会社NTTドコモの登録商標です。


お問合せや各種お手続き方法については、以下よりご確認ください。

【お客さまサポート】

𝗁𝗍‍𝗍𝗉𝗌://𝗐𝗐𝗐.𝗈𝗋𝗂‍𝖼𝗈.𝖼𝗈.𝗃‍𝗉/𝗌𝗎𝗉𝗉𝗈𝗋𝗍/


=============================
株式会社オリエントコーポレーション
〒102-8503 東京都千代田区麹町5-2-1 オリコ本社ビル
𝗁𝗍‍𝗍𝗉𝗌://𝗐𝗐𝗐.𝗈𝗋𝗂‍𝖼𝗈.𝖼𝗈.𝗃‍𝗉/
=============================
Copyright(c) Orient Corporation. All Rights Reserved.

「JTB」のドメインから「オリコ」の超高還元キャンペーン!? 特殊文字URLの罠

【みぬ犬の独自分析メモ】

今回のターゲットは**「オリコカード(Orico)」**ですが、使われている手口が非常に高度かつ悪質です。

  1. 【送信元の異常:JTBグループのドメイン悪用】送信元アドレス:e-ask.mail@jtbcom.co.jpjtbcom.co.jp は、大手旅行会社JTBグループの「JTBコミュニケーションデザイン」という実在する企業のドメインです。オリコカードのキャンペーン案内が、なぜ**「JTB」**のドメインから届くのでしょうか?これは、JTB関連のメール配信システムが不正アクセスを受け、詐欺メールの配信拠点(踏み台)として悪用されている可能性が極めて高いです。「実在する企業の正規ドメイン」から届くため、受信者は信用してしまいがちですが、企業間の関係性を考えれば明らかに異常です。
  2. 【URLの特殊文字(ホモグリフ攻撃)】メール内のURLをよーく見てください。𝗁𝗍‍𝗍𝗉𝗌://𝗐𝗐𝗐.𝗈𝗋𝗂‍𝖼𝗈.𝖼𝗈.𝗃‍𝗉/…一見 www.orico.co.jp に見えますが、フォントが少し違います(数式用英数字などが使われています)。これは**「ホモグリフ攻撃」**と呼ばれる手口です。人間の目には「オリコ」に見えますが、コンピュータにとっては「全く別の記号の羅列」です。これにより、セキュリティソフトの「不正URLフィルター」をすり抜けようとしています。
  3. 【ありえない還元率:40%】「最大40%ポイント還元」。クレジットカード業界の常識として、これほどの高還元率は経済的に不可能です(通常は高くても1〜5%程度)。「上限なし」という文言も、カモを誘い出すための甘い罠です。

【ひと目でわかるサマリーBOX】

| 項目 | 内容 | |

| :— | :— | |

| 危険度 | ★★★★★(非常に危険・踏み台攻撃) |

| 【手口】カテゴリー | 利益誘引型(キャンペーン偽装)

なりすまし送信(実在JTBドメイン悪用)

フィルタ回避(特殊文字URL・ホモグリフ) |

| 【なりすまし先】 | オリコカード(株式会社オリエントコーポレーション) |

| 見抜くポイント | ①送信元がオリコではなくJTB(jtbcom.co.jp)

②URLのフォントが不自然(特殊文字)

③「40%還元」というありえない数字 |

| 主なターゲット | オリコカード利用者 |

【フィッシー団長の悪巧み】

フッフッフ…団長のフィッシーだ。

今日は派手に行くぞ! 「40%還元」の大盤振る舞いだ!

送信元は…なんと「JTB」様のサーバーをお借りできたぞ!

これなら「旅行のキャンペーンかな?」と勘違いして開く奴もいるだろう。

そしてURLだ! 𝗈𝗋𝗂‍𝖼𝗈 …どうだ、この美しい特殊文字は!

セキュリティソフトには「読めない文字」としてスルーされるが、カモの目には「公式サイト」に見える!

完璧な偽装迷彩だ! カード情報を根こそぎいただくぞ!ガッハッハ!

【探偵たちの捜査会議】

🐰ペコン:

「うわあああ!先輩!オリコカードですごいキャンペーンです!

『最大40%還元』ですよ!?

1万円使ったら4,000円戻ってくるってことですか!?

しかも送信元は『JTB』さんです!

旅行会社と提携したビッグイベントなんじゃないですか!?

早くエントリーしないと!」

🐱カワミ:

「ペコン君、パスポートは置いておくニャ! それは罠だニャ!

証拠①:JTBからオリコのメールは来ない

jtbcom.co.jp はJTBさんのドメインだニャ。

旅行の案内ならともかく、クレジットカードのポイント還元キャンペーンを、別会社が送るわけないニャ!

これはJTBさんのサーバーが乗っ取られて、勝手にメールを送らされてる『踏み台攻撃』だニャン!

証拠②:魔法のURL

URLの文字を見るニャ。𝗁𝗍‍𝗍𝗉𝗌…

これ、普通のアルファベットじゃないニャ。

数学とかで使う特殊な記号だニャ。

クリックすると、公式サイトじゃなくて詐欺サイトに飛ばされるニャン!

証拠③:40%は破産する

カード会社が手数料も取らずに40%も還元したら、会社が潰れるニャ。

『うまい話には裏がある』の典型だニャ!」

🐶みぬ犬:

「その通りだ!完璧な推理だ、カワミ君!

犯人はな、**「JTB」という信頼できるドメインと、「特殊文字URL」という高度な技術を使って、セキュリティの網をくぐり抜けようとしている!

だが、「40%還元」**という欲望の餌が大きすぎて、逆に怪しさが爆発しているぞ!

鉄則を忘れるな!

『カード会社のメールが、旅行会社などの別ドメインから届いたら100%詐欺!』

『URLのフォントが変な形(特殊文字)をしていたら、絶対に触るな!』

こんな技術を悪用したハイテク詐欺メール、自信を持ってゴミ箱にシュートだぜ!」

【みぬ犬の総括】

今回のメールは、本日の詐欺メールの中でも特に技術レベルが高い「ホモグリフ攻撃」が使われている。

また、JTBのような大企業のドメインが悪用されるケースは、受信者の警戒心を著しく低下させるため非常に危険だ。

どんなに正規のドメインから届いても、「内容と送信元の不一致」に気づくことができれば、被害は未然に防げる。

【この事件から学べる防衛術】

教訓:40%の還元はありませんが、100%の詐欺ならここにあります。

今すぐできる対策:

✅ 特殊文字URLに注意:

メール内のURLが、普段と違うフォント(太字、イタリック、タイプライター風など)で表示されていたら、それはセキュリティ対策を回避するための罠です。絶対にクリックしないでください。

✅ 送信元と内容の「ズレ」を見る:

「オリコカード」の話なのに、送信元が「JTB」。

この違和感を見逃さないでください。公式は必ず自社のドメイン(orico.co.jp)を使います。

✅ キャンペーンは「eオリコ」アプリで確認:

本当にお得なキャンペーンなら、オリコの公式アプリ「eオリコ」や、ブラウザのブックマークから公式サイトへ行けば必ず掲載されています。メールのリンクは無視してください。

この記事は役に立ちましたか?

もし参考になりましたら、下記のボタンで教えてください。

関連記事

コメント

この記事へのトラックバックはありません。