件名: 今回の振替内容確定のご案内
送信元 : ninfio-sreply@matec-inc.co.jp
Cc :
Bcc :
添付 :
日付 : 2025/12/26 19:35:21
このメールはお支払いに関する大切なご連絡として、メール配信を希望されていない方にもお送りしております。
![]() |
| 様 いつもご利用いただきありがとうございます。 |
リサイクル企業からセゾンの請求!? ninfio第7波は「マテック」
【みぬ犬の独自分析メモ】
日付は2025年12月26日 19:35。
クリスマスが明けても、あの**「ninfio(ニンフィオ)」の進撃は止まりません。
これでご報告いただいたninfioシリーズは7件目となりますが、今回も「実在企業のドメイン悪用(踏み台)」と「設定ミス」**が鮮明に出ています。
- 【被害企業:matec-inc.co.jp】送信元:ninfio-sreply@matec-inc.co.jpmatec-inc(マテック)。これは北海道などを拠点とする**総合リサイクル企業(株式会社マテック)などの実在ドメインと思われます。セゾンカード(クレディセゾン)の請求メールが、リサイクル業者から届く。この「業種の不一致」**こそが、踏み台攻撃の決定的な証拠です。
- 【当日通知の無理ゲー】送信日時:12月26日 19:35準備期日:12月26日(金)**「今日の夜7時にメールして、今日中に口座にお金を用意しろ」**というのは、タイムマシンがない限り不可能です。銀行の窓口は閉まっていますし、常識的な通知ではありません。
- 【お決まりの署名:ninfio】アカウント名:ninfio-sreplyもはやこのグループの「署名」と言っても過言ではありません。本来は info や no-reply にしたかったのでしょうが、設定ファイルにゴミ(n)が混入したまま、修正されずに使い回されています。
【ひと目でわかるサマリーBOX】
| 項目 | 内容 | |
| :— | :— | |
| 危険度 | ★★★★★(非常に危険・踏み台ドメイン使用) |
| 【手口】カテゴリー | 架空請求・利用明細偽装(60,072円)
踏み台攻撃(リサイクル企業ドメイン)
ninfioシリーズ |
| 【なりすまし先】 | セゾンカード(Netアンサー) |
| 見抜くポイント | ①送信元が matec-inc.co.jp(セゾンではない)
②アカウント名に ninfio が含まれる
③送信日と準備期日が同じ(間に合わない) |
| 主なターゲット | セゾンカード利用者 |
【フィッシー団長の悪巧み】
クックック…年末の回収業務だ!
今回はリサイクル業者の**「マテック」**さんのドメインを借りたぞ!
金もリサイクル(俺の懐へ)ってな!
請求額は6万円ちょっと。リアルな金額だろ?
え? 「今日中に払え」ってのが無理がある?
うるさいな! 焦らせるのが目的なんだよ!
ninfio の名前で送れば、ファン(探偵)にはバレるかもしれんが、一般人は気づかないさ!ガッハッハ!
【探偵たちの捜査会議】
🐰ペコン:
「うわあああ!先輩!セゾンカードから請求確定です!
60,072円!?
しかも『口座準備期日:12月26日』って、今日じゃないですか!
メールが来たのが夜の7時半ですよ!?
今から銀行に行けってことですか!?
無理です! 間に合いません~!」
🐱カワミ:
「ペコン君、走らなくていいニャ。これはリサイクルされたゴミメールだニャ!
証拠①:リサイクルの達人
送信元を見るニャ。『matec-inc.co.jp』。
マテックさんはリサイクルの会社だニャ。
セゾンの請求業務を請け負ってるわけないニャ。
また関係ない会社のサーバーが乗っ取られたんだニャン…可哀想にニャ。
証拠②:ninfioの刻印
また『ninfio』だニャ。
この犯人、本当にこの名前が気に入ってるのか、直し方を知らないのかどっちかだニャ。
見つけたら『あ、いつものバカだ』と思っていいニャン!
証拠③:名前がない
『 様』。
ペコン君の名前が入ってないニャ。
6万円も請求する相手の名前を知らないなんて、失礼にも程があるニャン!」
🐶みぬ犬:
「その通りだ!
ninfioシリーズは、**『業種を問わずドメインを悪用する』のが特徴だ。
今回はリサイクル企業だったが、昨日は化学メーカー、その前は鉄道、旅館…。
まさに『無差別サイバーテロ』**の様相を呈している!
鉄則を忘れるな!
『セゾンカードからのメールが、セゾン(saison.co.jp等)以外から来たら即削除!』
『“ninfio”という文字列を見つけたら、それは詐欺グループのサイン!』
こんな宛名もないリサイクルメール、自信を持ってゴミ箱にシュートだぜ!」
【みぬ犬の総括】
これで ninfio シリーズの被害業種(踏み台)リストが更新されました。
- 不動産
- 鉄道
- スポーツ施設
- 旅館
- テック企業
- 化学メーカー
- リサイクル企業 ←New!
どんな業界のドメインから来ても、中身(ninfio、セゾン偽装)は同じです。
このパターン認識こそが、最強の防衛策になります!
【この事件から学べる防衛術】
教訓:セゾンカードは、リサイクル業者ではありません。
今すぐできる対策:
✅ 送信元ドメインの確認:
matec-inc。
知らない社名、あるいはカード会社と無関係な社名のドメインだったら、それは100%詐欺です。
✅ ninfioチェック:
送信元のアカウント名(@の前)を見てください。
ninfio infio などの文字列があれば、今回の一連の詐欺グループによるものです。
✅ 「フィッシング詐欺にご注意」の皮肉:
メールの最後に「フィッシング詐欺にご注意ください」と書いてありますが、これは本物のメールからコピペした文章です。
詐欺師が「詐欺に注意」と言う、最大の皮肉です。騙されないでください。
この記事は役に立ちましたか?
もし参考になりましたら、下記のボタンで教えてください。





コメント