件名: お使いのメールボックスが容量の上限に近づいています。容量が100%に達すると、新しいメールを受信できなくなります。
送信元 : support@lolipop.jp
Cc :
Bcc :
添付 :
日付 : 2026/1/14 20:14:29
あなたのメールボックスはほぼいっぱいです。
| 47.99 ギガバイト | 50 ギガバイト |
メールをスムーズに使い続けるために、今すぐストレージの空き容量を確保してください。
ストレージの空き容量を確保する
遅延が発生したり、メッセージの送受信ができなくなったりする可能性があります。
メールアドレス:
公式アドレスを偽装!? 「ロリポップ」を騙るメールボックス満杯詐欺
【みぬ犬の独自分析メモ】
これは2026年1月14日(水)20:14:29、水曜日の夜に届いた検体ですね。
今回はレンタルサーバー大手の**「ロリポップ!(Lolipop)」**を騙るフィッシングメールです。
特筆すべきは、**送信元アドレスが公式のものに偽装されている(または見える)**点です。
- 【送信元の巧妙な偽装:support@lolipop.jp】送信元:support@lolipop.jpこのメールアドレス自体は、ロリポップの正規のサポートアドレスの文字列と同じです。しかし、メールの送信元(Fromヘッダ)は、詐欺師がツールを使えばいくらでも偽装(なりすまし)が可能です。「公式のアドレスから来ているから本物だ」と思い込ませる、非常に危険な手口です。実際には、セキュリティ認証(SPF/DKIM)を通っていないか、全く別のサーバーから送信されています。
- 【「47.99GB / 50GB」という視覚的トリック】本文:47.99 ギガバイト 50 ギガバイト「あと少しで溢れる!」というギリギリの数値をグラフや太字で見せることで、視覚的に危機感を煽っています。多くのメールサービスの容量制限詐欺で使われる、典型的なテンプレートです。
- 【解決策が「リンククリック」のみ】容量がいっぱいなら、普通の解決策は「不要なメールを削除する」ことです。しかし、このメールは「ストレージの空き容量を確保する」というボタンを押させようとしています。ボタンの先は、容量を増やす画面ではなく、ロリポップのWebメーラー(ロリポップ!Webメーラー)そっくりに作られた偽のログイン画面です。そこでパスワードを入力すると、乗っ取られてスパムメールの踏み台にされてしまいます。
【ひと目でわかるサマリーBOX】
| 項目 | 内容 | |
| :— | :— | |
| 危険度 | ★★★★★(メールアカウント乗っ取りの危険) |
| 【手口】カテゴリー | メールボックス容量不足偽装
送信元アドレス偽装(Spoofing)
視覚的なグラフ・数値による煽り |
| 【なりすまし先】 | ロリポップ!レンタルサーバー |
| 見抜くポイント | ①「容量を確保する」ボタンで外部サイトへ誘導される
②具体的な数値(47.99GB)で不安を煽る
③ロリポップ公式も同様のフィッシングに警告を出している |
| 主なターゲット | ロリポップ利用者(Webサイト運営者など) |
【フィッシー団長の悪巧み】
クックック…今回はWebサイトを持ってる連中を狙い撃ちだ!
ロリポップを使ってる奴は多いからな。
「メールが受信できなくなるぞ!」って脅せば、仕事に支障が出ると思って慌てるはずだ。
送信元はツールを使って「support@lolipop.jp」に見せかけてやる。
これで「本物だ!」って勘違いするだろ?
偽のログイン画面にパスワードを入れさせて、サーバーごと乗っ取ってやるぜ!ガッハッハ!
【探偵たちの捜査会議】
🐰ペコン:
「先輩! 大変です! ロリポップさんから『容量が上限に近い』ってメールが来ました!
47.99GB使ってるそうです! あと0.01GBで満杯です!
『新しいメールを受信できなくなります』って書いてあります!
仕事のメールが届かなくなったらクビになっちゃいます!
送信元も『support@lolipop.jp』だから本物ですよね!?
急いでボタン押して容量増やさなきゃ!」
🐱カワミ:
「ペコン君、増やすべきなのは『セキュリティ知識』だニャ!
証拠①:アドレスの仮面
送信元が『lolipop.jp』に見えても、信じちゃダメだニャ。
郵便封筒の裏に『警察署』って書いてあっても、中身が偽物なら詐欺だニャ。
メールの『From欄』は簡単に嘘がつけるんだニャン!
証拠②:削除させない謎
容量がいっぱいなら、『メールを削除してください』と言うのが普通だニャ。
『空き容量を確保する』ボタンを押させて、別サイトに連れて行こうとするのは、ログイン情報を盗むためだニャン!
証拠③:公式の警告
ロリポップの公式サイトを見るニャ。
『【重要】ロリポップを装ったフィッシングメールにご注意ください』ってデカデカと書いてあるニャ。
まさにこの手口のことだニャ!」
🐶みぬ犬:
「その通りだ!
この検体は、**『Quota Exceeded Scam(クォータ超過詐欺)』**と呼ばれる、ビジネスマンを狙った定番の手口だ。
『受信できない』という業務上の恐怖を煽り、さらに送信元偽装(Spoofing)で信用させようとしている。
だが、メールの削除もせずにボタン一つで容量が空くなんて魔法は存在しない!
鉄則を忘れるな!
『送信元アドレスが公式と同じでも、リンク誘導があれば疑え!』
『“メールボックスが満杯”という警告メール内のリンクは、絶対にクリックしない!』
こんなシステム管理者のふりをしたなりすましメール、自信を持ってゴミ箱にシュートだぜ!」
【この事件から学べる防衛術】
教訓:容量確認は、自分の手で「ユーザー専用ページ」から。
今すぐできる対策:
✅ ボタンは無視:
メール内の「ストレージの空き容量を確保する」ボタンは100%フィッシングサイトへの入り口です。押しちゃダメです。
✅ 正規ルートで確認:
本当に容量がいっぱいか確認するには、ブラウザのブックマークから「ロリポップ!ユーザー専用ページ」にログインし、「メール設定」を確認してください。
おそらく容量はスカスカのはずです。
✅ WebメーラーのURLを確認:
もしリンクを開いてしまっても、URLバーを見てください。
ロリポップの正規WebメーラーのURLとは全く違う、謎のドメインになっているはずです。
この記事は役に立ちましたか?
もし参考になりましたら、下記のボタンで教えてください。

コメント