「怖い」を「なるほど!」に。
迷惑メール・詐欺メールを実例で解説!
カテゴリー
このメールはフィッシング詐欺です。リンクは絶対にクリックしないでください

【オリコ】今月のお引落日は1月30日です

件名: 【オリコ】今月のお引落日は1月30日です


送信元 : notice.zhee@iwkr.cn



Cc :


Bcc :


添付 :


日付 : 2026/1/24 12:21:35


平素はオリコカードをご利用いただきまして、ありがとうございます。

今月のお引落日について、ご案内いたします。
※今月のお支払予定がない方にもお送りしております。

━━━━━━━━━━━━━━━━━━━━━━
  お引落日:2026年1月30日     
※期日までに余裕をもって口座へご準備ください。
━━━━━━━━━━━━━━━━━━━━━━
ご利用明細(確定済みのご請求額)はeオリコもしくはeオリコアプリからご確認ください。

▼eオリコでご確認
https://www.orico.co.jp/creditcard/for/member/about/eorico/?utm_source=mailmagazine&utm_medium=email&myghqokfwcm=wm-remind-t-2501-eori

▼eオリコアプリはこちらからダウンロード
https://www.orico.co.jp/link/orico_app/index_03.html?utm_source=dvpqxzuf6&utm_medium=email&utm_campaign=wm-remind-t-2501-app

━━━━━━━━━━━━━━━━━━━━━━
最短1分でお振込!ネットキャッシングのご案内
━━━━━━━━━━━━━━━━━━━━━━
振込手数料0円!eオリコのネットキャッシングをご活用ください。
平日?土日祝日でも20時45分までの受付で、カードのお支払口座に最短1分以内でご登録のお振込みいたします。

▼ネットキャッシングの方法はこちら
https://www.orico.co.jp/creditcard/for/member/about/eorico/revo-cashing/cashing/?utm_source=3gm2tgq9u&utm_medium=email&utm_campaign=wm-remind-t-2501-cs1

※振込時間は金融機関の都合により多少遅れる場合がございます。
※お申込みの時間帯によっては、サービスをご利用いただけない場合がございます。
※キャッシングのご利用には暗証番号が必要です。

▼キャッシング枠が未設定の方はeオリコから設定ができます。
https://www.orico.co.jp/creditcard/for/member/about/eorico/confirm/max/?utm_source=m79yerqyj&utm_medium=email&utm_campaign=wm-remind-t-2501-cs2

▼暗証番号をお忘れの方はこちら
https://www.orico.co.jp/support/accident/?utm_source=hmozng723&utm_medium=email&utm_campaign=wm-remind-t-2501-cs3#anc-02

━━━━━━━━━━━━━━━━━━━━━━
オリコカードLINEからもeオリコがご確認いただけます
━━━━━━━━━━━━━━━━━━━━━━
オリコカードLINE公式アカウント友だち募集中です?
https://www.orico.co.jp/link/point/magazine/line.html?utm_source=wuc5vdze9&utm_medium=email&utm_campaign=wm-remind-t-2501-line

=============================
■eオリコ メールニュース配信について■
メールニュース配信停止をご希望の方は、以下の方法で設定変更頂けます。
<停止方法>
eオリコにログイン→登録情報?変更→お知らせメール→解除する
https://www.orico.co.jp/creditcard/for/member/about/eorico/?utm_source=l2q03ktre&utm_medium=email&utm_campaign=wm-remind-t-2501-optout

※本メールは配信専用のアドレスからお送りしております。
 本メールに返信いただいても、お問合せにお答えすることができません。

お問合せや各種お手続き方法などは以下よりご確認ください。
【お客さまサポート】
https://www.orico.co.jp/support/?utm_source=mailmagazine&yacomojn1=email&utm_campaign=wm-remind-t-2501-support
=============================
株式会社オリエントコーポレーション
〒102-8503 東京都千代田区麹町5-2-1オリコ本社ビル
https://www.orico.co.jp/?utm_source=mailmagazine&d9ixugqxq=email&utm_campaign=wm-remind-t-2501-forico
=============================
Copyright(c) Orient Corporation. All Rights Reserved.

「平日?土日?」迷いの多いオリコカード!? 文字化けだらけの中国詐欺

【みぬ犬の独自分析メモ】

これは2026年1月24日(土)12:21:35、土曜日の昼に届いた最新検体ですね。

オリコカードの「引き落とし日案内」を装っていますが、犯人の詰めが甘く、「文字コード(エンコード)」のエラーがボロボロ出ています。

  1. 【決定的な証拠:中国ドメイン】送信元:notice.zhee@iwkr.cn日本の信販会社であるオリコが、「.cn(中国)」のドメインを使って請求の案内を送ることは100%ありえませんiwkr.cn というのも、意味のないランダムな文字列で作られた使い捨てドメインです。
  2. 【自信のなさそうな文章:?マーク乱舞】本文:平日?土日祝日でも 登録情報?変更 友だち募集中です?本来、「・(中黒)」や「→(矢印)」や「!(感嘆符)」が入るべき場所が、すべて半角の**「?」に化けています。 これは、海外の詐欺ツールが日本の特殊記号を正しく処理できずに送信した「文字化け」**の痕跡です。公式のメルマガでこんなミスがあれば大事故です。
  3. 【リンクのパラメータが怪しい】URLの末尾:utm_source=dvpqxzuf6URL自体は本物のオリコに見えますが(テキスト偽装の可能性大)、後ろについている追跡タグ(UTMパラメータ)が dvpqxzuf6hmozng723 というランダムな乱数になっています。通常、企業はここを mailmagazine20260124_campaign のように管理しやすい名前にします。これは詐欺ツールが自動生成した識別コードです。

【ひと目でわかるサマリーBOX】

| 項目 | 内容 | |

| :— | :— | |

| 危険度 | ★★★★☆(カード情報・会員サイト乗っ取りの危険) |

| 【手口】カテゴリー | 契約・請求通知型

海外ドメイン(.cn)

文字化け(記号が?になる) |

| 【なりすまし先】 | オリコカード(株式会社オリエントコーポレーション) |

| 見抜くポイント | ①送信元が中国のドメイン .cn

②本文中の記号が「?」に化けている

③URLの追跡コードがランダムな乱数 |

| 主なターゲット | オリコカード会員 |

【フィッシー団長の悪巧み】

クックック…「引き落とし日は30日です」と親切に教えてやれば、みんな安心してメールを開くだろ?

ついでに「キャッシング」や「アプリ」へのリンクもたっぷり貼っておいた。

え? 「平日?土日」ってなってる?

しまった! 日本語の記号設定を間違えたか…。

送信元が中国(.cn)なのもバレバレか?

まあいい、焦ってる奴は細かい「?」なんて気にしないはずだ!ガッハッハ!

【探偵たちの捜査会議】

🐰ペコン:

「先輩! オリコカードさんからお知らせです!

今月のお引落日は1月30日』だそうです!

親切ですね~、忘れないように口座にお金を入れなきゃ。

でも、なんか文章が自信なさげなんです。

平日?土日祝日』『友だち募集中です?』って、なんでいちいち疑問形なんですか?

オリコさんも迷ってるのかなぁ?」

🐱カワミ:

「ペコン君、迷ってるのはオリコじゃなくて『犯人のパソコン』だニャ!

証拠①:文字化けの正体

その『?』は、疑問を持ってるわけじゃなくて『文字化け』だニャ。

『・』や『!』といった記号が、海外の環境で正しく表示できずに『?』になっちゃってるんだニャ。

日本の企業がそんな恥ずかしいミスをしたまま一斉送信するわけないニャン!

証拠②:海を渡った請求書

送信元を見るニャ。『notice.zhee@iwkr.cn』。

末尾が .cn だニャ。

日本のオリコカードが、わざわざ中国のサーバーからメールを送ってくる理由は一つもないニャ!

証拠③:URLの尻尾

リンクの後ろに utm_source=dvpqxzuf6 みたいな変な文字がついてるニャ。

これは詐欺師が『誰がクリックしたか』を管理するための目印だニャン!」

🐶みぬ犬:

「その通りだ!

この検体は、**『Character Encoding Failure(文字コード処理の失敗)』**の典型例だ。

見た目は本物のメルマガをコピーしているが、細かい記号の処理と送信元アドレスでボロが出ている。

『eオリコ』という本物のサービス名を出して安心させようとしているが、騙されるな。

鉄則を忘れるな!

『日本の金融機関からのメールが “.cn” だったら100%詐欺!』

『文章の途中に不自然な“?”が混じっていたら、それは海外からの偽物!』

こんな穴だらけの偽装メール、口座を確認するまでもない。自信を持ってゴミ箱にシュートだぜ!」

【この事件から学べる防衛術】

教訓:記号の「?」は、システム不整合(=偽物)のサイン。

今すぐできる対策:

送信元ドメインの目視:

オリコカードからのメールなら、ドメインは orico.co.jp などが含まれます。

中国ドメイン(.cn)や、意味不明な文字列のアドレスは即削除してください。

文字化け探し:

「平日?土日」「登録情報?変更」のように、文脈に合わない「?」や「□」が混じっていたら、それは詐欺ツールが送信した証拠です。

eオリコアプリで確認:

利用明細や引き落とし日の確認は、メールのリンクからではなく、必ずスマホの「eオリコアプリ」か、ブックマークした公式サイトから行ってください。

この記事は役に立ちましたか?

もし参考になりましたら、下記のボタンで教えてください。

関連記事

コメント

この記事へのトラックバックはありません。