件名: 「カード利用確認手続きをご案内します」番号:BD-38951620304
送信元 : no-reply-NWAM@outlook.com
Cc :
Bcc :
添付 :
日付 : 2025/12/11 7:21:04

アカウントの安全性確認
平素よりJCBカードをご利用いただき、ありがとうございます。
お客様のJCBカードアカウントにおいて、セキュリティ上の確認が必要な状況が発生しております。そのため、現在一時的にご利用を停止しております。
お手数をおかけしますが、MyJCBにてアカウントの再確認をお願い申し上げます。こちらからMyJCBにアクセスできます
株式会社ジェーシービー
カスタマーサービス
「番号:BD-…」も追加! 今度はフリーメール“outlook.com”から届く、予算ゼロのJCB詐欺
【みぬ犬の独自分析メモ】
これで本日3件目(11:19着、9:19着に続く)のJCB詐欺メール分析となりますが、これも**本文が完全に一致する「亜種」**です。
犯人は、件名の管理番号と送信元ドメインをまるで着せ替え人形のようにコロコロ変えて攻撃を続けています。
- 【件名の管理番号】今回は「番号:BD-38951620304」です。「SJ」→「SH」→「BD」と、アルファベット2文字+数字の組み合わせを変えることで、それぞれ別のメールだとシステムに認識させようとしています。
- 【送信元ドメイン】送信元が「no-reply-NWAM@outlook.com」となっています。@outlook.com は、マイクロソフトが提供する誰でも無料で取得できるフリーメールです。天下のJCBカードが、個人のフリーメールを使って「アカウント停止」などの重要連絡をすることは、100億%ありえません。ドメインを偽装する手間すら惜しんだ、最も低コストで安直な手口です。
【ひと目でわかるサマリーBOX】
| 項目 | 内容 | |
| :— | :— | |
| 危険度 | ★★★★★(非常に危険) |
| 【手口】カテゴリー | 不安喚起型(アカウント停止型)
なりすまし送信(フリーメール悪用)
スパム回避工作(管理番号付与) |
| 【なりすまし先】 | クレジットカード系 (JCB / MyJCB) |
| 見抜くポイント | ①送信元がフリーメール(@outlook.com)
②件名の謎の管理番号(番号:BD-...)
③他と同様のコピペ本文 |
| 主なターゲット | JCBカード利用者 |
【フィッシー団長の悪巧み】
フッフッフ…団長のフィッシーだ。ドメインを取得するのも面倒になってきたわ!
今度は「Outlook」のフリーメールだ! タダで作れるからコストゼロよ!
件名の番号は「BD」にしておけば、前の「SJ」や「SH」とは別物として届くだろう?
中身? もちろん全部同じコピペだ!
ヤツらは『JCB』の名前さえあれば、フリーメールだろうが何だろうが信じ込むのさ!ガッハッハ!
【探偵たちの捜査会議】
🐰ペコン:
「うわあああ!先輩!またまたJCBカードから『カード利用確認』です!
今度は『番号:BD-3895…』になってます!
SJ、SHときて、次はBD…? なにかの暗号でしょうか?
内容はやっぱり『セキュリティ上の確認』で『一時停止』です!
今日だけで何回止まるんですか僕のカード!」
🐱カワミ:
「ペコン君、それは暗号じゃなくて**『手抜き』**だニャ!
証拠①:まさかのフリーメール
送信元を見るニャ! outlook.com …
これは誰でも無料で使えるフリーメールだニャ! 小学生でも作れるニャ!
JCBがフリーメールで『重要なお知らせ』を送るなんて、会社の信用問題に関わるニャン! 絶対にありえないニャ!
証拠②:無限コピペ地獄
これも本文が前の2通と全く同じだニャ。
犯人は『数打ちゃ当たる』戦法で、手当たり次第にアドレスを変えてるだけだニャ。
こんな安っぽいメールに騙されちゃダメだニャン!」
🐶みぬ犬:
「その通りだ!完璧な推理だ、カワミ君!
犯人はな、**「管理番号」で目先を変えているつもりだが、「フリーメール(outlook.com)」**を使うという致命的なミスを犯している!
予算も技術もない、レベルの低い詐欺だ!
鉄則を忘れるな!
『JCBからのメールが“outlook.com”や“gmail.com”などのフリーメールなら、100%詐欺!』
『件名に“番号:BD-…”のような謎のコードがあったら、即ゴミ箱行きだ!』
こんな貧乏くさいメール、自信を持ってゴミ箱にシュートだぜ!」
【みぬ犬の総括】
「SJ」「SH」「BD」と、管理番号を変えたJCB詐欺メールの乱れ打ちが観測されている。
特に今回はフリーメール(Outlook)が使われており、犯行グループの手口がより粗雑になっていることがわかる。
企業からの重要連絡において、送信元ドメインが「公式(jcb.co.jp)」であることは最低限の条件だ。それ以外は全て門前払いで構わない。
【この事件から学べる防衛術】
教訓:フリーメールから届く「利用停止」通知は、ただのイタズラと同じレベルです。
今すぐできる対策:
✅ 送信元が「フリーメール」なら即削除:
@outlook.com @hotmail.com @gmail.com @yahoo.co.jp などから、金融機関の重要メールが届くことは絶対にありません。
✅ 件名の「パターン」を覚える:
「番号:XX-数字」のような形式の件名は、今日のJCB詐欺キャンペーンの特徴です。このパターンを見たら開封せずに捨ててください。
✅ 不安でも「公式アプリ」か「安全なブックマーク」から確認:
しつこいようですが、絶対にメール内のリンクはクリックしてはいけません。必ず、**公式アプリ(「MyJCB」アプリ)**からログインして安全を確認してください。
この記事は役に立ちましたか?
もし参考になりましたら、下記のボタンで教えてください。

コメント