件名: 【重要なお知らせ】番号:BR-24442
送信元 : service@zrq9.com
Cc :
Bcc :
添付 :
日付 : 2026/1/1 13:28:26
- 「セゾ-ンカ-ド」認証のお知らせ
- 「セゾン力-ド」をご利用いただき、あリがとうございます。
- お客様のセキュリティをより強固に保護するためのお知らせです。
- 二段階認証は、セキュリティを強化し、アカウントを不正なアクセスから守る重要な機能です。
- お手数ですが、以下のリンクから二段階認証を設定してください
- >>二段階認証の設定
- ご注意ください:二段階認証を更新しない場合、カードの一部サービスが制限される可能性がございます。
- アカウントの安全性を最優先に考え、必ず二段階認証を更新してください。
- ご不明な点がございましたら、カスタマーサポートまでお問い合わせください。
- ご協力をお願い申し上げます。
- *このメールはNe七アンサーから自動配信しております。
- *本メールアドレスは配信専用のため、ご質問・ご依頼などにお答えできませんので、あらかじめご了承ください。
- 株式会社クレディセゾン
- 170-6073東京都豊島区東池袋3-1-1
元旦から「七(なな)アンサー」!? 文字化けだらけの偽セゾンカード
【みぬ犬の独自分析メモ】
あけましておめでとうございます!
1月1日のお昼過ぎ、2026年1月1日 13:28:26に受信された検体ですね。
セゾンカード(Netアンサー)を装ったフィッシングメールですが、スパムフィルターを回避しようとする努力が空回りして、日本語が崩壊しているという、非常に質の低いものです。
- 【笑撃の「Ne七アンサー」】本文:*このメールはNe七アンサーから自動配信しております。「Net(ネット)アンサー」と言いたかったのでしょうが、アルファベットの「t」を、漢数字の**「七(なな)」に書き換えています。形が似ている文字を使ってフィルターをすり抜けようとした結果、「ネナナアンサー」**という謎のサービス名になってしまいました。
- 【「力(ちから)」カード】本文:「セゾン力-ド」をご利用いただきカタカナの「カ」ではなく、漢字の**「力(ちから)」が使われている可能性があります。さらに「ー(長音)」も「-(ハイフン)」や「-(マイナス)」などが混在しています。「あリがとう」の「リ」もカタカナに見えます。これらは全て、機械的な検閲を逃れるための「文字化け偽装(ホモグラフ攻撃)」**ですが、人間が見れば違和感しかありません。
- 【怪しいドメイン:https://www.google.com/url?sa=E&source=gmail&q=zrq9.com】送信元:service@zrq9.comセゾンカードの正規ドメインは mail.saisoncard.co.jp などです。zrq9 という意味不明な文字列のドメインから送られてくる時点で、100%詐欺です。
【ひと目でわかるサマリーBOX】
| 項目 | 内容 | |
| :— | :— | |
| 危険度 | ★★★☆☆(日本語は変だが、元旦のセキュリティ通知は気になる) |
| 【手口】カテゴリー | 認証強化偽装
ホモグラフ攻撃(文字の置き換え)
独自ドメイン(https://www.google.com/url?sa=E&source=gmail&q=zrq9.com) |
| 【なりすまし先】 | セゾンカード(Netアンサー) |
| 見抜くポイント | ①「Ne七(なな)アンサー」という誤字
②「セゾ-ン」などの不自然な記号混じり
③送信元が zrq9.com |
| 主なターゲット | セゾンカード利用者 |
【フィッシー団長の悪巧み】
クックック…あけましておめでとう!
元旦はセキュリティソフトも餅を食べてるかもしれないが、念には念を入れて「文字」を変えておくか。
「Net」だとバレるから、形の似てる「七」にしとけ!
「カード」の「カ」も漢字の「力」だ!
これならフィルターをすり抜けて、カモの元へ届くはずだ!
「ネナナアンサー」? 読めればいいんだよ!ガッハッハ!
【探偵たちの捜査会議】
🐰ペコン:
「あけましておめでとうございます!
先輩、セゾンカードから『Ne七アンサー』のお知らせが届きました!
ネナナアンサー?
新しいサービスですか? ラッキーセブン的な?
『セゾン力(ちから)-ド』って書いてあります!
なんだか強そうなカードですね!
元旦からパワーアップしたってことでしょうか!?」
🐱カワミ:
「ペコン君、それはパワーアップじゃなくて『誤変換』だニャ!
証拠①:七不思議なサービス名
『Ne七アンサー』。
これはアルファベットの『t』を、漢数字の『七』に変えてるんだニャ。
セキュリティ対策ソフトに『これはNetアンサーという単語ではありません』って嘘をつくための工作だニャン。
でも人間が見たらマヌケすぎるニャ!
証拠②:記号のパズル
『セゾ-ンカ-ド』。
伸ばす棒がハイフンだったりマイナスだったりバラバラだニャ。
これもフィルター避けの小細工だニャ。
本物の企業が、自社の商品名をこんな適当に書くわけないニャン!
証拠③:謎のドメイン
『https://www.google.com/url?sa=E&source=gmail&q=zrq9.com』。
セゾンカードと何の関係もないニャ。
元旦からこんな雑なメールを送ってくるなんて、犯人も暇なんだニャ〜。」
🐶みぬ犬:
「その通りだ!
この検体は、**『Homograph Attack(ホモグラフ攻撃)』**の一種だ。
形の似ている異なる文字(キリル文字や漢字など)を混ぜることで、正規の単語として認識させないようにしている。
だが、その違和感こそが最大の識別ポイントになる!
鉄則を忘れるな!
『“Ne七”や“力-ド”など、文字の形が微妙におかしいメールは100%詐欺!』
『セゾンカードからのメールが意味不明なドメインから届いたら即削除!』
こんな文字遊びで騙そうとする幼稚ななりすましメール、自信を持ってゴミ箱にシュートだぜ!」
【みぬ犬の総括】
Netアンサーのログインについて:
セゾンカードの利用明細確認サービス「Netアンサー」は、フィッシング詐欺の標的になりやすいです。
メール内のリンクは一切クリックせず、必ず**公式アプリ「セゾンPortal」**か、ブラウザのブックマークからログインする癖をつけてください。
「七」なんて文字を使っている時点で論外です。
【この事件から学べる防衛術】
教訓:違和感のある文字は、詐欺師の指紋。
今すぐできる対策:
✅ 文字の形をよく見る:
「七」や「力」など、文脈に合わない文字が混ざっていたら、それはフィルター回避の痕跡です。
即座に詐欺と判断してください。
✅ リンクは踏まない:
「二段階認証の設定」ボタンは、偽サイトへの入り口です。
絶対に押さないでください。
✅ アプリで確認:
本当にセキュリティの更新が必要なら、セゾンPortalアプリにお知らせが届いているはずです。
この記事は役に立ちましたか?
もし参考になりましたら、下記のボタンで教えてください。

コメント