「怖い」を「なるほど!」に。
迷惑メール・詐欺メールを実例で解説!
カテゴリー
このメールはフィッシング詐欺です。リンクは絶対にクリックしないでください

<<重要>>(4月請求金額確定のご案内)

件名: <<重要>>(4月請求金額確定のご案内)


送信元 : American Express <americanexpress-Administrator@mailbVd9.net>



Cc :


Bcc :


添付 :


日付 : 2026/3/21 10:35:10


American Express Logo【AMERICAN EXPRESS】ご請求金額確定のご案内
平素はアメリカン・エキスプレスのカードをご利用いただき、誠にありがとうございます。

ご請求金額が確定しましたので、「オンライン・サービス」へログインのうえ、ご確認ください。


「口座振替のお知らせ」も合わせてご利用ください。

口座の振替金額と振替日を、振替日の2 – 5日前にEメールでお知らせする便利なサービスです。この機会にぜひ、ご登録ください。 詳細はこちらマイ・アカウントアメリカン・エキスプレス

カード番号(下5桁):
*****

お客さま情報保護のため、ご利用明細の詳細などはEメールでご案内いたしておりません。カードのご利用がない月は「オンライン明細書」は作成されません。また、Eメールによるご案内もございません。「オンライン明細書サービス」にご登録されていても、分割払いおよびリボルビング払いのご利用がある場合、ボーナス払いの請求月・支払い完了月、キャッシング、カード・ローンご請求残高がある場合(法令に定められている書面交付義務に基づきます)、またその他当社が必要と認めた場合には、「カードご利用代金明細書」を郵送させていただきます。ご入力いただいたEメールアドレスに誤りがあったり、通信障害等によりEメールをお送りできない場合は、ご登録のご利用代金明細書送付先へ、その旨を記載したお手紙を郵送させていただく場合がございます。配信アドレスの変更は、「オンライン・サービス」の“ご登録情報の変更”よりお手続きください。このメールは送信専用メールアドレスから自動送信されています。ご返信いただいてもお応えいたしかねますので、ご了承ください。
【配信元】

アメリカン・エキスプレス・インターナショナル,Inc.

〒105-6920 東京都港区虎ノ門4丁目1番1号 americanexpress.co.jp  
Copyright (c) 2025 American Express International, Inc. All Rights Reserved.
AGNJACRS00

【みぬ犬の独自分析メモ】

所長、このメールは一見すると本物のアメックスらしい丁寧な文章ですが、肝心な部分が完全に破綻しています!

  1. 【ポンコツ大賞殿堂入り:下5桁って言ってるのに数字がないだろ!!!】本文:カード番号(下5桁): *****ただの星マーク(伏せ字)じゃねーか!!! 数字を言え!!!(特大ツッコミ)所長、ここが今回最大の、そして腹筋崩壊ポイントです! 「あなたの下5桁のカード番号ですよ」と見栄を切っておきながら、そこにあるのは「*(アスタリスク)」が5つ並んでいるだけです。詐欺師はターゲットのカード番号を知らないため、変数を入れられずに誤魔化した結果、「下5桁は星マークです」という歴史的なマヌケ発言をしてしまっています。
  2. 【適当すぎるドメイン:mailbVd9.net】送信元:americanexpress-Administrator@mailbVd9.net送信者名(@の前)は「アメックスの管理者」を名乗って必死に偽装していますが、本当の送信元ドメイン(@の後ろ)は「mailbVd9.net」という、パスワードの自動生成ツールで作ったような適当な文字列です。天下のアメックスが、こんな怪しい使い捨てサーバーから請求書を送ってくるわけがありません。
  3. 【時空の歪み:またしても2025年】コピーライト:Copyright (c) 2025 American Express...今は2026年の3月です! 先ほどのAmazonの透明人間スパムと同じく、詐欺師が去年のテンプレートをそのまま使い回しているため、年号が古いまま放置されています。また、ここでもコピーライトが「©」ではなく「(c)」と手打ちになっています。
  4. 【永遠の透明人間:宛名も金額もなし】「請求金額が確定しました」という重要なお知らせなのに、「〇〇様」という宛名が一切ありません。さらに、請求金額そのものもメール内に書かれていません。これは「金額を隠すことで、気になってログイン(偽サイトへアクセス)させようとする」詐欺師の姑息なテクニックです。

【ひと目でわかるサマリー】

  • 危険度: ★★☆☆☆(「請求金額確定」で気になってしまうが、星マークのカード番号と去年の年号で一撃論破可能)
  • 【手口】カテゴリー: 請求金額確認トラップ & 変数欠落(星マーク)自爆型
    • 4月の請求金額が確定したと嘘をつき、金額を確認させようと偽の「オンライン・サービス」ログイン画面へ誘導する
    • ターゲットのカード番号を知らないため、「下5桁:*****」とただの記号で誤魔化している
    • 送信元のドメインが「mailbVd9.net」という、適当な文字列の使い捨てドメインになっている
    • コピーライトが「2025年」のまま更新されていない
    • 宛名がなく、不特定多数にばらまかれている
  • 【なりすまし先】: American Express(アメリカン・エキスプレス)
  • 見抜くポイント:
    1. 送信元のドメイン(@より後ろ)が「americanexpress.com」などの公式のものではない
    2. カード番号の下桁が「*****」など、具体的な数字になっていない
    3. コピーライトの年号が去年(2025年など)のままになっている
    4. 請求金額の案内が来た時は、メールのリンクは絶対に押さず、公式の「アメックスアプリ」やブックマークから直接ログインして確認する

【フィッシー団長の悪巧み】

クックック…土曜日の夜! みんな「今月のカードの請求、いくらになったかな…」と気にしている時間帯だ!

そこで「4月の請求金額が確定しました!」のメールだ! わざとメールの中に金額を書かないでおけば、気になって絶対にリンクを踏むんだよな!

え? 「カード番号の下5桁が全部星マークになってるし、年号が2025年のままだぞ」って?

うるさい! 請求額が気になってるヤツは、星マークなんて「セキュリティのために隠してるんだな」と勝手に都合よく解釈してくれるんだよ! 一斉送信! ガッハッハ!

【探偵たちの捜査会議】

🐰ペコン:

「先輩! 大変!! アメックスの4月の請求が確定したみたい!!

メールに金額が書いてないから、もしかしてすごい高額になってるんじゃ…!?

早く『マイ・アカウント』を押して、いくらか確認しなきゃ!!」

🐱カワミ:

「ペコン君、ストップだニャ! そのアカウントボタンは『ドロボーの言い値で払うボタン』だニャ!

証拠①:星マークのカードなんて持ってないニャ!

『下5桁:*****』って、ただ記号を並べてるだけだニャン! ドロボーはペコン君のカード番号を知らないから、適当にごまかしてるだけだニャ!

証拠②:去年のカレンダーを見てるニャ

また『2025年』のままだニャ。ドロボーはテンプレートの年号を直す機能すら持ってないニャ!

証拠③:アドレスが適当すぎるニャ

『mailbVd9』なんて、まともな企業が使うドメインじゃないニャ。金額を隠して不安にさせる卑怯なワナに引っかかっちゃダメだニャン!」

🐶みぬ犬:

「その通りだ!

この検体は、**『Curiosity Exploitation(好奇心の搾取:金額を隠す)』という巧妙な心理戦を仕掛けながら、『Missing Variable Error(変数の欠落:星マーク)』『Outdated Template(古いテンプレート:2025年)』**で盛大に自爆した、腹筋崩壊レベルのポンコツスパムだぜ!

鉄則を忘れるな!

『カード番号の下桁が“*”と記号で誤魔化されている請求メールは100%詐欺だ!』

『金額が書かれていない「請求確定メール」は、絶対にリンクを踏まずに公式アプリから確認しろ!』

下5桁が星マークの謎のアメックススパムに踊らされるな。大笑いしながら自信を持ってゴミ箱にシュートだぜ!」


この記事は役に立ちましたか?

もし参考になりましたら、下記のボタンで教えてください。

関連記事

コメント

この記事へのトラックバックはありません。