「dアカウント」という正しくない発信者名のアドレスから、詐欺メールが届きました。

 

スクリーンショット

スクリーンショットはこちらです。

まあなんというか、NTTっぽいですね。

 

 

 

タイトル

感謝の気持ちを込めて10,000 dポイントをお届けします

これ以外には次のようなタイトルのメールも届いています。

 

dカード会員様に感謝!10,000 dポイントをプレゼント

 

送信者アドレス

dアカウント <smtdocomo.qOkXmail@love2donate.co.uk>

 

トップドメインが.ukなのは初めてですね。

これ以外には次のようなアドレスのものも届いています。

 

dアカウント <smtdocomo.gtH4mail@kezn.com>

 

本文

━━━━━━━━━━━━━━━━━━━━━━━━━━━
 dカード特約店キャンペーン 当選のお知らせ
━━━━━━━━━━━━━━━━━━━━━━━━━━━

おめでとうございます!
このたび、dカード特約店キャンペーンにて**10,000 dポイント**をご当選されました!

■ 当選内容
------------------------------------------------ 
 10,000 dポイント(1ポイント = 1円相当)
------------------------------------------------

【重要】
<<<本人確認後、dポイントをお受け取りいただけます>>>
本ポイントは**2025年08月19日**までにお受け取りいただく必要があります。
期限を過ぎますと、ポイントは無効となりますので、必ず期限内にお手続きをお願いいたします。

▼ポイント受け取り手続きはこちら
手続きを進める

■ 注意事項
- ポイントを受け取るには、dカードをアカウントに紐付ける必要があります。
- 受け取り手続き完了後、ポイントは翌月10日よりご利用可能になります。
- ポイントの受け取り期限は**2025年08月19日**までです。

今後とも、dカードをご愛顧賜りますようお願い申し上げます。

━━━━━━━━━━━━━━━━━━━━━━━━━━━
株式会社NTTドコモ 
〒100-6150 東京都千代田区永田町2-11-1 
お客様サポート: 151(docomo携帯から)/ 03-5156-1111 
営業時間: 9:00 - 20:00(年中無休)
Copyright(C) NTT DOCOMO, INC. All Rights Reserved.
━━━━━━━━━━━━━━━━━━━━━━━━━━━

 

 

リンクボタン

 

リンク先は以下の通りです。

https://www1-hotmailsmt-docomojapanse.hanyun.ltd/src/index.html

 

 

.hanyunって、なんだよ。

hotmailはたまに入ってますね。

まあこれを見たら詐欺ってすぐにわかりますけど、お気をつけいただければ。

 

これ以外には次のようなものも届いています。

 

 

よく見ると「https」「ne.jp」と、それ以外の部分ではフォントが違います。

わざわざ指定しているんだろうか?

なんとも不可解ですね。

 

このメールでのリンク先URLはこれでした。

https://www1-hotmailsmt-docomojapanse.cotti.site/src/index.html

 

トップドメインは.siteですね。

いろいろ持ってるな、詐欺師は。

 

ヘッダ情報

⁨<2025081729406306192888@nl057.repica.jp>

 

やっぱり.repica.jpが含まれています。

 

 

ツッコミどころ

いろいろありますが、

 

感謝の気持ちを込めて10,000 dポイントをお届けします

 

というメールタイトルなのに、本文タイトルは

 

dカード特約店キャンペーン 当選のお知らせ

 

です。

ちゃんとした企業は「整合性を取っていないメール」を送りません。

 

このたび、dカード特約店キャンペーンにて**10,000 dポイント**をご当選されました!

 

本ポイントは**2025年08月19日**までにお受け取りいただく必要があります。

 

NTT関連ともあろう企業メールで、カギ括弧「」やダブルクォーテーション " " のような「引用符」のかわりに ** ** を使うことがあるだろうか?

 

たぶん、ないですよね。

そんな感じで企業っぽくない部分を見つけると、詐欺かどうかがわかります。

 

みなさま、騙されませんように。

iCloud+を騙る詐欺メールが届きました。

わりとよくできてますが、わかりやすいアホな部分があるのですぐわかります。

慌てずに見ていきましょう。

 

スクリーンショット

スクリーンショットはこちらです。

ちゃんとコピーされてる感じがします。

 

 

 

タイトル

 iCloud+の料金更新に関する重要なお知らせ

 

これ以外には次のようなタイトルの詐欺メールも届いています。

 

お支払い情報更新のご案内 - iCloud+ サブスクリプション

iCloud+ 更新のためのお支払い情報確認のお願い

iCloud+ サブスクリプションの更新についてのご案内QK-29980083070。

お支払い方法に問題があります – iCloud+ の更新が必要ですUT-69090649702。

 

 

送信者アドレス

iCloud <al73.applestore.updateservice.mailal73@chatwork.com>

iCloud <IMHn.applestore.updateservice.mailIMHn@pfwe.com>

@以降がチャットワークスだ(笑)

なるほど、こういうのを使うと迷惑メールフィルタをかいくぐることができるのか。

メールアドレス詐称の理由が見えたような気がします。

 

他にはこんなアドレスからも届いています。

iCloud <MEmK.applestore.updateservice.mailMEmK@pfwe.com>

iCloud <7ZlN.applestore.updateservice.mail7ZlN@jire.net>

iCloud <2xDK.applestore.updateservice.mail2xDK@eimyistoire.com>

 

 

本文

APPLE ACCOUNT
example@icloud.com
日付
2025年08月19日
 
iCloud+
 
iCloud+ iCloud+(2TBのストレージ付き)
月額
更新:2025年08月19日
¥1,500
 
合計   ¥1,500
 

お支払い情報を更新してください

iCloud+の継続利用のために、お支払い情報を更新してください。

支払い情報を更新する
 
Apple サポートを確認してください。 

お使いのiOSデバイス、Mac、またはWindowsコンピュータから無料ストレージプランに ダウングレードしてキャンセルしない限り、プラン期間ごとに請求が発生します。 

全額返金を請求される場合は、月額サブスクリプションのアップグレード支払後15日以内、または年額支払後45日以内にAppleまでご連絡ください。 

Apple 

Apple Account • 販売条件 • プライバシーポリシー 

Copyright © 2025 iTunes K.K. All rights reserved

 

 

リンクボタン

.cyouってドメインは初めて見ました。

https://apol.b2-gs-a8-6u-c5-ca-bjh8c13.cyou/apserver

っていうURLでした。

iCloudではないし、Appleでもありませんね。

 

ヘッダ情報

<2025081781815610564528@iq488.repica.jp>⁩

 

ここでも.repica.jpの文字が。

詐欺メールのヘッダによく含まれています。

 

 

ツッコミどころ

APPLE ACCOUNT
example@icloud.com


iCloudの場合、本来ここにはアカウントが示されます。


example
 

なんて馬鹿にするにもほどがあるってもんですよ。

「例」って意味ですからねコレ。

 

そんな詐欺メールでした。

みなさま、騙されませんように。


 

 

頭悪くて助かるわあ、という詐欺メールが届きました。

iCloudを騙っています。

 

スクリーンショット

スクリーンショットはこちら。

 

 

タイトル

ログインの安全確保にご協力

 

 

送信者アドレス

iCloud <dm.ggstgnsth@service.xlljo.cn>

.cnが見えてるアルよ。

 

他にはこういうアドレスでも届いています。

ドメイン作り放題なんですね、彼らは。

 

iCloud <mail.lrutqw@service.buqixhf.cn>

iCloud <report.synbmr@service.jlcrw.cn>

Apple <dm-bmvnipe@service.https-www181sihu.cn>

Apple <ad-wxonjer@service.pcc827.cn>

Apple <no-reply.ocstet@service.vqgv.cn>

iCloud <ad-bhlocxwbt@service.sdtcke.cn>

iCloud <auto-confirm.yvvgney@service.kflybo.cn>

Apple <mail.iouagt@service.hybsyer.cn>

Apple サポート <Apple.oooothirty@forga.com>

iCloud <dmail-dcnsmkphi@service.hfytdx.cn>

Apple <info-kkomzakc@service.qnzrdx.cn>

 

 

本文

2025/8/16、通勤中や旅行先でのログインが検出されました。現在、一部サービスが制限されています。

iCloudの安全を守るため、2日以内にログインを保護してください。情報は暗号化され保護されます。

ログインを保護

 

 

リンクボタン

URLはこれ。

https://icloud-hourain.tpglzv.cn/gvIY2S/

 

.cnですね。

わかりやすいアルよ。

 

他にはこういうURLのバージョンもあります。

https://icloud-putage.jnbkw.cn/gvIY2S/

https://icloud-sameid.vjrezy.cn/gvIY2S/
https://icloud-skin.ykqzql.cn/gvIY2S/
https://poxyl.cn/k7Lkkz
https://temptast.eimichs.cn/gvIY2S/
https://icloud-trit.mdjsai.cn/gvIY2S/
https://icloud-nausist.thenxt.cn/gvIY2S/
https://icloud-resent.tjutqd.cn/gvIY2S/

gvIY2Sという文字列が彼らのポイントみたいですね。

 

しかし、なんというか、これだけ並ぶと、おなかいっぱいです。

これ以上届いても追記しないぞ!

 

 

X-Mailer

X-Mailer:⁨Foxmail 6, 13, 102, 15 [cn]⁩

 

cnですね。

わかりやすいアルよ。

 

 

ツッコミどころ

ログインの安全確保にご協力
 
タイトルからして頭悪いですよね。
こんな書き方するビジネスメール、見たことあります?
ホント、笑うわ。
 

通勤中や旅行先でのログインが検出されました。

 

なんとかターゲットのドッキリを獲得したいばかりに、一般的に使わない言い回し、特に行動のディテールを打ち出してきましたね。

アップルはこんなにバカじゃないので、わかりやすくて助かります。

なんだか高校生が書いた文章みたいですなー。

 

通勤中や旅行先であっても、ログインしたのが本人なら問題ありませんよね。

なのにどうして一部サービスが制限されるのか?
その根拠が書かれていないので、詐欺だとわかります。

 

iCloudの安全を守るため、2日以内にログインを保護してください。情報は暗号化され保護されます。

 

IT業界において「ログインを保護」とは言わない、と思っていただいていいと思います。

用語の使い方が間違っているので詐欺だとわかりますね。

いやあ、助かります。

 

また、ログインが異常だったとあれば、2日以内と言わずサービスが即刻停止されます。

そして制限の解除方法がアナウンスされますので、ログインを保護とは言わないわけです。

サービス停止で、保護なんてことはできないのですから。

 

 

それから、こういうボタンでは文字がちゃんと真ん中にくるのが一般的です。

うまくパクったように見えて、細部がザルなんですね。

わかりやすくて助かりますぅ。

 

みなさま、騙されないようにお気をつけください。

 

 

Appleを騙る詐欺メールが届きました。

 

スクリーンショット

こちらです。

 

 

 

汚いメールですねえ。

とてもアップルとは思えない汚さです。

 

 

タイトル

【重要なお知らせ】アカウントのお支払い方法更新に関するお願い(2025/8/15)

支払い方法に関するアレコレが書かれているタイプのタイトルです。

まあ、大きく外していないので、これ読んで騙される人もいるかもしれません。

年配の方は要注意。

 

 

送信者アドレス

no_reply@email.apple.com

 

それっぽい感じが出てます。

詐称としてはレベル高いです。

送信者アドレスを確認する人は少ないと思いますので、わかっていても、わかっていなくても、スルーされている可能性はあります。スマートフォンだと送信者名は見えても、アドレスはわざわざタップして確認しないとわかりませんから、気づかない人も多いと思います。

 

 

本文

Appleをご利用のお客様へ

いつもAppleの製品とサービスをご愛用いただきまして、誠にありがとうございます。

現在、ご登録のお支払い方法に確認が必要な状態となっております。お手数ではございますが、引き続き快適にサービスをご利用いただけるよう、以下リンクよりご登録情報の更新をお願い申し上げます。

▼ お支払い情報を確認・更新する:

ご利用確認はこちら

この確認は義務付けられており、確認してい ただけない埸合は、アカウントが停止される場合もあります。つきましては、以下ヘアクセスの上、カードのご利用確認にご協力をお願い致します。
お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。
何卒ご理解いただきたくお願い申しあげます。

=======================

Appleはお客様が常に安心してサービスをご利用いただけるよう、サポート体制を整えております。

更新が遅れますと、以下のサービスが影響を受ける可能性がございます:  

・App Storeでのアプリ購入  

・iCloudサービス全般  

・Apple Musicなどのサブスクリプション

ご不明な点やお手続きがうまく進まない場合は、以下サポート窓口までお気軽にお問い合わせください:

https://apple-jp.rftclouds.com/account?support=f5snctCF8hePnGg2YwtwjX70J772iq6a

Appleはお客様を全力でサポートいたします。  

引き続きよろしくお願い申し上げます。

本サイトの所有権、利用規約への同意

本利用規約(以下「本規約」といいます)は、Apple Inc.(以下「Apple」といいます)とお客様の関係を規定および定義するもので、お客様がwww.apple.comおよびwww.apple.comにリンクされている、Appleならびに世界中のAppleの子会社および関連会社によって管理されている関連するすべてのサイト(以下、総称して「本サイト」といいます)を利用する際に適用されます。本サイトに関する権利は、Appleおよびそのライセンサーに帰属します。お客様は、本サイトにアクセスする、または本サイトを利用することにより、以下に定める規約に拘束されることに同意されたものとみなされます。本規約に同意されない場合は、本サイトの利用または本サイトへのアクセスを中止しなければなりません。

https://www.apple.com/jp/legal/internet-services/terms/site.html

Appleは、Appleによる本規約の一部の変更、修正、追加、または削除が必要になる、本サイトの変更を随時行うことがあります。お客様の責任において本規約の変更に関する定期的なチェックを行ってください。お客様が変更の掲載後も引き続き本サイトを利用された場合、お客様が当該変更に同意されたものとみなされます。変更後の本規約に同意されない場合、または変更後の本規約を遵守できない場合は、本サイトの利用を中止しなければなりません。直近では、本規約は本契約の最後に記載されている発効日に変更されました。

コンテンツ

本サイトのあらゆる情報、マテリアル、およびコンテンツ(テキスト、グラフィック、ユーザーインターフェイス、ビジュアルインターフェイス、写真、ビデオ、商標、音楽、アートワーク、デジタルダウンロード、およびソフトウェアを含むが、これらに限定されない)(以下、総称して「コンテンツ」といいます)は、Appleにより所有、管理、またはAppleにライセンス供与されており、トレードドレス、著作権、特許、および商標に関する法律、ならびにその他の様々な知的所有権および不正競争防止法によって保護されています。

https://www.apple.com/jp/legal/intellectual-property/

お客様は、コンテンツまたは本サイトのいかなる部分も、いかなる目的であれ、自分自身のためか第三者のためかに関わらず、Appleの書面による事前の明示的な同意を得ることなく、いかなる方法(「ミラーリング」を含む)によっても、アクセス、ダウンロード、コピー、複製、再公開、アップロード、投稿、一般公開、エンコード、翻訳、送信、または頒布することはできません。

お客様は、本サイトからのダウンロードのためにAppleが意図的に提供している、Appleの製品およびサービスに関する情報(データシート、ナレッジベース記事、およびこれらに類似するマテリアルなど)を利用することができます。ただし、お客様が提供された情報をお客様の個人的な目的にのみ利用し、ほかのいかなるプラットフォームまたはウェブサイトにも掲載したり、提供されたどの情報にも変更(所有権通知の削除を含むが、これに限定されない)を加えたりしないことを条件とします。

https://www.apple.com/jp/legal/intellectual-property/policies/ideas.html

デジタルミレニアム著作権法

お客様が著作権の所有者または代理人で、本サイトのいずれかのコンテンツがお客様の権利を侵害していると思われる場合、著作権侵害の申し立てを行う方法については、こちらをご覧ください。

DMCA

本サイトの利用

お客様は以下のことを行ってはなりません。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━  

Copyright (C) 2025 iTunes K.K.

東京都港区六本木6丁目10番1号 六本木ヒルズ  

プライバシーポリシー|利用規約|サポート

 

こんなに文字いらないだろう? っていうくらい文字が入ってますね。

これは騙すための技法のひとつです。

 

めちゃくちゃたくさんの文字が書かれてたら、読まないじゃないですか。

肝心なところを「目立たせないため」の工夫です。

情報が入りすぎていると混乱するので、それを狙っているわけですね。

 

「本サイトの所有権、利用規約への同意」から下の文章は、書いてあることは本文に関係ないことなので「なんか文章量増やしといて?」と指示されてる感じがします。

 

 

リンク関係

「ご利用確認はこちら」のリンク先は

 

https://jbvgfchk.cn/Login

 

でした。

トップドメインは見覚えのあるあれアルよ。.cn。

わかりやすいですね。

 

X-Mailer

X-Mailer:⁨Foxmail 6, 13, 102, 15 [cn]⁩

 

はい、いつものあれアルね。

 

 

ツッコミどころ

Appleをご利用のお客様へ

 

基本的に名指し、またはアカウント名宛で書いてきます。

ご利用のお客様へ、などというヌルさは皆無ですので詐欺。

 

また、アップルからのメールなら絶対にない言葉の揺らぎが見られます。

 

をご利用いただけるよう、以下リンクよりご登録情報の更新をお願い申し上げます。

何卒ご理解いただきたくお願い申しあげます。

 

アップルからのメールで「上げます」と「あげます」のような揺らぎを見たことがありません。

 

この確認は義務付けられており、確認してい ただけない埸合は、アカウントが停止される場合もあります。つきましては、以下ヘアクセスの上、カードのご利用確認にご協力をお願い致します。

 

リンクは上の行にあるのに、以下へアクセスの上と書いています。なんも考えてない証左です。

テキストメールで赤色の字を使ったりもしません。

誰によって義務付けられているのかが書かれていません。

書けるわけがないんですよね。

彼らが言いたいだけなので。

 

確認してい ただけない

 

「い」と「た」の間に半角アキがあります。

こういうのを見逃すのが詐欺メール。

 

さらに「お願い申し上げます」と「お願い致します」が混在しています。

 

デジタルミレニアム著作権法

お客様が著作権の所有者または代理人で、本サイトのいずれかのコンテンツがお客様の権利を侵害していると思われる場合、著作権侵害の申し立てを行う方法については、こちらをご覧ください。

DMCA

本サイトの利用

お客様は以下のことを行ってはなりません。

 

「以下のこと」が書かれていません。

なんでちょん切れてるの?

 

文字数増やすためだから、だよね。

スマホで読む気が失せるくらいの文字数を突っ込むことだけが目的なので、整合性を問わないというのが彼らの手法です。

効率最優先って感じですね。

 

そんな感じで、つくづく相手の頭が悪くて助かるなあ、という詐欺メールでした。

 

みなさま、騙されませんようご注意ください。

スクリーンショット

こちらです。

先日見たものとは少し違っていますが、基本的なレイアウト等は同じです。

まあ、変えたところでおかしくなるだけですから、オリジナルに倣うのは詐欺の基本ですね。

 

 

タイトル

【期限通知】失効対象ポイントをご確認ください

 

 

送信者アドレス

KDDI.Point<KDDI_Point.ZXZ6.mail@gdta.com>

 

メールアドレスに大文字をつかってくるあたり、ルール無用でおもしろいです。

メールの世界ではカチ無視する点なので。

 

本文

平素よりau PAYサービスをご利用いただき、誠にありがとうございます。
現在、お客様のアカウントには、キャンペーンにより付与された5,000ポイントを含む多数のポイントがございます。
これらのポイントの一部が、2025年08月11日をもって有効期限を迎える予定となっております。
ポイント残高および有効期限の詳細につきましては、以下よりご確認ください。
ポイント残高を確認する
※有効期限を過ぎたポイントは失効となり、以後ご利用いただけませんので、予めご了承ください。
au PAYお客様サポート
0120-907-866(通話料無料)
受付時間:9:00~20:00(年中無休)


利用規約 プライバシーポリシー
©2025 KDDI CORPORATION

 

 

リンクボタン

 

前回同様、hotmailが文字列に入っていたり、トップドメインが.shopだったりします。

いろいろ使い回ししてますね。

 

ツッコミどころ

なかったです。

 

つまらん。

 

ヘッダ情報

うーん、うーん。

最近の詐欺メールって必ずrepica.jpというドメインが「Received:」⁨の最初に出てくるんですよね。

これ、なんか やられてたりしますかね?

 

Received:⁨from localhost (C202508052339163.local [IPv6:::1]) by C202508052339163.local (Postfix) with ESMTP id 670134103FA for <当方のアドレス>; Sat,  9 Aug 2025 05:36:02 +0000 (UTC)⁩
⁨<2025080983087984752060@ls742.repica.jp>⁩
Delivered-To:⁨当方のドメイン-当方のアドレス⁩
Received-Spf:⁨none (当方のサーバ: domain at gdta.com does not designate permitted sender hosts)⁩
Errors-To:⁨84cd50eb-128e145c65cd@5fa5c5173e.com

 

ともかく、ポイントが余ってるから使え、というのは基本詐欺だと思ってかかるのがいいと思いますよ。

 メールのリンクではなく、ウェブサイトを直接見に行くとか、公式アプリからアクセスするのが吉です。