【解析】LILYを騙る詐欺メール「2026 年 2 月までに即時対応が必要です。」の正体
目次
- 1. 【調査報告】最新の詐欺メール解析レポート
- 1.1. 最近のスパム動向と前書き
- 1.2. メール受信情報の解析結果
- 1.3. メール本文の忠実な再現
- 1.4. メールのデザインと不審な点
- 1.5. Received(送信元)解析データ
- 1.6. サイト回線関連情報 (誘導先)
- 1.7. まとめ
【調査報告】最新の詐欺メール解析レポート
最近のスパム動向と前書き今回ご紹介するのは「LILY」というジュエリーブランドを騙るフィッシングメールですが、その前に最近のスパムの動向について触れておきます。2026年現在、ECサイトの自動配信メールを装い、注文番号や具体的な商品名(マリッジリング等)を記載して「身に覚えのない注文」を演出し、ユーザーをパニックに陥らせてリンクをクリックさせる手口が非常に活発化しています。
メール受信情報の解析結果 件名 [spam] 2026 年 2 月までに即時対応が必要です。 件名の解説 件名の冒頭に「[spam]」というタグが付与されているのは、受信サーバー側で既に迷惑メールの疑いがあると判定されているためです。 送信者 “自動配信” <info@janegulland.com> 受信日時 2026-02-13 4:54
メール本文の忠実な再現
※できる限り忠実に再現していますが、本物の詐欺メールとデザインが異なる場合もあります。
L I L Yご注文ありがとうございましたうらやまみつし 様 LILYをご利用いただきありがとうございました。 下記の内容でご注文を承りました。商品の発送が完了しましたら、Eメールにてお知らせいたします。
注文番号:6562-6230-8509
お届け先住所
西村山郡西川町 東大坂 240-538 電話番号:090-6332-3277
注文内容注文点数:1点 配送料・手数料:0円
ご請求額:52,499 (税込)
注文履歴を確認する(リンク先:hxxps://www[.]kenamps[.]xyz/index ※伏せ字を含む)
お届け予定日:2026年2月14日
18金 ゴールド マリッジリング 結び 販売元:LILY(ジュエリーメーカー正規取扱店) コンディション:新品 1点販売元情報:LILY 〒103-0027 東京都中央区日本橋2丁目2-3 UCF4階 代表者:飯塚 硝子 / 店舗運営責任者:渋谷 硝子 (JBM Div) / セキュリティ責任者:岡田 翔太 ※当店は24金ジュエリーブランド「Prima Gold」の日本総合代理店です。
メールのデザインと不審な点
デザインの評価: 正規のEC通知と見紛うほど「本物っぽいデザイン」です。ロゴの配置や色使いが洗練されていますが、送信者のドメイン「janegulland.com」がブランド名と一切一致しません。
危険なポイント: 公式サイトでは「正規ドメイン以外からの注文メール」への注意喚起が出ています。送信アドレスが公式サイトに記載されているものと違う場合、100%詐欺です。
対処法: 注文履歴の確認は、メールのリンクからではなく必ずブラウザのブックマークや検索エンジン経由の公式サイトから行ってください。
Received(送信元)解析データ ※これは送信に利用された通信情報であり、IPアドレスは信頼できる解析根拠です。 送信ドメイン janegulland.com 送信IPアドレス 163.44.125.12 ホスティング/国 GMO Internet, Inc. / Japan ドメイン登録日 https://whois.domaintools.com/janegulland.com 詳細解析 https://ip-sc.net/ja/r/163.44.125.12
サイト回線関連情報 (誘導先) 誘導URL hxxps://www[.]kenamps[.]xyz/index IPアドレス 104.21.51.171 ホスト/国 Cloudflare, Inc. / United States ドメイン取得日 2026-02-10 ※メール送信のわずか3日前に取得されています。これは攻撃用サーバーを直前に用意した典型的な兆候です。 サイトの状態 現在稼働中ですが、アクセスすると以下の通り「Forbidden」エラーが表示されます。これは解析ツールからのアクセスを拒否し、ターゲットのみにフィッシング画面を表示させる意図があると考えられます。 詳細解析 https://ip-sc.net/ja/r/104.21.51.171
まとめ
今回の「LILY」を騙るメールは、過去の事例と比較してもお届け先住所の具体性やレイアウトの完成度が向上しており、非常に危険です。しかし、ドメイン取得日や送信元IPを詳細に調査すれば、正規サイトではないことが明白です。
不審なメールを受け取った際は、まず公式サイトの注意喚起ページを確認してください。 公式サイトの注意喚起を検索する