. 【検証】「 Mastercardアカウン ト保護のため の認証手続き のご案内」はフィッシング詐欺か?
【検証】「 Mastercardアカウン ト保護のため の認証手続き のご案内」はフィッシング詐欺か?
【検証】「 Mastercardアカウン ト保護のため の認証手続き のご案内」はフィッシング詐欺か?

【検証】「 Mastercardアカウン ト保護のため の認証手続き のご案内」はフィッシング詐欺か?

フィッシング2026/1/5 【検証】「 Mastercardアカウン ト保護のため の認証手続き のご案内」はフィッシング詐欺か? 【検証】「 Mastercardアカウン ト保護のため の認証手続き のご案内」はフィッシング詐欺か検証する

見出し

  • 1 【検証】「 Mastercardアカウン ト保護のため の認証手続き のご案内」はフィッシング詐欺か検証する
    • 1.1 受信したメールの概要
    • 1.2 メール本文(原文)
    • 1.3 まずは送信元を確認します(From / Return-Path)
    • 1.4 送信元サーバーIP(メール送信経路:Received/SPF)
    • 1.5 メール内リンクの遷移先を確認します(URL抽出)
    • 1.6 リダイレクト解析(入口→最終)
      • 1.6.1 入口URL
      • 1.6.2 最終URL(サーバ観測)
      • 1.6.3 入口URL
      • 1.6.4 最終URL(サーバ観測)
    • 1.7 遷移先サイトのIP(URLの名前解決)
    • 1.8 IOC(危険指標)一覧
      • 1.8.1 メールアドレス
      • 1.8.2 URL
      • 1.8.3 送信元サーバーIP(RDAP)
    • 1.9 TLS証明書の整合性(引用)
      • 1.9.1 masterjjezulva[.]com
      • 1.9.2 www[.]mastercard[.]co[.]jp
    • 1.10 RDAP証拠(whois相当:引用)
      • 1.10.1 ドメイン
      • 1.10.2 送信元サーバーIP(RDAP)
    • 1.11 総合判断
    • 1.12 対処方法

※この記事は、実際に届いたメール(.eml)をもとに、技術的観点から真偽を検証したものです。

受信したメールの概要

  • 件名: Mastercardアカウン ト保護のため の認証手続き のご案内
  • 受信日時(ヘッダ):Mon, 05 Jan 2026 07:00:26 +0900
  • 表示上の差出人:マスターカード <takahiro_koganei83_fan@dyrud.com>

メール本文(原文)

MasterCard セキュリティ通知 【MasterCard】カードご利用確認のお願い 平素よりMasterCardをご利用いただき誠にありがとうございます。 不審な取引が検出されたため、カードの安全性を確認させていただく必要がございます。 下記リンクより、ご利用内容のご確認をお願いいたします。 確認が行われない場合、一部の機能に制限がかかる可能性がございます。 ご利用内容を確認する ■ 手続き期限:本メール受信後48時間以内にご対応ください。 ■ お問い合わせ:MasterCardカスタマーサポートセンター(受付時間:9:00〜18:00)公式サイト:https://www.mastercard.co.jp/ ※本メールは自動送信です。返信は受け付けておりません。ご不明な点は公式サイトをご確認ください。© 2025 MasterCard Japan. All rights reserved. 123456789101112131415161718192021222324 MasterCard セキュリティ通知         【MasterCard】カードご利用確認のお願い 平素よりMasterCardをご利用いただき誠にありがとうございます。不審な取引が検出されたため、カードの安全性を確認させていただく必要がございます。下記リンクより、ご利用内容のご確認をお願いいたします。確認が行われない場合、一部の機能に制限がかかる可能性がございます。 ご利用内容を確認する   ■ 手続き期限:本メール受信後48時間以内にご対応ください。■ お問い合わせ:MasterCardカスタマーサポートセンター(受付時間:9:00〜18:00)公式サイト:https://www.mastercard.co.jp/※本メールは自動送信です。返信は受け付けておりません。ご不明な点は公式サイトをご確認ください。© 2025 MasterCard Japan. All rights reserved.

まずは送信元を確認します(From / Return-Path)

  • From:マスターカード <takahiro_koganei83_fan@dyrud.com>
  • Return-Path:<takahiro_koganei83_fan@dyrud.com>

表示名は公式に見せかけられますが、実際のドメインが公式と一致するかが重要です。

送信元サーバーIP(メール送信経路:Received/SPF)

  • 119.116.127.102

ここに 公式の配信基盤と無関係なIP が含まれる場合、なりすましの可能性が高まります。

メール内リンクの遷移先を確認します(URL抽出)

  • hxxps://masterjjezulva[.]com/edqnutym@wjayose.cn
  • hxxps://www[.]mastercard[.]co[.]jp/

※安全のため、この記事ではリンク先へアクセスせず、文字列としてのURLのみ検証対象とします。

リダイレクト解析(入口→最終)

※危険回避のため、URLは hxxp(s)・[.]・[@] で難読化して掲載しています。

入口URL

hxxps://masterjjezulva[.]com/edqnutym@wjayose.cn

最終URL(サーバ観測)

hxxps://masterjjezulva[.]com/edqnutym@wjayose.cn

注記:cURL error 6: Could not resolve host: masterjjezulva.com

入口URL

hxxps://www[.]mastercard[.]co[.]jp/

最終URL(サーバ観測)

hxxps://www[.]mastercard[.]co[.]jp/

遷移先サイトのIP(URLの名前解決)

※ここに出るIPは「メール内リンクのアクセス先サーバ(遷移先)」を示します。

  • www[.]mastercard[.]co[.]jp → 184[.]27[.]17[.]86

IOC(危険指標)一覧

※危険回避のため、IOCは hxxp(s)・[.]・[@] で難読化して掲載しています。

メールアドレス
  • マスターカード <takahiro_koganei83_fan[@]dyrud[.]com>
  • <takahiro_koganei83_fan[@]dyrud[.]com>
URL
  • hxxps://masterjjezulva[.]com/edqnutym@wjayose.cn
  • hxxps://www[.]mastercard[.]co[.]jp/
送信元サーバーIP(RDAP)
  • 119[.]116[.]127[.]102

TLS証明書の整合性(引用)

※危険回避のため、ドメインは [.] 形式で難読化して掲載しています。

masterjjezulva[.]com

(TLS証明書情報を取得できませんでした)

www[.]mastercard[.]co[.]jp

TLS証拠 対象ホスト: www[.]mastercard[.]co[.]jp 解決IP: 184[.]27[.]17[.]86 SNIあり CN: www[.]mastercard[.]com SNIあり SAN: DNS:www.mastercard.com, DNS:eu.mastercard.com, DNS:mastercard.co.id, DNS:mastercard.co.il, DNS:mastercard.co.in, DNS:mastercard.co.jp, DNS:mastercard.co.ke, DNS:mastercard.co.kr, DNS:mastercard.co.nz, DNS:mastercard.co.th, DNS:mastercard.co.uk, DNS:mastercard.co.ve, DNS:mastercard.co.za, DNS:mastercard.com.ar, DNS:mastercard.com.au, DNS:mastercard.com.bh, DNS:mastercard.com.br, DNS:mastercard.com.bz, DNS:mastercard.com.cn, DNS:mastercard.com.co, DNS:mastercard.com.cy, DNS:mastercard.com.eg, DNS:mastercard.com.ge, DNS:mastercard.com.gt, DNS:mastercard.com.hk, DNS:mastercard.com.kw, DNS:mastercard.com.lb, DNS:mastercard.com.mt, DNS:mastercard.com.mx, DNS:mastercard.com.my, DNS:mastercard.com.ng, DNS:mastercard.com.pe, DNS:mastercard.com.ph, DNS:mastercard.com.sa, DNS:mastercard.com.sg, DNS:mastercard.com.tr, DNS:mastercard.com.tw, DNS:mastercard.com.ve, DNS:mastercard.com.vn, DNS:www.mastercard.co.id, DNS:www.mastercard.co.il, DNS:www.mastercard.co.in, DNS:www.mastercard.co.jp, DNS:www.mastercard.co.ke, DNS:www.mastercard.co.kr, DNS:www.mastercard.co.nz, DNS:www.mastercard.co.th, DNS:www.mastercard.co.uk, DNS:www.mastercard.co.ve, DNS:www.mastercard.co.za, DNS:www.mastercard.com.ar, DNS:www.mastercard.com.au, DNS:www.mastercard.com.bh, DNS:www.mastercard.com.br, DNS:www.mastercard.com.bz, DNS:www.mastercard.com.cn, DNS:www.mastercard.com.co, DNS:www.mastercard.com.cy, DNS:www.mastercard.com.eg, DNS:www.mastercard.com.ge, DNS:www.mastercard.com.gt, DNS:www.mastercard.com.hk, DNS:www.mastercard.com.kw, DNS:www.mastercard.com.lb, DNS:www.mastercard.com.mt, DNS:www.mastercard.com.mx, DNS:www.mastercard.com.my, DNS:www.mastercard.com.ng, DNS:www.mastercard.com.pe, DNS:www.mastercard.com.ph, DNS:www.mastercard.com.sa, DNS:www.mastercard.com.sg, DNS:www.mastercard.com.tr, DNS:www.mastercard.com.tw, DNS:www.mastercard.com.ve, DNS:www.mastercard.com.vn SNIあり 一致判定: match SNIなし CN: www[.]mastercard[.]com 1234567 TLS証拠対象ホスト: www[.]mastercard[.]co[.]jp解決IP: 184[.]27[.]17[.]86SNIあり CN: www[.]mastercard[.]comSNIあり SAN: DNS:www.mastercard.com, DNS:eu.mastercard.com, DNS:mastercard.co.id, DNS:mastercard.co.il, DNS:mastercard.co.in, DNS:mastercard.co.jp, DNS:mastercard.co.ke, DNS:mastercard.co.kr, DNS:mastercard.co.nz, DNS:mastercard.co.th, DNS:mastercard.co.uk, DNS:mastercard.co.ve, DNS:mastercard.co.za, DNS:mastercard.com.ar, DNS:mastercard.com.au, DNS:mastercard.com.bh, DNS:mastercard.com.br, DNS:mastercard.com.bz, DNS:mastercard.com.cn, DNS:mastercard.com.co, DNS:mastercard.com.cy, DNS:mastercard.com.eg, DNS:mastercard.com.ge, DNS:mastercard.com.gt, DNS:mastercard.com.hk, DNS:mastercard.com.kw, DNS:mastercard.com.lb, DNS:mastercard.com.mt, DNS:mastercard.com.mx, DNS:mastercard.com.my, DNS:mastercard.com.ng, DNS:mastercard.com.pe, DNS:mastercard.com.ph, DNS:mastercard.com.sa, DNS:mastercard.com.sg, DNS:mastercard.com.tr, DNS:mastercard.com.tw, DNS:mastercard.com.ve, DNS:mastercard.com.vn, DNS:www.mastercard.co.id, DNS:www.mastercard.co.il, DNS:www.mastercard.co.in, DNS:www.mastercard.co.jp, DNS:www.mastercard.co.ke, DNS:www.mastercard.co.kr, DNS:www.mastercard.co.nz, DNS:www.mastercard.co.th, DNS:www.mastercard.co.uk, DNS:www.mastercard.co.ve, DNS:www.mastercard.co.za, DNS:www.mastercard.com.ar, DNS:www.mastercard.com.au, DNS:www.mastercard.com.bh, DNS:www.mastercard.com.br, DNS:www.mastercard.com.bz, DNS:www.mastercard.com.cn, DNS:www.mastercard.com.co, DNS:www.mastercard.com.cy, DNS:www.mastercard.com.eg, DNS:www.mastercard.com.ge, DNS:www.mastercard.com.gt, DNS:www.mastercard.com.hk, DNS:www.mastercard.com.kw, DNS:www.mastercard.com.lb, DNS:www.mastercard.com.mt, DNS:www.mastercard.com.mx, DNS:www.mastercard.com.my, DNS:www.mastercard.com.ng, DNS:www.mastercard.com.pe, DNS:www.mastercard.com.ph, DNS:www.mastercard.com.sa, DNS:www.mastercard.com.sg, DNS:www.mastercard.com.tr, DNS:www.mastercard.com.tw, DNS:www.mastercard.com.ve, DNS:www.mastercard.com.vnSNIあり 一致判定: matchSNIなし CN: www[.]mastercard[.]com

RDAP証拠(whois相当:引用)

※この証拠が示す意味:登録日が直近・海外レジストラ・NSが無関係などが重なるほど、なりすまし(フィッシング)である蓋然性が上がります。

※以下はRDAPレスポンスから 再現性のある要点 を固定形式で抜粋したものです。

ドメイン

(ドメインのRDAP情報は取得できませんでした)

送信元サーバーIP(RDAP)

RDAP証拠(IP) 対象: 119.116.127.102 RDAP: https://rdap.apnic.net/ip/119.116.127.102 取得日時(UTC): 2026-01-05T08:28:32+00:00 org/name: UNICOM-LN / country: CN range: 119.112.0.0 - 119.119.255.255 events: registration=2008-09-04T07:21:29Z / last changed=2025-01-22T13:12:41Z 1234567 RDAP証拠(IP)対象: 119.116.127.102RDAP: https://rdap.apnic.net/ip/119.116.127.102取得日時(UTC): 2026-01-05T08:28:32+00:00org/name: UNICOM-LN / country: CNrange: 119.112.0.0 - 119.119.255.255events: registration=2008-09-04T07:21:29Z / last changed=2025-01-22T13:12:41Z

総合判断

上記の要素(送信元・送信経路・リンク先・RDAP証拠)を総合すると、フィッシング詐欺の可能性が高いと判断できます。

対処方法

  • メール内リンクはクリックしない
  • 公式アプリ/ブックマークから直接ログインして状況確認
  • ID・パスワードを入力した場合は、直ちにパスワード変更(使い回しも含めて)
  • カード情報を入力した場合は、カード会社へ連絡し利用停止・調査

※解析メモ:.emlのSHA-256 = ba626c177a0f86e44f1872e301dbc7f206dbc3dd2fd0aaa7cf8cb1514d73470e

関連記事

‹ NEW 2026.04.01 【注意喚起】Mastercardセキュリティ認証手続きのご案内(認証… 2022.06.14 【Mastercard】重要なお知らせ というメールがフィッシング詐… 2022.02.10 【重要】マスターカード からの緊急の連絡というメールがフィッシング詐… NEW 2026.04.03 【注意喚起】「e-Tax税務署からの【未払い税金のお知らせ】」を装っ… NEW 2026.04.03 【注意喚起】「総務省統計局」を騙った生活費支援フィッシングメール ─… NEW 2026.04.03 【アクションが必要です】継続課金の解除について — ニンテンドースイ… NEW 2026.04.03 【フィッシング注意喚起】「【重要:SAISON】2026年度ご優待特… NEW 2026.04.03 【注意喚起】「返金処理に関するご連絡」を装ったAppleなりすましフ… NEW 2026.04.03 【注意喚起】「サブスクリプションの更新について」— Apple Fi… NEW 2026.04.03 【注意喚起】「返金処理に関するご連絡」UCカードを騙るフィッシングメ… NEW 2026.04.03 【フィッシング注意喚起】「A m a z о n配達予定のご案内」を… NEW 2026.04.03 【注意喚起】松井証券を騙るフィッシングメール:「多要素認証(MFA)… NEW 2026.04.03 【大切なお知らせ】JACCS アカウント情報確認に関するご連絡 — … NEW 2026.04.03 【American Express】3,000ポイント付与完了|有効… NEW 2026.04.02 【重要】お支払口座の残高不足によるお引落とし不能のお知らせ|ビューカ… NEW 2026.04.02 【注意喚起】「eオリコカードご利用のご案内と確認依頼についてのご案内… ›

modified:2026/3/31 カテゴリ:フィッシング タグ:Mastercard

【検証】Pairsを装ったメール「【Pairs公式】年間感謝祭 特 別プレゼントNo.791889」はフィッシング詐欺か? AGEST、純国産SBOM管理ツール「SBOM Archi」提供開始 – 国内ニーズに最適化、サイバーセキュリティ強化へ
📎📎📎📎📎📎📎📎📎📎