~ フィッシングとは実在する組織を騙って、ユーザネーム、パスワード、アカウントID、ATMの暗証番号、クレジットカード番号といった個人情報を詐取する行為です ~

HOME > ニュース > 緊急情報 > 国内ISPの認証情報を不正利用して送信されたフィッシングメール (2026/06/26)

緊急情報

国内ISPの認証情報を不正利用して送信されたフィッシングメール (2026/06/26)

2026年06月26日

概要

国内ISPから漏えいした認証情報(ID、メールアドレス、パスワード等)を不正利用(乗っ取り)して送信されたとみられるフィッシングメールの報告を受けています。

メールの件名

【重要】VISA力一ド ご利用制限のお知らせ
【重要】お客様のAmazonアカウントが一時的に制限されています
【重要】アカウントが一時的に制限されています
【Amazon.co.jp】お支払い方法の確認が必要です — アカウント利用制限中
【Amazon.co.jp】お荷物の配送に問題が発生しました
お荷物の配送状況に関するご連絡
お荷物の配送に問題が発生しました
荷物のお届けに問題がございます
お届け予定の荷物に問題が見つかりました
お届け中の荷物に異常が確認されました

※上記以外の件名も使われている可能性があります。

詳細内容

国内ISPから漏えいした認証情報(ID、メールアドレス、パスワード等)を不正利用(乗っ取り)して送信されたとみられるフィッシングメールの報告を受けています。

  1. 2026/06/26 15:00 時点では、フィッシングサイトは稼働中です。類似のフィッシングサイトが公開されたり、メールが配信される可能性がありますので、引き続きご注意ください。

  2. このようなフィッシングサイトにて、情報(メールアドレス、電話番号等)を入力しないよう、ご注意ください。

  3. ご利用のISPやメールサービスのホームページ上の注意喚起やニュース等を確認し、漏えい対象のサービスをお使いの場合は、メールアカウントが乗っ取られる可能性があるため、速やかにサービスのパスワード変更等を行ってください。
    もしご利用のサービスからメール等で連絡が来た場合は、メール等のリンクからではなく、すでにご利用のアプリやブラウザーのブックマークからサービスへアクセスして設定するなど、便乗したフィッシングにご注意ください。

  4. 漏えいした情報は犯罪者の間で売買され、消すことができません。 犯罪者に渡ったメールアドレスを使い続けることによるリスクを考え、漏えいした情報を無効化するため、新たにメールアドレスを作成して移行することも検討してください。

  5. 類似のフィッシングサイトやメール、SMS を発見した際には、フィッシング対策協議会 (info@antiphishing.jp) までご報告ください。 【報告方法】はこちら

【参考情報】
     KDDI 株式会社
     ISP 事業者向けメールシステムに対する不正アクセスの発生について
    https://newsroom.kddi.com/news/assets/2026/kddi_nr_s-71_4593/kddi_nr_s-71_4593_pdf_01.pdf

     株式会社 STNet
     弊社メールサービスへの不正アクセス事案の発生について
    https://www.stnet.co.jp/archives/001/202606/press_20260623.pdf

     株式会社KDDIウェブコミュニケーションズ
     当社メールサービスに対する不正アクセスの発生について
    https://www.kddi-webcommunications.co.jp/news/emergency/20260623a.html

     JCOM 株式会社
     当社メールサービスに対する不正アクセスの発生について
    https://newsreleases.jcom.co.jp/news/20260623_21351.html

     中部テレコミュニケーション株式会社
     【重要】不正アクセス発生のお詫びとメールパスワード変更について
    https://www.commufa.jp/information/2026/202606241130/

     ニフティ株式会社
     【第一報】当社メールサービスへの不正アクセスの発生について
    https://www.nifty.co.jp/newsrelease/nifty202606235252.htm

     ビッグローブ株式会社
     「BIGLOBEメール」への不正アクセス発生のお詫びとご報告
    https://www.biglobe.co.jp/pressroom/release/2026/06/260623-a


情報を入力してしまった方へ「よくあるご質問」で、入力した内容に応じた対処方法を確認できます。
▶ よくあるご質問 を見る

サイトのURL

https://visa.●●●●-haixing.com/
https://ezweb.zh●●●●.com/
https://amazon.●●●●.com/
https://amazon-service●●●●teiegream.com/
https://my-amaz.●●●●.com/
https://myamazon.●●●●.com/
https://asazon.zh-●●●●.com/
https://claudeai.●●●●.com/
https://openai.●●●●.com/
https://www.sdga●●●●.com/

※ 上記以外にも多くのドメイン名、URL が確認されています。
※ URL にパスやパラメータが付いていることがあります。
※「●●●●」部分は伏字化しており、実際の URL とは異なります。

メール・SMSの文面例

国内ISPの認証情報を不正利用して送信されたフィッシングメール (2026/06/26)

拡大する

フィッシングサイトの例

国内ISPの認証情報を不正利用して送信されたフィッシングメール (2026/06/26)

拡大する