~ フィッシングとは実在する組織を騙って、ユーザネーム、パスワード、アカウントID、ATMの暗証番号、クレジットカード番号といった個人情報を詐取する行為です ~

HOME > ニュース > 緊急情報 > PayPayアプリでの支払いへ誘導するフィッシング (2026/04/02)

緊急情報

PayPayアプリでの支払いへ誘導するフィッシング (2026/04/02)

2026年04月02日

概要

クレジットカードの月額請求や通信料金の支払いをよそおうフィッシングメールから PayPayアプリでの支払いへ誘導し、送金させる手口の報告を受けています。

メールの件名

2026年3月分サービス停止のお知らせ(料金未払い) XXX
2026年3月<ソフトバンクからのお知らせ>サービス停止のお知らせ(料金未払い) XXX
3月の請求予定金額のお知らせ
4月の請求予定金額のお知らせ
【PayPay】3月分通信料金の引き落としに失敗しました。期日までにPayPay でオンライン決済をお済ませください。
【最終確認】ご請求金額のお支払いが未完了です。PayPayにてお手続きをお願いします。
【お支払いのお願い】未払い料金が発生しております。3日以内にPayPayでお支払いください。
未払い料金に関するご通知:PayPayでのお支払いをお願いいたします(期限:3日以内)

※上記以外の件名も確認されています。
※「X」部分は英数字文字列で、実際の文字列とは異なります。

詳細内容

クレジットカードの月額請求や通信料金の支払いをよそおうフィッシングメールから PayPayアプリでの支払いへ誘導し、送金させる手口の報告を受けています。

  1. 2026/04/02 13:00 時点時点では、フィッシングサイトは稼働中であり、JPCERT/CC にサイト閉鎖のための調査を依頼中です。類似のフィッシングサイトが公開される可能性がありますので、引き続きご注意ください。

  2. このようなメールからPayPayアプリを開くよう誘導された際は、一度開くのを止めてメールが正規メールであるか確認したり、支払い先情報を確認するなど、十分にご注意ください。

  3. 正規メールにはアイコンやマークが表示される「正規メール視認性向上」機能がある安全なメールアプリやメールサービスを使い、日頃から正規メールかどうか確認するよう、心がけてください。 フィッシングメールは本物メールをコピーして作成することも多く、「正規メール視認性向上」メールサービス以外では、見分けることは非常に困難です。

  4. フィッシングメール対策として迷惑メールフィルターを利用してください。 ほとんどのメールサービスでは迷惑メールフィルターが利用できるので、大量のフィッシングメールが届いている場合は、迷惑メールフィルターの設定が有効(オン)になっているか、確認してください。

  5. フィッシングメールが届くということはメールアドレスがインターネット上に漏えいしていることを意味します。 漏えいした情報は犯罪者の間で売買され、消すことができません。 迷惑メールフィルターを利用しても大量のフィッシングメールが届く場合は、漏えいした情報を無効化するため、「正規メール視認性向上」機能があるメールサービスに 新たにメールアドレスを作成して移行することを検討してください。

  6. 類似のフィッシングサイトやメール、SMS を発見した際には、フィッシング対策協議会 (info@antiphishing.jp) までご報告ください。 【報告方法】はこちら

【参考情報】
     PayPayの安全・安心への取り組み
    https://paypay.ne.jp/safe/

     なりすまし送信メール対策について : 送信ドメイン認証に対応するメリット
    https://www.antiphishing.jp/enterprise/domain_authentication.html#advantages


情報を入力してしまった方へ「よくあるご質問」で、入力した内容に応じた対処方法を確認できます。
▶ よくあるご質問 を見る

サイトのURL

誘導先のサイトのURL(サービスの正規の URL を悪用)
https://qr.paypay.ne.jp/p2p01_●●●●

以下のURLから上記URLへ誘導されるケースも確認されています
https://service.paypay-im●●●●.sbs/●●●●
https://www.thename●●●●.com/●●●●
https://www.cake●●●●.com/●●●●
https://www.gdfq●●●●.com/●●●●
https://www.assistmy●●●●.com/●●●●
https://www.white●●●●.com/●●●●
https://www.zenation●●●●.com/●●●●

※ 上記以外にも多くのドメイン名、URL が確認されています。
※ URL にパスやパラメータが付いていることがあります。
※「●●●●」部分は伏字化しており、実際の URL とは異なります。

メール・SMSの文面例

PayPayアプリでの支払いへ誘導するフィッシング (2026/04/02)

拡大する

フィッシングサイトの例

PayPayアプリでの支払いへ誘導するフィッシング (2026/04/02)

拡大する