「から届いた「重要 カードのご利用確認のお願い」は詐欺メールです」は詐欺メール? — アメリカン・エキスプレスを装ったフィッシング

「から届いた「重要 カードのご利用確認のお願い」は詐欺メールです」という件名のメールは、アメリカン・エキスプレスを装うフィッシングの可能性があります。公式ドメインはamericanexpress.comです。

アメリカン・エキスプレス · 2026-03-23

本人確認・ログイン通知

フィッシング詐欺アメリカン・エキスプレスを装った詐欺の可能性が高い

リンクを開かない

危険度 95/100

詐欺メールのスクリーンショット

まずは件名・送信元・リンク先の3点が、自分の受信メールと一致しているか見比べてください。

アメリカン・エキスプレスを装ったフィッシングメールのスクリーンショット(件名:重要 カードのご利用確認のお願い)
セキュリティ分析レポート(技術項目の解説)
【セキュリティ分析レポート】 1. 事例の概要 ■ 詐称対象ブランド American Express ■ 攻撃タイプ フィッシング・詐欺メールの疑い ■ 判定結果 phishing ■ リスクスコア 100/100 ■ 確信度 0.99 ■ サンプル生成日時 2026-03-23 20:22 (JST) 2. 判定根拠 1. 送信ドメイン(ryu-medica.com)と返信先ドメイン(hairmake-botan.com)が一致せず、なりすましの疑いがあります。 2. 本文リンク先に公式外ドメインを検出:www.amexteam-yoshik.com。 3. 検出リンクドメイン:www.amexteam-yoshik.com / 公式想定ドメイン:aexp.com, americanexpress.co.jp, line.me, linecorp.com 4. 認証結果:SPF=Pass、DKIM=Fail、DMARC=Fail。 5. 送信元IP:133.***.***.238 3. 技術項目 ■ 送信ドメイン ryu-medica.com 表示ブランドと送信基盤の一致を判断 ■ 配信経路ドメイン hairmake-botan.com 配信経路の実送信元を識別 ■ 返信先ドメイン なし 正規と異なる場合はリスク上昇 ■ 送信元IP 133.***.***.238 脅威インテリジェンス・ブロック照合に利用 ■ SPF認証 Pass 送信サーバー認可の検証 ■ DKIM認証 Fail 本文と署名の一致を検証 ■ DMARC認証 Fail ドメインポリシー適用結果 ■ 不審リンクドメイン www.amexteam-yoshik.com 不審リンク先 ■ 本文内リンクドメイン www.amexteam-yoshik.com 本文内リンク先 ■ 正規ドメイン aexp.com、americanexpress.co.jp、line.me、linecorp.com 許可されたドメイン 4. 対策のポイント 1. メール内のリンクをクリックせず、フォームにアカウント・パスワード・認証コード・カード情報を入力しないでください。 2. 公式アプリまたはブラウザで公式URLを直接入力し、ログイン・内容の真偽をご確認ください。 3. 不審なドメインや送信元IPは、ゲートウェイ・EDR・SIEM のブロック・監視対象に追加することを推奨します。 4. リンクを開いてしまった場合は、直ちにパスワード変更とログイン・決済履歴の確認を行い、必要に応じてサービス窓口へご連絡ください。

このメールが詐欺と判定された理由

95/100

危険度 100/100。American Expressを完全に偽装した巧妙なフィッシングメールです。リンクを開いた場合はすぐにパスワード変更が必要です

まず確認したい3点

  • メール内のリンク先がアメリカン・エキスプレスの公式サイト(americanexpress.com)ではなく、不審なサイト(www.amexteam-yoshik.com)を指しています
  • 送信ドメイン(ryu-medica.com)と返信先ドメイン(hairmake-botan.com)が一致せず、なりすましの疑いがあります。
  • 送信元サーバーの認可:合格。メールの署名検証:失敗(手紙の印鑑が偽物の状態)。ドメインポリシー:違反(アメリカン・エキスプレスのメールルールに違反)
  • メール内のリンク先がアメリカン・エキスプレスの公式サイト(americanexpress.com)ではなく、不審なサイト(www.amexteam-yoshik.com)を指しています
  • 送信ドメイン(ryu-medica.com)と返信先ドメイン(hairmake-botan.com)が一致せず、なりすましの疑いがあります。
  • 送信元サーバーの認可:合格。メールの署名検証:失敗(手紙の印鑑が偽物の状態)。ドメインポリシー:違反(アメリカン・エキスプレスのメールルールに違反)
  • 送信サーバーの所在地(IP):133.242.229.238(不正送信の追跡に利用)

上記はAI判定時の根拠(マスキング済み)です。

この事例と件名や送信元が少し違っていても、そのまま転送すれば確認できます。まずは今届いたメールをそのまま送ってください。

check@phishguard-jp.com使い方を見る

初回 5 回までは無料。必要なときだけ回数を追加できるので、「この 1 通だけ今すぐ確認したい」という使い方にも向いています。

今すぐやること

このメールが怪しいと思ったら、まず次のどれかをしてください

まずは確認か初動対応を先に進めるほうが安全です。細かい説明はそのあとで大丈夫です。

まず今の不安を解消する

あなたのメールも、そのまま確認できます

「から届いた「重要 カードのご利用確認のお願い」は詐欺メールです」 とまったく同じでなくても大丈夫です。件名や送信元が少し違っていても、 受信したメールをそのまま転送すれば危険度と確認ポイントを返せます。

  • ・ 件名が一部違っていても確認できます
  • ・ 送信元表示やリンク先が少し違う変種も見比べられます
  • ・ 初回 5 回まで無料、その後も必要なときだけ回数追加で使えます

ユーザーが払うのは「記事を読むため」ではなく、「次の 1 通もすぐ確認できる安心」のためです。

次に同じブランドで困らないようにする

アメリカン・エキスプレス の次の詐欺メールも追いやすくする

一度検索して終わりにせず、見守る設定にしておくと、新しい件名や攻撃波が出たときも自分で探し回らずに追えます。

新しい件名攻撃波の増加無料の週まとめ

アメリカン・エキスプレス を装う新着事例を受け取る

アメリカン・エキスプレス を装う新着事例や、近い件名パターンを週1回まとめて受け取れます。登録は無料で、解除もいつでも可能です。

このページで次にやること

気になる目的にあわせて、必要な情報だけ先に確認できます。

この件名で検索した人が次に確認していること

同じような件名や関連する検索語で調べている人は、ブランド全体の事例や見分け方もあわせて確認しています。

本物かどうかの確認ポイント

アメリカン・エキスプレス の正規メールは公式ドメインから送信されます。

@americanexpress.com

公式に確認するなら

メール内リンクではなく、公式アプリや公式サイトをブラウザで直接開いて確認してください。

本事例の送信元は「ryu-medica.com」で、アメリカン・エキスプレスの公式ドメインとは一致していません。

対処方法

メール内のリンクは開かず、公式サイトや公式アプリからご確認ください。 [名前]の公式サイト(aexp.com)から直接ログインして内容をご確認ください。 パスワードやカード情報を入力してしまった場合は、すぐにパスワード変更とカード会社への連絡をしてください。

次にやることを整理する

  1. アメリカン・エキスプレスの公式画面から、本当に通知が出ているか確認する。
  2. すでにリンクを開いたり入力したりした場合は、パスワード変更やカード会社連絡を先に進める。
  3. 似た件名のメールも届く可能性があるため、同ブランドの他事例や今週の傾向も確認する。

対処チェックリスト

以下の項目を順に確認してください

次に確認したいページ

このメールだけでなく、同ブランドや同じ手口の事例もまとめて確認できます。

関連事例

先に確認したい関連事例

本人確認・ログイン通知」系のフィッシング事例

シェアして周囲の被害を防ごう

同じメールが届いている方がいるかもしれません。情報を拡散して被害を防ぎましょう。

XでシェアLINEでシェア

LINEで送るときは「推奨文をコピー」すると、URLだけでなく注意喚起の文章も一緒に送れます

ここまで確認したら、次はこの2つが役立ちます

同じブランドの最近の事例や、今週よく見られた詐欺パターンまで見ておくと、次に似たメールが来たときも落ち着いて判断しやすくなります。

アメリカン・エキスプレスの次の動きを見逃さない

このブランドをフォローすると、新しい詐欺パターンが検出されたとき毎週のレポートでお知らせします(無料)。

アメリカン・エキスプレスをフォローする(無料)

本日の危険判定数を集計しています。怪しいメールは check@phishguard-jp.com に転送して確認してください。

AIによる自動解析のため、個人情報が人間によって閲覧されることはありません。

怪しいメールが届いたら

下記アドレスに転送するだけで、AIが判定結果を返信します

check@phishguard-jp.com