「【要対応】お支払い方法の更新について(カード有効期限切れ).284160」は詐欺メール? — メルカリを装ったフィッシング

「【要対応】お支払い方法の更新について(カード有効期限切れ).284160」という件名のメールは、メルカリを装うフィッシングの可能性があります。公式ドメインはrakuten.co.jpです。

メルカリ · 2026-03-16

支払い・利用確認

フィッシング詐欺メルカリを装った詐欺の可能性が高い

リンクを開かない

危険度 95/100

この事例は継続更新中です

最近の 同件名・類似件名 の線索をこの主案例に集約しています。 2026年3月29日に更新。単発の重複ページではなく、同一キャンペーンの変化をまとめて追えるようにしています。

件名パターン 1

同じメールが届いていませんか?

check@phishguard-jp.com に転送するだけでAIが即座に判定します(初回5回無料)。

このメールが詐欺と判定された理由

95/100

メルカリを装い「お支払い方法の更新について(カード有効期限切れ)」と案内するフィッシングメールです。カード情報更新を装って偽サイトへ誘導する手口で、メール内リンクは開かず、メルカリ公式アプリや公式サイトから直接確認してください。

まず確認したい3点

  • メルカリを名乗りながら、主要なリンク「お支払い方法を更新する」が非公式ドメイン **m***c.com** に誘導している
  • カード情報更新という個人情報・決済情報の入力を促している
  • 「お客様の登録カードがご利用いただけません」「お支払い機能が一時停止」という緊急性を煽る内容
  • メルカリを名乗りながら、主要なリンク「お支払い方法を更新する」が非公式ドメイン **m***c.com** に誘導している
  • カード情報更新という個人情報・決済情報の入力を促している
  • 「お客様の登録カードがご利用いただけません」「お支払い機能が一時停止」という緊急性を煽る内容
  • 差出人は正規のm***o.jpドメインを名乗っているが、実際のリンク先は不審な外部ドメイン
  • 典型的なフィッシング手口:正規ブランドなりすまし + 偽装URL + 決済情報更新要求

上記はAI判定時の根拠(マスキング済み)です。

この事例と件名や送信元が少し違っていても、そのまま転送すれば確認できます。まずは今届いたメールをそのまま送ってください。

check@phishguard-jp.com使い方を見る

初回 5 回までは無料。必要なときだけ回数を追加できるので、「この 1 通だけ今すぐ確認したい」という使い方にも向いています。

今すぐやること

このメールが怪しいと思ったら、まず次のどれかをしてください

まずは確認か初動対応を先に進めるほうが安全です。細かい説明はそのあとで大丈夫です。

まず今の不安を解消する

あなたのメールも、そのまま確認できます

「【要対応】お支払い方法の更新について(カード有効期限切れ).284160」 とまったく同じでなくても大丈夫です。件名や送信元が少し違っていても、 受信したメールをそのまま転送すれば危険度と確認ポイントを返せます。

  • ・ 件名が一部違っていても確認できます
  • ・ 送信元表示やリンク先が少し違う変種も見比べられます
  • ・ 初回 5 回まで無料、その後も必要なときだけ回数追加で使えます

ユーザーが払うのは「記事を読むため」ではなく、「次の 1 通もすぐ確認できる安心」のためです。

次に同じブランドで困らないようにする

メルカリ の次の詐欺メールも追いやすくする

一度検索して終わりにせず、見守る設定にしておくと、新しい件名や攻撃波が出たときも自分で探し回らずに追えます。

新しい件名攻撃波の増加無料の週まとめ

メルカリ を装う新着事例を受け取る

メルカリ を装う新着事例や、近い件名パターンを週1回まとめて受け取れます。登録は無料で、解除もいつでも可能です。

このページで次にやること

気になる目的にあわせて、必要な情報だけ先に確認できます。

この件名で検索した人が次に確認していること

同じような件名や関連する検索語で調べている人は、ブランド全体の事例や見分け方もあわせて確認しています。

似た件名のパターン

【要対応】お支払い方法の更新について(カード有効期限切れ).284160【要対応】お支払い方法の更新について(カード有効期限切れ)○○.284160

本物かどうかの確認ポイント

メルカリ の正規メールは公式ドメインから送信されます。

@rakuten.co.jp

公式に確認するなら

メルカリアプリの「お知らせ」や取引画面から、ポイントや支払い状況を直接確認してください。

本事例の送信元は「mercari.co.jp」で、メルカリの公式ドメインとは一致していません。

対処方法

このメールのリンクには絶対にアクセスせず、直ちに削除してください。メルカリのカード情報確認が必要な場合は、公式アプリまたは公式サイト(rakuten.co.jp)に直接アクセスして確認してください。

次にやることを整理する

  1. メルカリの公式画面から、本当に通知が出ているか確認する。
  2. すでにリンクを開いたり入力したりした場合は、パスワード変更やカード会社連絡を先に進める。
  3. 似た件名のメールも届く可能性があるため、同ブランドの他事例や今週の傾向も確認する。

詐欺メールの内容

件名: 【要対応】お支払い方法の更新について(カード有効期限切れ).284160

表示上の送信元: メ***局 (mercari.co.jp)

メール内リンクの確認ポイント

このメールでは不審なリンクが 2 件確認されています。公開ページでは悪性ドメインをそのまま列挙せず、 「公式を装った表示テキストが使われているか」「公式ドメインではないリンク先が含まれるか」を中心に示しています。

表示: お支払い方法を更新する表示: ヘルプセンター

メール本文(抜粋・マスキング済み)

メルカリ mercari お支払い方法に関するお知らせ メルカリをご利用いただき、誠にありがとうございます。 お客様の登録カードがご利用いただけません お客様がご登録されているクレジットカードが有効期限切れまたは利用停止となったため、 現在お支払い機能が一時停止されております。 影響のある機能 1 商品の購入 決済 2メルカリポイントの購入 3 メルカリギフト券の購入 お支払い方法の更新について

この詐欺メールの他の件名パターン(1件)

同じ攻撃キャンペーンで使用されている件名のバリエーションです。以下の件名のメールを受信した場合も同様にご注意ください。

  • 【要対応】お支払い方法の更新について(カード有効期限切れ)[名前].284160

対処チェックリスト

以下の項目を順に確認してください

次に確認したいページ

このメールだけでなく、同ブランドや同じ手口の事例もまとめて確認できます。

関連事例

メルカリ 関連のフィッシング事例

シェアして周囲の被害を防ごう

同じメールが届いている方がいるかもしれません。情報を拡散して被害を防ぎましょう。

XでシェアLINEでシェア

LINEで送るときは「推奨文をコピー」すると、URLだけでなく注意喚起の文章も一緒に送れます

ここまで確認したら、次はこの2つが役立ちます

同じブランドの最近の事例や、今週よく見られた詐欺パターンまで見ておくと、次に似たメールが来たときも落ち着いて判断しやすくなります。

メルカリの次の動きを見逃さない

このブランドをフォローすると、新しい詐欺パターンが検出されたとき毎週のレポートでお知らせします(無料)。

メルカリをフォローする(無料)

本日の危険判定数を集計しています。怪しいメールは check@phishguard-jp.com に転送して確認してください。

AIによる自動解析のため、個人情報が人間によって閲覧されることはありません。

怪しいメールが届いたら

下記アドレスに転送するだけで、AIが判定結果を返信します

check@phishguard-jp.com