「【要対応】お支払い方法の更新について(カード有効期限切れ)○○.87」は詐欺メール? — メルカリを装ったフィッシング
「【要対応】お支払い方法の更新について(カード有効期限切れ)○○.87」という件名のメールは、メルカリを装うフィッシングの可能性があります。公式ドメインはmercari.comです。
メルカリ · 2026-03-28
フィッシング詐欺 — メルカリを装った詐欺の可能性が高い
リンクを開かない
危険度 95/100この事例は継続更新中です
最近の 同件名・類似件名 の線索をこの主案例に集約しています。 23時間前に更新。単発の重複ページではなく、同一キャンペーンの変化をまとめて追えるようにしています。
同じメールが届いていませんか?
check@phishguard-jp.com に転送するだけでAIが即座に判定します(初回5回無料)。
詐欺メールのスクリーンショット
まずは件名・送信元・リンク先の3点が、自分の受信メールと一致しているか見比べてください。

セキュリティ分析レポート(技術項目の解説)
このメールが詐欺と判定された理由
95/100メルカリを装ったフィッシングメールが流通。送信元「メルカリ.co.jp」を偽装し、クレジットカード停止や返金を通知。メール内リンクは絶対にクリックせず、公式アプリやサイトから直接ログインして確認を。登録していないサービスからの通知は即削除。
まず確認したい3点
- ・送信元ドメイン (mercari.co.jp) と ○○-○○ (beehappyhr.com) が不一致 → 偽装の証拠
- ・メール認証失敗: DKIM=none, DMARC=none → 正規サービスからの送信ではない
- ・メール内リンクが公式サイトではない不審なドメイン (olodress.com) に誘導
- 送信元ドメイン (mercari.co.jp) と ○○-○○ (beehappyhr.com) が不一致 → 偽装の証拠
- メール認証失敗: DKIM=none, DMARC=none → 正規サービスからの送信ではない
- メール内リンクが公式サイトではない不審なドメイン (olodress.com) に誘導
- 送信元IPアドレス: 153.138.216.230
- 当サイトの監視システムで 4717 回検出 → 大規模な攻撃キャンペーン
上記はAI判定時の根拠(マスキング済み)です。
この事例と件名や送信元が少し違っていても、そのまま転送すれば確認できます。まずは今届いたメールをそのまま送ってください。
check@phishguard-jp.com使い方を見る初回 5 回までは無料。必要なときだけ回数を追加できるので、「この 1 通だけ今すぐ確認したい」という使い方にも向いています。
今すぐやること
このメールが怪しいと思ったら、まず次のどれかをしてください
まずは確認か初動対応を先に進めるほうが安全です。細かい説明はそのあとで大丈夫です。
まず今の不安を解消する
あなたのメールも、そのまま確認できます
「【要対応】お支払い方法の更新について(カード有効期限切れ)○○.87」 とまったく同じでなくても大丈夫です。件名や送信元が少し違っていても、 受信したメールをそのまま転送すれば危険度と確認ポイントを返せます。
- ・ 件名が一部違っていても確認できます
- ・ 送信元表示やリンク先が少し違う変種も見比べられます
- ・ 初回 5 回まで無料、その後も必要なときだけ回数追加で使えます
ユーザーが払うのは「記事を読むため」ではなく、「次の 1 通もすぐ確認できる安心」のためです。
次に同じブランドで困らないようにする
メルカリ の次の詐欺メールも追いやすくする
一度検索して終わりにせず、見守る設定にしておくと、新しい件名や攻撃波が出たときも自分で探し回らずに追えます。
メルカリ を装う新着事例を受け取る
メルカリ を装う新着事例や、近い件名パターンを週1回まとめて受け取れます。登録は無料で、解除もいつでも可能です。
このページで次にやること
気になる目的にあわせて、必要な情報だけ先に確認できます。
この件名で検索した人が次に確認していること
同じような件名や関連する検索語で調べている人は、ブランド全体の事例や見分け方もあわせて確認しています。
似た件名のパターン
本物かどうかの確認ポイント
メルカリ の正規メールは公式ドメインから送信されます。
公式に確認するなら
メルカリアプリの「お知らせ」や取引画面から、ポイントや支払い状況を直接確認してください。
送信ドメインや配信経路ドメインが公式案内と一致するか確認してください。
対処方法
「アカウント停止」を装うメールが届いた場合、メール内リンクは開かず、公式アプリまたはブラウザで直接ログインして確認してください。正規のサービスがメールでパスワード入力を求めることはありません。
次にやることを整理する
- メルカリの公式画面から、本当に通知が出ているか確認する。
- すでにリンクを開いたり入力したりした場合は、パスワード変更やカード会社連絡を先に進める。
- 似た件名のメールも届く可能性があるため、同ブランドの他事例や今週の傾向も確認する。
対処チェックリスト
以下の項目を順に確認してください
次に確認したいページ
このメールだけでなく、同ブランドや同じ手口の事例もまとめて確認できます。
関連事例
先に確認したい関連事例
メルカリ 関連のフィッシング事例
「ポイント・マイル失効」系のフィッシング事例
シェアして周囲の被害を防ごう
同じメールが届いている方がいるかもしれません。情報を拡散して被害を防ぎましょう。
LINEで送るときは「推奨文をコピー」すると、URLだけでなく注意喚起の文章も一緒に送れます
ここまで確認したら、次はこの2つが役立ちます
同じブランドの最近の事例や、今週よく見られた詐欺パターンまで見ておくと、次に似たメールが来たときも落ち着いて判断しやすくなります。
本日の危険判定数を集計しています。怪しいメールは check@phishguard-jp.com に転送して確認してください。
AIによる自動解析のため、個人情報が人間によって閲覧されることはありません。