「[お名前.com] お支払い方法変更」は詐欺メール? — ペイペイを装ったフィッシング
「[お名前.com] お支払い方法変更」という件名のメールは、ペイペイを装うフィッシングの可能性があります。公式ドメインはpaypay.ne.jpです。
ペイペイ · 2026-03-16
フィッシング詐欺 — ペイペイを装った詐欺の可能性が高い
リンクを開かない
危険度 95/100このメールが詐欺と判定された理由
95/100お名前.comを装ったフィッシングメールです。差出人ドメインが無関係で、PayPay決済への誘導リンクが不審なドメインa***e.comへ向いています。支払い方法変更を装い、個人情報や決済情報の入力を狙った典型的なフィッシング攻撃です。
まず確認したい3点
- ・差出人がお名前.comを名乗りながら、メールアドレスが全く無関係のドメイン「t***o.jp」から送信されている
- ・支払い方法変更の重要な通知にも関わらず、不審なドメイン **w***e.com** へのリンクが含まれている
- ・お名前.comの公式ドメイン(o***e.com)ではない **a***e.com** ドメインでPayPay決済の誘導を行っている
- 差出人がお名前.comを名乗りながら、メールアドレスが全く無関係のドメイン「t***o.jp」から送信されている
- 支払い方法変更の重要な通知にも関わらず、不審なドメイン **w***e.com** へのリンクが含まれている
- お名前.comの公式ドメイン(o***e.com)ではない **a***e.com** ドメインでPayPay決済の誘導を行っている
- 支払い方法変更という重要な個人情報・決済情報に関わる内容で、フィッシングサイトへ誘導する典型的な手口
- メール内の一部リンクは正規のo***e.comドメインを使用しているが、決済誘導の重要なリンクのみ不審ドメインを使用する巧妙な偽装
上記はAI判定時の根拠(マスキング済み)です。
この事例と件名や送信元が少し違っていても、そのまま転送すれば確認できます。まずは今届いたメールをそのまま送ってください。
check@phishguard-jp.com使い方を見る初回 5 回までは無料。必要なときだけ回数を追加できるので、「この 1 通だけ今すぐ確認したい」という使い方にも向いています。
今すぐやること
このメールが怪しいと思ったら、まず次のどれかをしてください
まずは確認か初動対応を先に進めるほうが安全です。細かい説明はそのあとで大丈夫です。
まず今の不安を解消する
あなたのメールも、そのまま確認できます
「[お名前.com] お支払い方法変更」 とまったく同じでなくても大丈夫です。件名や送信元が少し違っていても、 受信したメールをそのまま転送すれば危険度と確認ポイントを返せます。
- ・ 件名が一部違っていても確認できます
- ・ 送信元表示やリンク先が少し違う変種も見比べられます
- ・ 初回 5 回まで無料、その後も必要なときだけ回数追加で使えます
ユーザーが払うのは「記事を読むため」ではなく、「次の 1 通もすぐ確認できる安心」のためです。
次に同じブランドで困らないようにする
ペイペイ の次の詐欺メールも追いやすくする
一度検索して終わりにせず、見守る設定にしておくと、新しい件名や攻撃波が出たときも自分で探し回らずに追えます。
このページで次にやること
気になる目的にあわせて、必要な情報だけ先に確認できます。
この件名で検索した人が次に確認していること
同じような件名や関連する検索語で調べている人は、ブランド全体の事例や見分け方もあわせて確認しています。
似た件名のパターン
本物かどうかの確認ポイント
ペイペイ の正規メールは公式ドメインから送信されます。
公式に確認するなら
メール内リンクではなく、公式アプリや公式サイトをブラウザで直接開いて確認してください。
本事例の送信元は「tanishin-k.co.jp」で、ペイペイの公式ドメインとは一致していません。
対処方法
このメールは危険なフィッシング詐欺ですので、リンクは絶対にクリックせず、個人情報は入力しないでください。正規のお名前.com公式サイトから直接ログインしてアカウント状況をご確認いただき、不審なアクセスがないか確認されることをお勧めいたします。
次にやることを整理する
- ペイペイの公式画面から、本当に通知が出ているか確認する。
- すでにリンクを開いたり入力したりした場合は、パスワード変更やカード会社連絡を先に進める。
- 似た件名のメールも届く可能性があるため、同ブランドの他事例や今週の傾向も確認する。
詐欺メールの内容
件名: [お名前.com] お支払い方法変更
表示上の送信元: お***m (tanishin-k.co.jp)
メール内リンクの確認ポイント
このメールでは不審なリンクが 4 件確認されています。公開ページでは悪性ドメインをそのまま列挙せず、 「公式を装った表示テキストが使われているか」「公式ドメインではないリンク先が含まれるか」を中心に示しています。
メール本文(抜粋・マスキング済み)
━ドメイン公式登録サービス━━━━━━━━━━━━━━━━━━━━━━ □■□ お名前.com レンタルサーバー byGMO □■□ ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■お支払い方法変更■ ─────────────────────────────────── お名前.comのレンタルサーバーサービスをご利用いただき、誠にありがとうご ざいます。 下記の会員ID
対処チェックリスト
以下の項目を順に確認してください
次に確認したいページ
このメールだけでなく、同ブランドや同じ手口の事例もまとめて確認できます。
関連事例
ペイペイ 関連のフィッシング事例
「支払い・利用確認」系のフィッシング事例
シェアして周囲の被害を防ごう
同じメールが届いている方がいるかもしれません。情報を拡散して被害を防ぎましょう。
LINEで送るときは「推奨文をコピー」すると、URLだけでなく注意喚起の文章も一緒に送れます
ここまで確認したら、次はこの2つが役立ちます
同じブランドの最近の事例や、今週よく見られた詐欺パターンまで見ておくと、次に似たメールが来たときも落ち着いて判断しやすくなります。
本日の危険判定数を集計しています。怪しいメールは check@phishguard-jp.com に転送して確認してください。
AIによる自動解析のため、個人情報が人間によって閲覧されることはありません。