「【PayPay】お客様のアカウントに不 審なログインが検出されました」は詐欺メール|PayPayを装う偽メールの見分け方

この記事のまとめ
「【PayPay】お客様のアカウントに不 審なログインが検出されました」「【重要】PayPayカード:ご利用可能枠減額のお知らせ/ご確認ください」など、PayPayを装う偽メールが繰り返し確認されています。確認された件名の一覧と、実例に基づく見分け方を解説します。
「【PayPay】お客様のアカウントに不 審なログインが検出されました」――こんな件名のメールが届いても、リンクをタップしてはいけません。
実際に配信が確認された件名の一覧
総務省の委託で迷惑メールを監視する「迷惑メール相談センター」のモニターアドレスに着信した件名です。
下記に一致する、または酷似する件名のメールは、リンクを開かないでください。
| 件名(実物) | 確認日 |
|---|---|
| 【重要】PayPayカード:ご利用可能枠減額のお知らせ/ご確認ください | 2026/9/15 |
| 【PayPay】お客様のアカウントに不 審なログインが検出されました | 2026/9/14 |
| 【PayPay夏祭り】10,000ptポイント進呈特典のお知らせ | 2026/8/20 |
| 夏の特別特典!10,000円相当ポイント進呈のお知らせ | 2026/8/17 |
| 【限定特典】いつもご利用のあなたへ PayPayポイントを進呈しました | 2026/8/10 |
| 【機能停止予告】未アップデートの場合PayPayがご利用いただけなくなります | 2026/7/23 |
| アカウント異常のお知らせ | 2026/7/21 |
| PayPay × Kyash キャンペーン|50,000ポイント付与キャンペーン | 2026/7/17 |
| 【PayPay】ご利用感謝ポイント進呈のご案内 | 2026/7/16 |
| PayPay × Kyash キャンペーン|20,000ポイントを今すぐ受け取る | 2026/7/14 |
| 【期間限定】PayPay × Kyash キャンペーン|今なら50,000ポイント進呈(7/30締切) | 2026/7/13 |
出典:迷惑メール相談センター「要注意メール」(総務省委託・実際にモニターアドレスへ着信したメールの集計)
この表は、見た目どおりの文字で書いてあります。 実際の件名には、迷惑メールフィルターを避けるための細工が入っているものがあります(後述)。
入口は4種類。行き先は同じです
表を眺めると、言っていることが4つに分かれているのが分かります。
| 入口 | 言い分 |
|---|---|
| 怖がらせる | 不審なログインが検出されました/アカウント異常のお知らせ |
| 損をさせる | 利用可能枠を減額します/アプリを更新しないと使えなくなります |
| 得をさせる | 10,000ポイント進呈/50,000ポイント付与 |
| 急がせる | 機能停止予告/7/30締切 |
どれか1つを警戒していると、別の入口から入られます。 「ポイントがもらえる話には気をつけている」という人に、「不審なログインがありました」が届く。逆もあります。
PayPay からのメールは、内容が怖くてもうれしくても、リンクを踏まない。 これで統一しておくのが確実です。
9月14日:「不 審」という空白が実物です
【PayPay】お客様のアカウントに不 審なログインが検出されました
「不審」という熟語の真ん中に、空白が入っています。 誤字ではなく、実際に配信されたとおりです。
迷惑メールフィルターは「不審なログイン」といった文字列を手がかりに危険なメールを検知しますが、間に空白が入ると別の文字列として扱われ、検知をすり抜けてしまいます。
同じ細工は、他ブランドでも確認されています。
- 「ビューカード ポイント交 換方法について」(2026年9月8日)
- 「【Vpass】保有 V ポイント有効期限のお知らせ|ご確認ください」(2026年9月7日)
- 「エポスポイント交換ページのご 案内」(2026年8月21日)
ブランド名や熟語の途中に不自然な空白があったら、それだけで強い危険サインです。 本物の企業が、日本語の熟語を割って送ることはありません。
決定的な手がかり:肝心の「ログイン日時」が書かれていません
本文は次のとおりです(迷惑メール相談センターが掲載している内容から抜粋)。
お客様のPayPayアカウントにおきまして、不審なログインが検出されました。下記のログインにお心当たりがない場合、お客様のアカウントが第三者によって不正利用されているおそれがあります。 お客様の残高やクレジットカード情報の不正利用を防ぐため、2026/09/13 23:59(JST)までに本人確認を完了してください。 万一、期間内にご確認いただけない場合、アカウントを一時停止させていただきます。 ログイン日時:2026/09/*****(JST)/端末機種:iPhone 15 Pro/IPアドレス:*****(大阪府)/ログイン方法:アプリログイン(パスワード) ※お手続きは1分程度で完了します
端末機種(iPhone 15 Pro)と地域(大阪府)は具体的に書いて本物らしく見せているのに、肝心の「ログイン日時」だけが空欄のままです。
大量にばらまくメールに、受信者ごとの本当の日時は入れられないからです。
「不審なアクセスがあった」と言われたら、まず日時を探してください。 書かれていなければ、それだけで偽物です。
そして、本人確認の期限として書かれているのは 9月13日23:59。このメールが迷惑メール相談センターに掲載されたのは9月14日で、載った時点ですでに期限は過ぎています。
期限を過ぎたら本当に止まるのなら、そもそも送る意味がありません。ここに書かれた日付は、契約や手続きの事実ではなく、「今すぐ」と思わせるための飾りです。
9月15日:本文に英単語が紛れ込んでいます
【重要】PayPayカード:ご利用可能枠減額のお知らせ/ご確認ください
本文の1行目を読んでください。
平素よりPayPayカードをご利用いただき、Sessions誠にありがとうございます。
「Sessions」という英単語が、日本語の挨拶文の途中に紛れ込んでいます。
意味をなしません。文面を組み立てるときに使った部品が、そのまま残ってしまったとみられます。
さらに、本文の別の箇所ではこうなっています。
これまで通りのご利用枠を継続して維持するためには、**本日中(2026年9月14日23:59まで)** に、以下の専用ページより…
太字にするための記号(アスタリスク)が、変換されないまま文字として出ています。 本物のカード会社のメールで、こうした編集記号が残ることはありません。
ここでも、期限が過ぎています
日付を並べてみてください。
| 記載 | 内容 |
|---|---|
| 2026年9月15日(火)より | 利用可能枠を減額します |
| ご確認期限:2026年9月14日(月)23:59(本日) | ここまでに手続きすれば維持できます |
「9月15日から減額する」と予告しておきながら、確認期限は前日の9月14日まで。 しかも、このメールが迷惑メール相談センターに掲載されたのは9月15日です。載った時点で、読んだ瞬間にはもう手遅れという案内になっています。
曜日は正しく書かれています(9月14日は月曜、9月15日は火曜)。日付だけを差し替えながら連日ばらまいているため、配信のタイミングとずれてしまったとみられます。
「本日中」と書かれていたら、その日付が本当に今日かを確かめてください。 それだけで、かなりの数が見分けられます。
8月:文字を逆さまに並べる細工
【PayPay夏祭り】10,000ptポイント進呈特典のお知らせ
(2026年8月20日)
この件名は、画面では上のように読めます。 ところが、メールのデータそのものはこうなっています。
【yaPyaP夏祭り】10,000pt呈進トンイポ特典のお知らせ
「PayPay」が「yaPyaP」、「ポイント進呈」が「呈進トンイポ」――文字が逆さまに並んでいます。
そのうえで、「ここから先は右から左に読め」という指示の文字(画面には表示されません)を挟むことで、表示だけを正しい向きに戻しているのです。
狙いは、これまでと同じです。迷惑メールフィルターは、データの中の「PayPay」という並びを探します。 中身が「yaPyaP」なら見つかりません。人間の目には正しく見えるのに、機械には別物に見える――その差を突いています。
この細工は本文全体に使われており、「超PayPay祭」「有効期限」「失効予定日」「交換はこちら」「ログイン」「PayPay株式会社」「破棄」まで、ほぼすべてが逆順で格納されていました。
見分けるコツは、件名や本文をコピーして検索窓に貼り付けてみることです。 貼り付けた文字がぐちゃぐちゃになる、検索してもまったく引っかからない――そうなったら、この細工です。
なお「超PayPay祭」は実在するキャンペーン名です。実在する名前を使うことで、検索して確かめた人にも本物らしく見せています。
7月:官公庁の名前を借りて、アプリを入れさせようとする型
【機能停止予告】未アップデートの場合PayPayがご利用いただけなくなります
(2026年7月23日)
この型は、この記事のなかで最も危険です。目的がログイン情報ではなく、アプリのインストールだからです。
経済産業省ガイドライン改正に基づく義務的措置です。 お客様のPayPay残高と個人情報を完全に保護するため、本手続きは全てのお客様を対象とした**【緊急強制アップグレード】**となります。 (中略)PayPayアプリの最新バージョンを直ちにダウンロードしてインストールしてください。 【絶対厳守】ご対応期限 2026年7月23日(木)23:59まで ※期日までに完了しない場合、全ての決済機能、残高照会、送金機能がご利用いただけなくなります。復旧には最低7営業日を要します。
なぜ危険なのか
メールのリンクからインストールするアプリは、App Store や Google Play を通っていません。 審査を受けていないアプリを端末に入れることになります。
こうしたアプリは、入れた瞬間に
- 端末内の連絡先やSMSを読み取る
- 銀行アプリのログイン画面をそっくり表示して入力させる
- 届いたワンタイムパスワードを盗み見る
といった動きをします。パスワードを1つ盗まれるより、被害がはるかに広がります。
「経済産業省ガイドライン改正に基づく義務的措置」という一言
行政機関の名前を出されると、反論しにくくなります。 「義務」と言われれば、断る理由がないように感じます。
しかし、行政のガイドラインが変わったからといって、利用者がメールのリンクからアプリを入れ直す必要は生じません。 アプリの更新は App Store や Google Play から行うものです。
「アプリを更新してください」と言われたら、メールは閉じて、ストアのアプリを自分で開いてください。 そこに更新が出ていなければ、更新は必要ありません。
そのほかにも、**「絶対厳守」「緊急強制アップグレード」「復旧には最低7営業日」**と、強い言葉が並んでいます。本物の通知は、ここまで読者を追い込みません。
7月:「他社アプリを入れれば5万ポイント」型
【期間限定】PayPay × Kyash キャンペーン|今なら50,000ポイント進呈(7/30締切)
(2026年7月13日・14日・17日と3回確認)
この型は、ポイントをもらう条件として、他社アプリの登録と銀行口座の登録を求めてきます。
- KyashアプリをダウンロードしてApp StoreまたはGoogle Playで「Kyash」と検索してください。
- Kyashアプリで銀行口座を登録。クレジットカードのみの登録は対象外となりますのでご注意ください。
- PayPayと連携する。連携が完了すると、2時間以内にPayPayへ50,000ポイントが届きます。
手順2に注目してください。「銀行口座の登録が必須。クレジットカードのみでは対象外」とわざわざ念押ししています。
狙いは銀行口座の情報です。 カード情報より銀行口座のほうが、直接お金を動かせるからです。
そして「50,000ポイント」という金額。1ポイント1円として5万円です。 何かを買わせるでもなく、連携するだけで5万円を配る企業はありません。
もらえる金額が大きいほど、疑ってください。
PayPay公式が案内していること
PayPay および PayPayカードは、自社を装うフィッシングについて公式に注意喚起しており、次のように案内しています。
- **「【PayPay】ログイン通知」**というメールが届き、パスワードやクレジットカード情報の入力を求められる手口が確認されている
- **「24時間以内に本人確認を完了してください」**といった、緊急性を強調するSMSが確認されている
- 不審なメールやSMSは、開かずに削除する
- 身に覚えのないメール・SMS内のURLは開かず、PayPayのトップページをブラウザのお気に入りに保存しておくか、自分で検索して公式ページから確認する
- PayPayカードが送信するメールのドメインは
@mail.paypay-card.co.jp(一部は@paypay-card.co.jp)である
この記事で紹介した「不審なログイン」型と「本人確認の期限」型は、どちらも公式が挙げている手口そのものです。
なお PayPay は、第三者による不正利用の被害にあった場合の全額補償を案内しています。取引履歴に見知らぬ取引があるときは、**PayPayお客様サポート窓口(0120-990-634)**へ連絡してください。
正しい確認方法
心配になったときは、次の手順で確認してください。
- メールのリンクは押さない。 メールを閉じる
- PayPayアプリを、スマホのホーム画面から自分で開く
- 残高と利用履歴、お知らせを自分で確認する
- 本当にログインの警告や利用枠の変更があれば、アプリのお知らせに表示されます
アプリに何も出ていなければ、そのメールは無視して構いません。
アプリの更新も同じです。App Store または Google Play を自分で開いて確認してください。 メールのリンクからインストールしないでください。
高齢のご家族がいる方へ
PayPay は幅広い年代で使われていますが、スマホでの決済に慣れていない方ほど、「アカウントに異常があります」と言われたときに慌てます。
ご家族と、次の1点だけ決めておいてください。
PayPayからのお知らせは、メールではなくアプリの中で確認する。
「見分けられるようになる」のは難しいですが、「アプリを開く」だけなら誰でもできます。
もしリンクを開いて入力してしまったら
PayPayが案内している手順は、次のとおりです。
- PayPayアプリを開き、パスワードをすぐに変更する(アカウント→セキュリティとプライバシー→ログインパスワード)
- ログイン中のすべての端末からログアウトする(同じ画面の「端末の管理」→「全ての端末を削除してログアウト」)
- 残高と取引履歴を確認し、身に覚えのない支払いがないか見る。 あれば PayPayお客様サポート窓口(0120-990-634) へ連絡する
- 同じパスワードを他のサービスでも使い回している場合は、それらもすべて変更する
- クレジットカード情報を入力してしまった場合は、カード会社に連絡して利用停止・再発行を依頼する
- 銀行口座の情報を入力してしまった場合は、すぐに銀行の緊急連絡窓口へ連絡する
- アプリをインストールしてしまった場合は、すぐに削除し、端末を機内モードにして通信を止めたうえで、各種サービスのパスワードを変更する
不安なときは、警察相談ダイヤル:#9110、消費者ホットライン 188 に相談してください。
「これって詐欺?」で30秒チェック
「このPayPayからのメール、本物?」と迷ったら、無料の判定ツールで確認できます。
- 選択式で30秒チェック
- スクショアップロードで詳細判定
- 完全無料・登録不要
困ったときの相談窓口
- 警察相談ダイヤル:#9110(平日8:30〜17:15・通話料有料)
- 消費者ホットライン 188(最寄りの消費生活センターへ)
- PayPay/PayPayカードの公式サポート窓口(残高・利用履歴の確認はこちらへ)
進行中の被害・緊急時は 110番(警察)へ。
参考情報・公的情報源
本記事は以下の公的機関・公式情報源を参考に作成しています。最新情報や詳細は各機関の公式ページをご確認ください。
編集部
警察庁・国民生活センターの公表情報をもとに、最新の詐欺手口を発信しています。



