「【安全確認】不正アクセス検知·本人認証未了のご通知」は詐欺メール|Vpass・三井住友カードを装う偽メールの見分け方

この記事のまとめ
「【安全確認】不正アクセス検知·本人認証未了のご通知」という偽メールが確認されています。「24時間以内に認証しないとカード機能を停止」と脅す文面の実例、本物との見分け方、対処法を解説します。
実際に確認されている偽メール
【安全確認】不正アクセス検知·本人認証未了のご通知
(2026年8月6日に注意喚起)
「まもなく失効:お持ちのポイントをご確認ください」
「【ご案内】簡単アンケート回答でポイントをプレゼント」
本文はこう書かれています。
本日、お客様のアカウントに対して、通常のご利用環境とは明らかに異なる地域·端末からのアクセス試行が複数回にわたり検出されました。 お客様のアカウントは現在「認証待機」モードに移行しております。本通知の受領から24時間以内に本人認証を完了されない場合、安全確保の観点から、やむを得ずカード機能の一部を一時停止させていただく措置が発動されます。 「携帯電話番号で本人認証を実施する」
同じ時期には「【重要】Vpassポイント進呈手続きのご案内」(8/7・2万ポイント進呈をうたう)、「【三井住友カード】ポイント受け取りに関するご案内」(7/30)など、恐怖と利得の両方から誘導する複数パターンが確認されています。
9月には「Vポイントの失効」型が加わりました
【Vpass】保有 V ポイント有効期限のお知らせ|ご確認ください
(2026年9月7日)
8月までの「不正アクセスを検知しました」型に加えて、ポイント失効型が新たに確認されています。Vpassという同じ入口に対して、「怖がらせる型」と「もったいながらせる型」の両方が並行して送られている状態です。
件名の「保有 V ポイント」に注目してください。「V」と「ポイント」の間に不自然な空白が入っています。これは、迷惑メールフィルターが「Vポイント」という文字列を検知するのを避けるための細工とみられます。同じ細工は「ビューカード ポイント交 換方法について」(9月8日・ビューカードを装う)でも確認されており、「交」と「換」という熟語の途中にまで空白が割り込んでいます。
ブランド名や単語の途中に不自然な空白が入っていたら、それだけで強い危険サインです。 本物の企業が、自社ブランド名を割って送ることはありません。
同じ9月には、カードのVpassではなく銀行口座そのものを狙う「【三井住友銀行】ご利用制限のお知らせ」(9月9日)も確認されています。詳しくは銀行を装うフィッシングSMS・メールの見分け方をご覧ください。
9月18日:件名は三井住友カード、本文はアメックスです
期限間近!V ポイントをお買い物・キャッシュバックに
(2026年9月18日)
件名は三井住友カードの「Vポイント」。ところが本文を開くと、こう書かれています。
三井住友カード【期限間近】保有ポイントの失効に関するご注意のご案内 現在保有されているメンバーシップ・リワードポイントの一部が、まもなく有効期限を迎えます。
「メンバーシップ・リワード」は、アメリカン・エキスプレスのポイント名です。 三井住友カードのポイントは「Vポイント」。まったく別の会社のものです。
件名は三井住友カード、本文はアメックス。 雛形を流用したときにポイント名を直し忘れた、としか考えられません。
自分が使っているカードのポイント名を知っておくだけで、この型は一瞬で見抜けます。
そのほかの手がかり
1. 期限の曜日が合っていません
最終期限:2026年9月20日(水) 23:59まで
2026年9月20日は水曜日ではなく日曜日です。
2. 「Amazon」の文字が、見た目だけ同じ別の文字でできています
本文の交換先の並びに、こう書かれています。
各種提携ポイントやАmаzоnギフト券、スターバックスカードなどへ交換
この「Amazon」は、A・a・o の3文字がラテン文字ではなく、見た目のよく似た別言語の文字に置き換えられています。画面上はまったく同じに見えます。
迷惑メールフィルターが「Amazonギフト券」という文字列を検知するのを避けるための細工です。コピーして検索すると引っかからないので、そこで気づけます。
3. 「期限間近!」という感嘆符
件名の「期限間近**!**」に注目してください。カード会社が会員に送る通知の件名に、感嘆符を使うことはまずありません。広告メールの書き方です。
9月30日:期限が「本日中」としか書かれていません
【重要】Vpassご利用限度額の見直しに関する重要なお知らせ
ポイントではなく、カードの利用枠を減らすと言ってくる型です。
審査の結果、お客様の現在の契約ご利用枠につきまして、一部制限およびご利用限度額の減額(または一時停止)の対象となりました 【お手続き期限】本日中 ※期日までにお手続きがない場合、自動的にご利用限度額が減額されます。
期限が「本日中」としか書かれていません。
日付を入れると、配信が1日ずれただけで「昨日まで」になって矛盾します。「本日中」なら、いつ送っても成立します。
この書き方は、三菱UFJカードを装う偽メール(9月24日)でも確認されています。 日付の矛盾で見抜かれることを避けた形です。
だから、この型には「期限が過ぎている」という手がかりが使えません。 代わりに、利用枠の話はアプリで確認するで対処してください。本当に減額されていれば、Vpassのアプリに出ます。
10月1日:「規約が変わったので登録し直してください」
【Vpass】利用規約改定に伴う再登録のお願い
翌日は、入口が変わりました。規約の改定を理由に、登録し直しを求める型です。
規約が改定されても、会員が自分の情報を登録し直す必要は生じません。 改定の案内は届きますが、そこでIDやカード情報を入れ直させることはありません。
「規約が変わったので、もう一度登録を」と言われたら、そこで止まってください。
この偽メールの巧妙な点
「本物っぽい注意書き」を自分で書いている
この偽メールの厄介なところは、本文中に次のような一文を含めていることです。
Vpassおよび三井住友カードからの正規のご連絡では、メール本文中でカード番号や暗証番号の直接入力を求めることは決してございません。本メール記載のリンクはVpass正規ドメイン(vpass.ne.jp)へ接続されます。
セキュリティ啓発のような文言を入れることで、「このメールは安全だ」と錯覚させる手口です。もちろん、実際のリンク先は正規ドメインではありません。
「正規ドメインに接続されます」とメールが自称しているだけで、それを確認する手段はメール内にはありません。この自称を信じてはいけません。
件名の記号が不自然
件名の「不正アクセス検知**·**本人認証未了」は、区切りに一般的な中黒(・)ではなく別の記号が使われています。細かい点ですが、日本語の正規文面としては不自然です。
見分け方
- カード会社が「24時間以内に認証しないと停止」と期限を切って脅すことは、通常ありません。
- 「不正アクセスがあった」という連絡ほど、メールのリンクではなく自分から公式アプリ・公式窓口で確認します。
- 本当に不正アクセスがあった場合でも、対処はVpassアプリや、カード裏面の電話番号から行えます。
- 「メール内の説明」ではなく、リンク先の実際のURLを確認する(メールの自称は根拠になりません)。
- 「2万ポイント進呈」など、うますぎる話も同じ送信者による別パターンの可能性があります。
正しい確認方法
カードの利用状況やセキュリティ設定は、Vpassの公式アプリ、または自分でブックマーク・検索から開いた公式サイトにログインして確認してください。
不安が残るときは、カード裏面に記載の電話番号に自分からかけて問い合わせます。メールに書かれた電話番号やリンクは使いません。これだけで、この手口はほぼ完全に防げます。
もし入力してしまったら
すぐにカード裏面または公式サイトの番号から三井住友カードに連絡し、カードの利用停止・再発行を依頼してください。Vpassのパスワードを公式サイトから変更し、使い回している他サービスも変更します。
携帯電話番号やワンタイムパスワード(認証コード)を入力してしまった場合は、詐欺グループが本物のログインや決済を完了させようとしている可能性があります。1分でも早くカード会社へ連絡してください。
不安なときは、警察相談ダイヤル:#9110、消費者ホットライン 188 へ。
「これって詐欺?」で30秒チェック
- 選択式で30秒チェック
- スクショアップロードで詳細判定
- 完全無料・登録不要
困ったときの相談窓口
- 警察相談ダイヤル:#9110(平日8:30〜17:15・通話料有料)
- 消費者ホットライン 188(最寄りの消費生活センターへ)
- 三井住友カードの公式サポート窓口(カード裏面の番号へ)
進行中の被害・緊急時は 110番(警察)へ。
参考情報・公的情報源
編集部
警察庁・国民生活センターの公表情報をもとに、最新の詐欺手口を発信しています。


