ニュース

件名「【重要】国民年金保険料の未納に関する最終確認通知」など、国民年金の納付依頼を装うフィッシングに注意!

偽メールのリンクから、PayPayアプリでの支払いへ誘導されてしまう

 国民年金の納付依頼を装うフィッシングメールからPayPayアプリでの支払いへ誘導し、送金させる手口の報告を受けているとして、フィッシング対策協議会が緊急情報を公開した。フィッシングサイトは5月18日15時時点で稼働中であることが確認されている。

 フィッシングメールの件名は、次のものが確認されている。なお、これ以外の件名が使われている可能性もある。

  • 【 重要 】 国民 年金 保険料 のお支払いのお愿い
  • 【重要】国民年金保険料の未納に関する最終確認通知
  • 【日本年金】 差押執行前の最終確認および緊急納付のご案内
  • 【日本年金】 お支払い期限を経過した保険料の差押手続き移行
  • 【日本年金】 国民年金保険料の未納に伴う財産差押えの執行予告
  • 【日本年金機構】期限内納付が確認できない場合の法的措置
  • 【日本年金機構】督促状の送付および執行手続きに関するご連絡
  • 【日本年金機構】令和8年5月分 国民年金保険料のお支払いについて
  • 【重要】差押予告通知書(最終通知)- 日本年金機構
  • 【至急】 国民年金保険料の未納に伴う財産差押えの執行予告

 メール本文では、国民年金保険料の納付が確認されていないとして、リンクから正規のPayPayアプリでの支払いへ誘導し、日本年金機構とは一切関係のない、詐欺師のアカウントへ送金させられてしまう。

 フィッシング対策協議会では、このようなメールからPayPayアプリを開くよう誘導された際は、支払いを行わないよう、注意を呼びかけている。

フィッシング対策協議会の緊急情報より。フィッシングメールの例
フィッシング対策協議会の緊急情報より。誘導先の画面の例

 フィッシングメールからのリンク先となるURLは、以下のもののほか、多くのドメイン・URLが確認されている。

誘導先のURL(正規のURLを悪用)

https://qr.paypay.ne.jp/p2p01_●●●●

誘導元のURL

https://wy.ahtapotyayin●●●●.com/●●●●
https://po.festacors●●●●.com/●●●●
https://jinwangji●●●●.com/●●●●
https://mengfa●●●●.com/●●●●
https://qr-topay●●●●.net/
https://qr-topay●●●●.com/

 フィッシング対策協議会は、フィッシングメールが届くということは、メールアドレスが漏えいしていることを意味すると指摘。迷惑メールフィルターを利用しても大量のフィッシングメールが届く場合は、漏えいした情報を無効化するため、「正規メール視認性向上」機能があるメールサービスに新たにメールアドレスを作成して移行することをすすめている。