【実物】「メールボックスの期限が切れます」サーバー管理者を装う手口
【重要】メールボックスサービス期限切れのお知らせ(再有効化が必要です)
2026年に当社へ届いたメールの件名です。これまで紹介してきた「銀行」「カード会社」「通販サイト」を装うものとは、少し毛色が違います。
装っているのはあなたの会社のシステム管理者、またはメールサーバーの提供元です。今日は、この「身内を装う」型について解説します。
なぜこの型が効くのか
銀行やカード会社を装うメールには、多くの人が警戒するようになりました。しかしこの型は、警戒の網をすり抜けます。
- 「メールボックスの容量」「サービス期限」は、実際にある概念
- 差出人が「システム管理者」「IT部門」だと、疑う対象として意識されにくい
- メールが使えなくなると困るので、急いで対処しようとする
- 会社によっては、誰が管理しているか社員が把握していない
特に最後が効きます。「情報システム部から来たのかな」「レンタルサーバーの会社かな」と思ってしまうと、そこで思考が止まります。
この型の典型的な文面
実物を含め、この種のメールには共通の要素があります。
- 「容量が上限に達しました」「サービス期限が切れます」
- 「24時間以内に再有効化しないとメールが受信できなくなります」
- 「下記よりアカウント情報を再入力してください」
- 差出人が
admin@postmaster@mailadmin@など管理者らしいアドレス
そして誘導先は、あなたが普段使っているメールのログイン画面にそっくりな偽サイトです。
狙いは「メールアカウントの乗っ取り」
ここが重要です。犯人が欲しいのは、あなたのメールアカウントそのものです。
メールを乗っ取られると、何が起きるか。
- 他のサービスのパスワードを再発行できる(パスワードリセットのメールが届くため)
- 取引先に、あなたの名前で偽の請求書を送れる
- 過去のメールを読まれる(見積書、契約書、個人情報)
- 社内の他の人に、信用された状態でウイルスを送れる
メールアカウントは、他のすべてのアカウントの親にあたります。だから狙われるのです。
見破り方
1. 送信元ドメインが自社のものか
社内のシステム管理者を名乗るなら、送信元は自社のドメインのはずです。まったく別のドメインから届いていれば偽物です。
ただし、差出人アドレスは詐称できるので、これだけでは不十分です。
2. リンク先が自社のドメインか
これが決め手になります。会社のメールのログイン画面は、自社ドメインか、契約しているサービスのドメインにあります。
hxxps://mail-verify-secure.xyz のような見慣れないドメインなら、確実に偽物です。
3. 社内の管理者に直接聞く
最も確実な方法です。 情報システム担当者、または上司に「こんなメール来ましたけど、本物ですか」と聞いてください。 この一手間を面倒がらない文化を作っておくことが、会社としての防御になります。
4. そもそも容量超過は別の形で分かる
本当に容量が上限に達しているなら、メールソフト側でエラーが出るか、メールの送受信自体ができなくなります。メールが普通に届いている時点で、「期限切れ」は矛盾しています。
会社としてやっておきたいこと
「管理者は絶対にメールでパスワードを聞かない」を周知する
これを全社に徹底しておけば、この型は完全に無効化できます。シンプルで効果の大きいルールです。
問い合わせ窓口を明確にする
「怪しいメールが来たら、誰に聞けばいいか」を全員が知っている状態にしてください。判断を個人に委ねないことが重要です。
2要素認証を必須にする
パスワードが漏れても、乗っ取りを防げます。メールアカウントこそ、最優先で設定すべきです。
入力してしまったら
- すぐにメールのパスワードを変更する
- 転送設定・自動返信・振り分けルールを確認する(犯人がこっそり転送設定を追加することがあります)
- ログイン履歴を確認し、身に覚えのないアクセスがないか見る
- 同じパスワードを他サービスで使っていたら、すべて変更する
- 会社の場合は、すぐに管理者へ報告する
2番目は特に見落とされます。パスワードを変えても、転送設定が残っていれば読まれ続けます。
判断に迷ったら、ご相談ください
「社内から来たように見えるが、なんとなく変」——この感覚は正しいことが多いです。
BULLCOM Security の LINE 無料相談では、届いたメールのスクリーンショットを送っていただければ、本物か偽物かを確認してお返事します。法人のお客様には、メールアカウントの安全設定や、全社向けの注意喚起の作り方もご提案しています。お気軽にご相談ください。
