NEWS お知らせ Operation History 運営作業履歴メモ

重要:当店を名乗る不審メールについて

なりすましメールについて

最近、「ブランコロン 小川ひろみ」を名乗り、LINEのQRコードの送付を求める不審なメールが確認されています。

当店では、お客様にLINEのQRコードを送付していただくようお願いすることはございません。
(※当店のLINEアカウントを読み取っていただく形でのご連絡は通常どおり可能です)

また、当店のLINE公式QRコードは、公式サイト内に掲載しているもののみが正規のものです。
メール等でQRコードをお送りすることはございませんので、ご注意ください。

このような不審なメールが届いた場合は、開かずに削除していただければ問題ございません。

現時点で、お客様への被害は確認されておりませんのでご安心ください。
念のためのお知らせとして掲載しております。

ご不明な点がございましたら、公式サイトのお問い合わせフォームよりご連絡ください。

また、今回の不審メールでは、返信先として「jp-goved.com」という最近登録された不審なドメインが設定されていました。
当店からお送りするメールの返信先が、当店のドメイン以外になることはございませんので、ご注意ください。

【追記:2026年8月20日】

解決

今回の不審メールについて、ドメイン登録会社(Gname)より、「詐欺に使用されていたドメインを停止した」と正式な連絡がありました。
これにより、同じ送信元からのメールは今後届かなくなります。早々に対応くださり本当に感謝です!

きっかけ

普段、迷惑メールやなりすましメールは珍しいものではなく、差出人名と件名をざっと見て、迷惑系だと思ったらまとめて削除しています。
たまに「もしかしたらお客様かも?」と思うものだけ内容を確認し、違えばすぐ消す、という対応です。
迷惑メール件名の定番である「こんにちは♪」でも、実は来店のお問い合わせで、実際にアポなし来店のお客様がいらっしゃったことがきっかけで、私の目視フィルターはかなり粗めにしています。

今回のメールは、差出人名が“私のフルネーム”、件名が“店名”。
「どんななりすましだろう?」と思って中を確認。 たいていは不自然な日本語なので、 「はいはい」と削除するのですが、今回は違いました。

とても丁寧な日本語で、 “私に関係する方々へ向けた”ような文面で、 LINEのQRコードを送るよう依頼する内容でした。

私自身を騙すというより、 私の名前を使って、私の周りの人を騙す意図を感じました。
もしお客様や取引先に同じメールが届いて、 本当にQRコードを送ってしまったら大変。 これは「どげんとせんといかん!」と思った次第です。

また、2025年頃から特定の国からのアクセスが続いており、某国に私のファンがいる?それとも狙われてんの?どっち?と頭の片隅あって、アナリティクスのリアルタイムなんちゃらを見るたびにいる、日本以外の某国からのアクセス1、のことが気になっていたことも今回の件とつながりました。

個人で運営しているサイトは、専門のシステム担当がいないと思われやすく、私のサイトみたいな中途半端な構成のままだと“狙いやすい”と判断されることがあるのだと思います。
でも、少人数で運営してるんだから本人に届きやすいんだし、狙う方も考えたらいいのにねっ。ランダムにやってるからしょうがないのかな。
とにかく、今回の件をきっかけに、少しずつでも改善せねば・・・と、思いました。

私が行った確認手順

もし同じようなメールが届いた場合は、 言われずともご存知とは思いますが、まず返信しないことが何より大事ですね。

  1. 差出人のドメインを調べる  
    同様の内容が2件あったのですが、2件とも無料で作れるアカウントでした。
  2. メールヘッダーを確認する
    メールのプロパティからメールヘッダーを確認。
    Reply-Toのドメインを発見。ヘッダーの内容から、返信先が差出人ではなく、怪しいドメインということがわかりました。
  3. WHOISで調査する
    どこのどいつだ!というのを見ます。非公開設定ですが、レジストラ(ドメイン登録会社)の名前、いつからあるドメインかを確認。
  4. ドメイン登録会社に通報する  
    レジストラ(ドメイン登録会社)に通報。翌日、メール原本の送付を求める内容を受け取り、メールの原本(.msg)を証拠として添付し、不正利用の可能性を伝えました。  
  5. アクセス解析(GA4)で最近の動きを確認する  
    2025年頃から特定の国からのアクセスが続いていたこと、検索ではなく“直接アクセス”ばかりになっていたことなど、気になっていた点が今回の件とつながりました。
    2025年の8月から始まったというか、最初は某国からぽつぽつとアクセスが数か月続いたと思ったらある月から急に増え、今年6月にはレジストラの国からのアクセスも急に増え、この8月、満を持して私になりすましたようです。そして、コーパイロットとも相談しながらアナリティクスを確認してる最中にも、その某国からのアクセスがあり、地域の名前をコーパイロットに聞いたらば、なんでも、VPN出口、スパム送信の踏み台、詐欺グループの拠点、として使われるとのことでした。怖・・・・っ!私狙ってなんになんのよ!ぜんっぜんお金ないんだから!やめてよっ!
  6. ドメイン停止の連絡を受ける
    その日の夕方、詐欺に使用されていたドメインは停止したという報告を受けました。

ひとまず今回の件は解決しましたが、 皆さまもどうか不審なメールにはご注意ください。

-NEWS お知らせ, Operation History 運営作業履歴メモ