こんにちは、『ミーミルメディア』編集長のしげっちです。
「え、1万ポイント当たったの!?」なんて、ドキッとしますよね。でも、そのメール、ちょっと待ってください。
楽天をかたって「10,000ポイントの当選が確定しました」と通知してくる不審なメールが、2026年4月〜5月にかけて報告されています。今回は、そのメールの内容と見分け方を一緒に確認していきましょう。
しげっち焦る内容のメールほど、一度立ち止まって確認するのが大事
届いたメールの概要
今回ボクのところに届いた(または読者の方から問い合わせのあった)メールは、件名が「【楽天より】特別ポイント(1万円相当)進呈に関するご案内」というものでした。
件名の末尾に「&[数字の羅列]」という不自然な文字列が入っているのも、このメールの特徴のひとつです。
メール本文にはどんな内容が?
本文にはざっくり、こんな内容が書かれていました。
- 「本月のキャンペーンで10,000ポイントの当選が確定した」
- 受取期限は「2026年05月01日 23:59まで」と明記
- 専用QRコードをスキャンして受取手続きをするよう誘導
- 「カメラアプリで読み取るか長押しで開く」と案内
- キャンペーン番号らしき番号が記載されていた
一見、楽天からの正式なキャンペーンメールのように見えますが、いくつか気になるポイントがあります。
怪しいと感じるポイント
このメールを受け取ったとき、ボクが「モヤモヤ」したのは次のような点です。
- 件名の末尾に「&[数字]」という不自然な文字列がある
- 楽天公式のメール通知にQRコード受取は通常ない
- 「本月のキャンペーン」という曖昧な書き方
- 期限を「05月01日 23:59まで」と短く設定して焦らせる
- 宛先として記載されたアドレスと送信先が一致するか不明
楽天カード公式では、「件名に不自然な文字列が入っているメールは不審メールの見分けポイント」と案内しています。今回の件名の末尾にある「&[数字の羅列]」は、まさにその典型的なパターンです。
また、類似の「&[数字]」パターンを含む件名の迷惑メール(「特別ボーナス10,000ポイントが確定しました &[数字]」)が2026年4月27日にも報告されており、同一または類似の手口が繰り返し使われている可能性があります。
リンク前に確認したいこと
QRコードやリンクをスキャン・タップする前に、まず次の点を確認してみましょう。
- 送信元メールアドレスのドメインを確認する
- 楽天公式ドメインは「@mail.rakuten-card.co.jp」など
- 楽天PointClubアプリでポイント残高・当選履歴を確認
- 楽天会員メニューで「当選・キャンペーン」を直接チェック
- QRコードの読み取りは、正規サイトへ誘導か確認してから
メール内のリンクやQRコードは押さないことが、まず最初に意識してほしいことです。
本物か不安なときの確認方法
「本当にポイントが当たっているかもしれない」と思ったときは、メール内のリンクやQRコードから確認するのではなく、次の方法で確認してください。
- 楽天PointClubアプリから確認
-
アプリを開いてポイント残高や当選履歴を直接チェック
- 楽天会員ページ(公式)から確認
-
ブラウザで「楽天 会員ページ」を検索して直接アクセス
- 楽天カードe-NAVIから確認
-
キャンペーンエントリー状況の照会ページで確認できる
本物であれば、公式アプリや公式サイトから直接確認することで必ず確認できます。メールのリンクを経由する必要はありません。
楽天グループの公式サイトでも、なりすまし・フィッシングメール対策として「公式サイトやアプリからご確認ください」と案内しています。スッキリするためにも、まず公式画面を開く習慣をつけましょう。
クリックしてしまった場合の対処法
「あ、QRコードをスキャンしてしまった!」という方も、まずは落ち着いてください。対応の目安はこちらです。
- リンクを開いただけならブラウザをすぐ閉じる
- IDやパスワードを入力した場合は公式サイトで即変更
- クレジットカード情報を入力した場合はカード会社へ連絡
- 使い回しパスワードは他サービスでも変更する
- 不審なアプリをインストールした場合は端末を確認
個人情報の入力やカード情報の提供をしていない場合は、深刻なケースには至らないことが多いです。ただし、万が一情報を入力してしまった場合は、早めに各サービスへ相談することをおすすめします。
不安なときは公式画面での確認を
今回のメールは、楽天をかたったフィッシングメールの可能性が高いと考えられます。「ポイント当選」「受取期限あり」「QRコード誘導」というセットは、焦らせて判断力を鈍らせる典型的な手口です。
楽天公式は、メールでQRコードをスキャンさせてポイントを受け取らせるような案内は通常行っていません。送信元のドメイン確認と、公式アプリ・公式サイトからの直接確認が、一番確実で安全な方法です。
ボクなら、こういうメールが来たら「案ずるより産むが易し」の精神で、まず楽天PointClubアプリを開いてサクッと確認します♪ メールに書いてあることより、公式画面に表示されていることを信じましょう。










