【Xserverを装うメール】「認証を完了してください」はフィッシングに注意

フィッシング詐欺・迷惑メール

「【要行動】Xsever 認証を完了してください」という件名のメールに注意してください。

このメールは、レンタルサーバーサービスの「Xserver(エックスサーバー)」を装い、偽の認証ページへ誘導するフィッシングメールと考えられます。

本文には「メールアドレスの認証が必要」「有効期限が迫っている」などと記載されており、受信者を焦らせて「認証を完了する」ボタンを押させようとしています。

メール内のリンクはクリックせず、メールを削除してください。

Xserverを装ったメールアドレス認証フィッシングメールの画像

「【要行動】Xsever 認証を完了してください」というメールに注意

今回確認されたメールは、Xserverを装い、メールアドレスの認証が必要であるかのように見せかける内容です。

しかし、送信元メールアドレスやリンク先のドメインは、Xserverの公式ドメインとは異なっています。また、メール内では正式名称の「Xserver」ではなく、アルファベットの「r」が抜けた「Xsever」という不自然な表記が繰り返し使用されています。

確認されたメールの概要

件名 【要行動】Xsever 認証を完了してください
表示名 サポート
送信元 auths@tiara.ocn.ne.jp
受信日時 2026年8月31日(月)7時39分
リンク先 greenridge-object-storage.s3.eu-central-4.ionoscloud.com
目的 偽サイトへ誘導し、メールアカウント情報などを入力させる目的が疑われます

メール本文(全文)

件名:【要行動】Xsever 認証を完了してください

送信者:サポート <auths@tiara.ocn.ne.jp>
日時:2026/08/31(月)7:39


このメッセージの表示に問題がある場合は、ここをクリックして Web ブラウザーで表示してください。

Xsever
セキュアなメールサービス

メールアドレスの認証をお願いします

Xsever のセキュリティ強化に伴い、[メールアドレス]のメールアドレス認証が必要です。

メールアドレス:[一部非表示]
有効期限:2026年8月30日 23:59
リクエストID:REQ-8842-XS7

Xseverでは、お客様のアカウントを保護するため、定期的にメールアドレスの認証をお願いしております。下記のボタンをクリックして、認証手続きを完了してください。

認証を完了する

セキュリティのお知らせ:
認証リンクは第三者と共有しないでください。Xsever がパスワードをメールで尋ねることはありません。詳細はサポートページをご覧ください。

Xsever・セキュアメールサービス

Copyright © 2026 Xsever Corporation. All Rights Reserved.
このメールは自動送信されています。返信は不要です。

Xsever は日本のセキュアなメールサービスプロバイダーです。

リンク先として表示されたURL

メール内の「認証を完了する」ボタンには、次のURLが設定されていました。

https://greenridge-object-storage.s3.eu-central-4.ionoscloud.com/volume-transaction-logs-processing-storage-system.html

このURLはXserverの公式ドメインではありません。アクセスすると、メールアドレスやパスワードなどを盗み取る偽サイトへ誘導される可能性があります。

フィッシングメールと判断できる不審な点

1.送信元がXserverの公式ドメインではない

送信者名には「サポート」と表示されていますが、実際の送信元はauths@tiara.ocn.ne.jpです。表示名だけで正規のメールと判断してはいけません。

2.「Xserver」ではなく「Xsever」と記載されている

メール内では、正式なサービス名の「Xserver」ではなく、「Xsever」と表記されています。企業名やサービス名の一部を変える手口は、フィッシングメールで見られる特徴の一つです。

3.リンク先がXserverと無関係なドメイン

認証ボタンのリンク先は、Xserverの公式サイトではなく、外部のクラウドストレージサービス上に設置されたページです。

メールの文章やデザインが本物らしくても、リンク先のドメインが公式サイトと異なる場合はアクセスしないでください。

4.有効期限が受信前に切れている

メールの受信日時は2026年8月31日7時39分ですが、本文に記載された有効期限は2026年8月30日23時59分です。

メールを受信した時点ですでに期限が切れており、内容に明らかな矛盾があります。

5.「要行動」「認証が必要」と不安をあおっている

件名に「要行動」と記載し、すぐに認証しなければならないと思わせています。緊急性を強調して確認する時間を与えず、リンクを押させるのは典型的なフィッシングの手口です。

このメールが届いた場合の対処方法

  • メール内のボタンやリンクをクリックしない
  • 添付ファイルがある場合は開かない
  • メールに返信しない
  • 送信元へ電話やメールで連絡しない
  • 迷惑メールとして報告して削除する
  • 確認が必要な場合は、ブラウザーからXserverの公式サイトへ直接アクセスする

メール内のリンクではなく、普段使用しているブックマークや公式サイトのURLからログインし、契約状況や通知を確認してください。

リンクをクリックしてしまった場合

リンクを開いただけで、個人情報やパスワードを入力していない場合は、ページを閉じてください。不審なファイルをダウンロードした場合は、そのファイルを開かずに削除し、端末のセキュリティチェックを行いましょう。

メールアドレスやパスワードを入力した場合

偽サイトでメールアドレスやパスワードを入力してしまった場合は、速やかに次の対応を行ってください。

  1. Xserverの公式サイトから対象アカウントのパスワードを変更する
  2. 同じパスワードを使用している他のサービスでもパスワードを変更する
  3. ログイン履歴や契約内容に不審な変更がないか確認する
  4. 可能であれば二段階認証を設定する
  5. Xserverの公式サポートへ相談する

同じパスワードを複数のサービスで使い回している場合、メール以外のアカウントにも不正ログインされるおそれがあります。

クレジットカード情報を入力した場合

クレジットカード番号、有効期限、セキュリティコードなどを入力した場合は、直ちにカード会社へ連絡してください。

カードの利用停止や再発行について相談し、利用明細に身に覚えのない請求がないか継続して確認しましょう。

よくある質問

「【要行動】Xsever 認証を完了してください」は本物ですか?

本物とは考えにくいメールです。送信元がXserverの公式ドメインではなく、リンク先もXserverとは異なるドメインです。また、サービス名が「Xsever」と誤記されています。

認証ボタンを押さないとメールが使えなくなりますか?

このメールに記載されたボタンを押してはいけません。契約状況を確認する場合は、メール内のリンクを使用せず、Xserverの公式サイトへ直接アクセスしてください。

メールを受信しただけで被害に遭いますか?

通常は、メールを受信しただけで直ちに個人情報が盗まれるわけではありません。リンクのクリック、添付ファイルの開封、偽サイトへの情報入力を避けてください。

偽サイトにパスワードを入力してしまいました

すぐに公式サイトからパスワードを変更してください。同じパスワードを他のサービスでも使用している場合は、それらのパスワードも変更する必要があります。

まとめ

「【要行動】Xsever 認証を完了してください」というメールは、Xserverを装ったフィッシングメールと考えられます。

送信元のauths@tiara.ocn.ne.jpや、リンク先のgreenridge-object-storage.s3.eu-central-4.ionoscloud.comは、メールの内容と一致していません。

「認証を完了する」ボタンは押さず、メールを迷惑メールとして報告したうえで削除してください。

本記事の運営

詐欺被害ナビ編集部

詐欺・迷惑電話・SMSの情報を分析し、被害防止を目的に運営しています。

© 詐欺被害ナビ