おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

ANAを名のる不審なメールに釣られてみた、何が起きる?

 日々送られてくる迷惑メール。最近では、AIによる自動判別が進み、私たち自身も慣れてきた影響から、怪しげなメールを開くことはほぼなくなっています。

 そんな中で近ごろ徐々に増えているのが、怪しいと感じづらい迷惑メールです。たとえば、今回編集部が入手したメールもその一例。「ANAマイレージクラブ マイル加算のお知らせ」というものです。

  • ■ ANA?から送られてきた不審なメール

     この迷惑メールは、メールタイトルからも分かるとおり「全日本空輸株式会社(ANA)」を騙った内容です。

     送信者名は「ANAマイレージクラブ事務局」となっており、スマホで受け取った場合には、ANAとは無関係のアドレスから送られていることに気づきにくくなっています。

    ANAを騙った迷惑メール

     内容もこれまでの迷惑メールにはよくあった、「下手な日本語」やら、「レイアウトがおかしい」などの不審点もありません。

     突っ込みどころがあるとすれば、このご時世に「マイル加算手続きを手動で行う」というのは少し不自然だ、という点くらいでしょうか。

     そして何より、筆者はANAのマイルを利用していないため、このメールが届くこと自体あり得ません。この大前提があるからこそ、偽物だと気づくことができました。

     ちなみに、メールに記載されたURLは「ana.co.jp」が含まれた、ANAの正規ドメインです。しかし、実際の誘導先を調べると「.cn(中国の国別ドメイン)」が含まれる全く別のドメインに飛ばされる仕組みでした。

     つまり、見た目はANAになりすましていても、実際は全く別のサイトへと誘導しようとしているのです。

     では、そんなメールをあえて開いて、目的のURLをクリックするとどうなるのでしょうか? やってみました。

    ■ 不審なメールの誘導先は?

     クリックするとまずはじめに、ブラウザ側で警告画面が表示されました。しかし、今回は調査目的のため、警告を無視して先に進みます。

     すると到着したのが、ANAを騙る偽サイト。画面にはANAの本物のロゴが配置されており、何も知らなければ信じてしまいそうな作りです。ページは「会員ログイン」となっており、ユーザー名とパスワードの入力を求められました。

    ANAになりすました偽サイト

     筆者はANAのアカウントを持っていないため、試しに実在しないウソのログイン情報を入力。過去の経験上、これが詐欺サイトであれば、ウソの情報でもログインできてしまいます。

     なぜなら、相手が本当に欲しいのは「ユーザー名」と「パスワード」だから。これは個人情報を盗み取る手口の偽サイトで、「フィッシングサイト」と呼ばれているものです。本来であれば、絶対にアカウント情報を入力してはいけません。

     さて、ウソ情報でログインすると、今度はクレジットカード番号の入力を求められました。カード情報も盗み取る気らしいです。

    カード情報も盗み取る気らしい

     試しに適当な番号を入力。しかし、最近の詐欺サイトは単純な「123456」のような番号では弾くケースも増えており、この偽ANAサイトでも弾かれました。

    あまりに単純だと弾かれる

     そこで、公開されている「テスト用コード」と呼ばれる特殊な番号で試してみます。そもそも、マイページにログインした後で、あらかじめ登録済みのクレジットカード番号を再入力させるのも不自然な話なんですけどね。

     とりあえず入力して、待つこと5分。すると「このサイトにアクセスできません」というエラーページに遷移してしまいました。

     よくあるフィッシングサイトは、カード番号を入力させたら、本物のサイトに誘導してあとは放置というケースがほとんどです。しかし、中には今回のようにエラーページが表示され、何もできなくなるパターンもあります。

    エラー画面

     おそらく、「目的の情報は取得したので、あとはエラー画面でも見ておけ」といったところでしょうか。一応ソースコードも確認しましたが、具体的に何を狙っていたのかははっきりしませんでした。

     とはいえ、入力した個人情報やカード番号は、送信後すぐに相手のサーバーへ送られている可能性が高いです。絶対にカード番号などの個人情報を入力しないようにしましょう。

    ソースコード

     ANA公式からも「弊社および弊社グループ会社名を使用した不審なメールにご注意ください」というアナウンスが出されており、「お客さまのクレジットカード番号、暗証番号やパスワードなどの情報を要求する電子メールをお送りすることはございません」という警告が出されています。

     このような不審なメールは開かず、もし気になる場合は、公式の問い合わせ窓口に直接確認するのが最も安全です。

    <参考・引用>
    弊社および弊社グループ会社名を使用した不審なメールにご注意ください(ANA)

    (たまちゃん)

    あわせて読みたい関連記事
  • 人気ゲームを名乗るDMの正体 Xで起きたアカウント乗っ取り被害の実例
    インターネット, 社会・物議

    人気ゲームを名乗るDMの正体 Xで起きたアカウント乗っ取り被害の実例

  • 「当選者はあなた!」から始まる手口 編集部に届いた“当選DM”を追ってみた
    インターネット, 社会・物議

    「当選者はあなた!」から始まる手口 編集部に届いた“当選DM”を追ってみた

  • 「社長なりすまし詐欺」に“経理”として接触 あれこれ問い詰めたら逆ギレされた話
    インターネット, 社会・物議

    「社長なりすまし詐欺」に“経理”として接触 あれこれ問い詰めたら逆ギレされた話

  • 「○○特典ご案内」詐欺DMがXで急増 企業公式を装う悪質手口に潜入してみた
    インターネット, 社会・物議

    「○○特典ご案内」詐欺DMがXで急増 企業公式を装う悪質手口に潜入してみた

  • 送金に関する指示
    インターネット, 社会・物議

    社長のなりすましVS社長 自分宛に届いた「ニセ社長詐欺」の手口を調査

  • アイティメディア株式会社の発表
    インターネット, サービス・テクノロジー

    ITmedia装う不審メール出回る 公式が注意喚起

  • “警察からの電話”実は偽装 提供番号の悪用で通信会社が謝罪
    社会, 経済

    “警察からの電話”実は偽装 提供番号の悪用で通信会社が謝罪

  • 菊水産業「お菊社長」なりすましに接触 ウザ絡みして目的を探ってみた
    インターネット, おもしろ

    菊水産業「お菊社長」なりすましに接触 ウザ絡みして目的を探ってみた

  • Xで「ブロック確認サイト」装うフィッシング投稿拡散 Twilog公式が注意喚起
    インターネット, 社会・物議

    Xで「ブロック確認サイト」装うフィッシング投稿拡散 Twilog公式が注意喚起

  • 警告ポップアップで強引に広告誘導 悪質業者が仕掛ける正規サービスを悪用した罠
    インターネット, サービス・テクノロジー

    警告ポップアップで強引に広告誘導 悪質業者が仕掛ける正規サービスを悪用した罠

  • たまちゃんWriter

    記事一覧

    元秒刊SUNDAYライター。炎上ネタからグルメネタまで得意とするも、現編集部(おたくま)では炎上ネタは封印。おだやかに書いております。静岡県浜松市在住です。

    ▼こちらのライターの最新記事▼

  • タスクを切替え
    インターネット, 雑学・コラム

    編集アプリ不要?iPhoneでBGM付き動画を撮ってみた

  • スライム in スライムの本体パッケージ
    ゲーム, ホビー・グッズ

    何に使うんだ!?マクドナルドの「スライム in スライム」当選したので早速開封し…

  • 送金に関する指示
    インターネット, 社会・物議

    社長のなりすましVS社長 自分宛に届いた「ニセ社長詐欺」の手口を調査

  • 2026年も大漁!年賀状「隠しデザイン」を本気で探した結果
    季節・行事, 雑学

    2026年も大漁!年賀状「隠しデザイン」を本気で探した結果

  • Gmailを受診している画面
    インターネット, サービス・テクノロジー

    Gmailの仕様変更でPOP受信が終了 自分は対象?POP利用チェック

  • 警告ポップアップで強引に広告誘導 悪質業者が仕掛ける正規サービスを悪用した罠
    インターネット, サービス・テクノロジー

    警告ポップアップで強引に広告誘導 悪質業者が仕掛ける正規サービスを悪用した罠

  • トピックス

    1. 甘いの?しょっぱいの?1日20食限定の「チョコレート味噌ラーメン」が唯一無二の体験だった

      甘いの?しょっぱいの?1日20食限定の「チョコレート味噌ラーメン」が唯一無二の体験だった

      都内に6店舗を構えるラーメン店グループ「ソラノイロ」は、2月11日から「そらのいろ 銀座本店」にて1…
    2. 鳥羽周作シェフおすすめの「ペヤング」アレンジを実践 溶き卵につけるだけで劇的変化が!?

      鳥羽周作シェフおすすめの「ペヤング」アレンジを実践 溶き卵につけるだけで劇的変化が!?

      料理人の鳥羽周作さんが、自身のXで驚きのアレンジを紹介しました。その名も「とんでもなく簡単に最高の飲…
    3. ゲーマー御用達Discord、ちょっと本気を出す ティーン向け安全設定が強めに

      ゲーマー御用達Discord、ちょっと本気を出す ティーン向け安全設定が強めに

      ゲーム好きにはおなじみのコミュニケーションサービス「Discord(ディスコード)」が2月9日、未成…

    編集部おすすめ

    1. 「映画ドラえもん 新・のび太の海底鬼岩城」メインビジュアル

      映画ドラえもん新作、災害描写の注意喚起 「地震を描くシーンがございます」

      東宝系で2月27日に公開される「映画ドラえもん 新・のび太の海底鬼岩城」について、映画ドラえもん【公式】Xアカウント(@doraeiga)が…
    2. Dock3離陸

      夜の雪山「捜索できない」常識を覆す ドローンが変えた救助と残る課題

      一般社団法人Japan Innovation Challenge(JIC)は2月10日、北海道富良野スキー場で1月に発生したバックカントリー…
    3. 「手のひらネットワーク機器」第4弾

      カプセルトイなのに本格派 「手のひらネットワーク機器」第4弾が登場

      カプセルトイでありながら本格的すぎると話題を集めている「手のひらネットワーク機器」シリーズから、第4弾が登場します。2026年6月中旬より、…
    4. 新システムは「横丁手形-ヨコパス-」

      クレーンゲーム革命!LINEで即プレイできる「ヨコパス」始動 船橋に誕生する「クレーン横丁 極」からスタート

      両替もカードも不要、LINEひとつで遊びから景品交換まで完結するクレーンゲームの新しい仕組みが、千葉県船橋市の「クレーン横丁 極(きわみ)」…
    5. 企業を狙う「社長なりすまし詐欺」 ベルトラ子会社で約5000万円被害

      企業を狙う「社長なりすまし詐欺」 ベルトラ子会社で約5000万円被害

      旅の体験予約サイト「VELTRA」を運営するベルトラは2月6日、子会社で悪意ある第三者による虚偽の送金指示を受け、約5000万円の資金が流出…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト