おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

ANAを名のる不審なメールに釣られてみた、何が起きる?

 日々送られてくる迷惑メール。最近では、AIによる自動判別が進み、私たち自身も慣れてきた影響から、怪しげなメールを開くことはほぼなくなっています。

 そんな中で近ごろ徐々に増えているのが、怪しいと感じづらい迷惑メールです。たとえば、今回編集部が入手したメールもその一例。「ANAマイレージクラブ マイル加算のお知らせ」というものです。

  • ■ ANA?から送られてきた不審なメール

     この迷惑メールは、メールタイトルからも分かるとおり「全日本空輸株式会社(ANA)」を騙った内容です。

     送信者名は「ANAマイレージクラブ事務局」となっており、スマホで受け取った場合には、ANAとは無関係のアドレスから送られていることに気づきにくくなっています。

    ANAを騙った迷惑メール

     内容もこれまでの迷惑メールにはよくあった、「下手な日本語」やら、「レイアウトがおかしい」などの不審点もありません。

     突っ込みどころがあるとすれば、このご時世に「マイル加算手続きを手動で行う」というのは少し不自然だ、という点くらいでしょうか。

     そして何より、筆者はANAのマイルを利用していないため、このメールが届くこと自体あり得ません。この大前提があるからこそ、偽物だと気づくことができました。

     ちなみに、メールに記載されたURLは「ana.co.jp」が含まれた、ANAの正規ドメインです。しかし、実際の誘導先を調べると「.cn(中国の国別ドメイン)」が含まれる全く別のドメインに飛ばされる仕組みでした。

     つまり、見た目はANAになりすましていても、実際は全く別のサイトへと誘導しようとしているのです。

     では、そんなメールをあえて開いて、目的のURLをクリックするとどうなるのでしょうか? やってみました。

    ■ 不審なメールの誘導先は?

     クリックするとまずはじめに、ブラウザ側で警告画面が表示されました。しかし、今回は調査目的のため、警告を無視して先に進みます。

     すると到着したのが、ANAを騙る偽サイト。画面にはANAの本物のロゴが配置されており、何も知らなければ信じてしまいそうな作りです。ページは「会員ログイン」となっており、ユーザー名とパスワードの入力を求められました。

    ANAになりすました偽サイト

     筆者はANAのアカウントを持っていないため、試しに実在しないウソのログイン情報を入力。過去の経験上、これが詐欺サイトであれば、ウソの情報でもログインできてしまいます。

     なぜなら、相手が本当に欲しいのは「ユーザー名」と「パスワード」だから。これは個人情報を盗み取る手口の偽サイトで、「フィッシングサイト」と呼ばれているものです。本来であれば、絶対にアカウント情報を入力してはいけません。

     さて、ウソ情報でログインすると、今度はクレジットカード番号の入力を求められました。カード情報も盗み取る気らしいです。

    カード情報も盗み取る気らしい

     試しに適当な番号を入力。しかし、最近の詐欺サイトは単純な「123456」のような番号では弾くケースも増えており、この偽ANAサイトでも弾かれました。

    あまりに単純だと弾かれる

     そこで、公開されている「テスト用コード」と呼ばれる特殊な番号で試してみます。そもそも、マイページにログインした後で、あらかじめ登録済みのクレジットカード番号を再入力させるのも不自然な話なんですけどね。

     とりあえず入力して、待つこと5分。すると「このサイトにアクセスできません」というエラーページに遷移してしまいました。

     よくあるフィッシングサイトは、カード番号を入力させたら、本物のサイトに誘導してあとは放置というケースがほとんどです。しかし、中には今回のようにエラーページが表示され、何もできなくなるパターンもあります。

    エラー画面

     おそらく、「目的の情報は取得したので、あとはエラー画面でも見ておけ」といったところでしょうか。一応ソースコードも確認しましたが、具体的に何を狙っていたのかははっきりしませんでした。

     とはいえ、入力した個人情報やカード番号は、送信後すぐに相手のサーバーへ送られている可能性が高いです。絶対にカード番号などの個人情報を入力しないようにしましょう。

    ソースコード

     ANA公式からも「弊社および弊社グループ会社名を使用した不審なメールにご注意ください」というアナウンスが出されており、「お客さまのクレジットカード番号、暗証番号やパスワードなどの情報を要求する電子メールをお送りすることはございません」という警告が出されています。

     このような不審なメールは開かず、もし気になる場合は、公式の問い合わせ窓口に直接確認するのが最も安全です。

    <参考・引用>
    弊社および弊社グループ会社名を使用した不審なメールにご注意ください(ANA)

    (たまちゃん)

    あわせて読みたい関連記事
  • 華の会メール・バナー
    PR

    オトナ世代の恋愛マッチング

  • 華の会メール・バナー
    PR

    趣味でつながる30代からの恋愛マッチング \華の会メール/

  • ちょ、まてよ。それ何のドラマだよ!「勇者」出演の偽キムタクとLINEで対峙した一部始終
    インターネット, 社会・物議

    ちょ、まてよ。それ何のドラマだよ!「勇者」出演の偽キムタクとLINEで対峙した一…

  • 偽公式からの当選通知を追跡!行き着いたのは「能登半島応援」を騙る悪質詐欺
    インターネット, 社会・物議

    偽公式からの当選通知を追跡!行き着いたのは「能登半島応援」を騙る悪質詐欺

  • AIで生成されたフェイク動画
    インターネット, 社会・物議

    一瞬本物かと……有名人の顔と声までAIで再現!進化する投資詐欺の実態とは

  • “ネット詐欺のベストアルバム”に遭遇!「○○プレゼント」詐欺体験レポート
    インターネット, 社会・物議

    “ネット詐欺のベストアルバム”に遭遇!「○○プレゼント」詐欺体験レポート

  • 詐欺電話に“うっかり出た”読者の実体験 あなたの不安に付け入る手口とは(画像:PhotoACより)
    社会, 雑学

    詐欺電話に“うっかり出た”読者の実体験 あなたの不安に付け入る手口とは

  • フッション系と思わせるサポート詐欺サイト
    インターネット, 社会・物議

    ファッション広告のフリをした罠 ますます巧妙化する“サポート詐欺”

  • 危険なウイルスに侵害というメッセージ
    インターネット, 社会・物議

    サイト閲覧中「危険なウイルス」警告、誘導先のアプリを入れるとどうなる?

  • 証券口座の不正利用被害、10社が補償へ 日本証券業協会が方針発表
    社会, 経済

    証券口座の不正利用被害、10社が補償へ 日本証券業協会が方針発表

  • 通知に偽装しているがメッセージは必死「とりあえず一つ返信してください」
    インターネット, 社会・物議

    「通知バッジ偽装型」のサポート詐欺、最近「必死」に誘ってくることが判明

  • B-CASカード販売サイトの画面
    インターネット, 雑学・コラム

    「BS/CSが無料で見放題」!?甘い言葉に潜むフィッシング詐欺の罠とは

  • たまちゃんWriter

    記事一覧

    元秒刊SUNDAYライター。炎上ネタからグルメネタまで得意とするも、現編集部(おたくま)では炎上ネタは封印。おだやかに書いております。静岡県浜松市在住です。

    ▼こちらのライターの最新記事▼

  • AIで生成されたフェイク動画
    インターネット, 社会・物議

    一瞬本物かと……有名人の顔と声までAIで再現!進化する投資詐欺の実態とは

  • “ネット詐欺のベストアルバム”に遭遇!「○○プレゼント」詐欺体験レポート
    インターネット, 社会・物議

    “ネット詐欺のベストアルバム”に遭遇!「○○プレゼント」詐欺体験レポート

  • フッション系と思わせるサポート詐欺サイト
    インターネット, 社会・物議

    ファッション広告のフリをした罠 ますます巧妙化する“サポート詐欺”

  • 危険なウイルスに侵害というメッセージ
    インターネット, 社会・物議

    サイト閲覧中「危険なウイルス」警告、誘導先のアプリを入れるとどうなる?

  • 通知に偽装しているがメッセージは必死「とりあえず一つ返信してください」
    インターネット, 社会・物議

    「通知バッジ偽装型」のサポート詐欺、最近「必死」に誘ってくることが判明

  • iPhoneで、やりなおし・取り消しする方法
    インターネット, 雑学・コラム

    これは便利、iPhoneで簡単に「取り消し」「やり直し」をする方法

  • トピックス

    1. 定番の「のり弁」が“冷やし”スタイルで登場?オリジン新作が猛暑に効く

      定番の「のり弁」が“冷やし”スタイルで登場?オリジン新作が猛暑に効く

      夏になると、どうしてもあっさりしたものばかり選びがち。そんな中、「のり弁を冷やして食べる」──気にな…
    2. カレッタ汐留の「ハードコア立ち食いそば」が異次元すぎる 辛つゆと極硬麺がクセに

      カレッタ汐留の「ハードコア立ち食いそば」が異次元すぎる 辛つゆと極硬麺がクセに

      東京・汐留の商業施設「カレッタ汐留」にある異色の立ち食いそば屋「そば さやか」がSNSで話題です。極…
    3. キャラ画像の誹謗中傷利用に懸念、「ワタシってサバサバしてるから」公式が注意喚起

      キャラ画像の誹謗中傷利用に懸念、「ワタシってサバサバしてるから」公式が注意喚起

      漫画「ワタシってサバサバしてるから」の公式Xが8月5日、登場キャラクター・網浜奈美の画像を、誹謗中傷…

    編集部おすすめ

    1. 誤使用で窒息やケガのおそれ ピジョン、「電動鼻吸い器SHUPOT」改良部品を無償配布

      誤使用で窒息やケガのおそれ ピジョン、「電動鼻吸い器SHUPOT」改良部品を無償配布

      育児用品メーカーのピジョン株式会社は8月6日、同社が2023年6月より販売している管理医療機器「電動鼻吸い器 SHUPOT(シュポット)」に…
    2. 怨念渦巻く家で、ナダルと村重杏奈が「リフォームホラーハウス」に挑む

      一軒家を魔改築する「リフォームホラーハウス」、MBSテレビで放送

      一軒家を丸ごとホラー仕様に魔改築する前代未聞のホラー×バラエティ番組「リフォームホラーハウス」が、8月8日と15日の深夜にMBSテレビで放送…
    3. RTA in Japan、任天堂作品を2025年夏大会で除外 無許諾利用の指摘受け

      RTA in Japan、任天堂作品を2025年夏大会で除外 無許諾利用の指摘受け

      「RTA in Japan」は8月4日、2025年夏大会において、任天堂株式会社のゲームを利用しないことについて、経緯を説明。法人による任天…
    4. Nick Turley氏(@nickaturley)の投稿

      ChatGPT、週次アクティブユーザー7億人目前に 4か月で2億人増加

      米OpenAIが開発する対話型AI「ChatGPT」の人気が、再び急上昇しています。ChatGPTのプロダクト責任者であるNick Turl…
    5. 日本でも導入して欲しい!北欧のスーパーにある“アボカドスキャナー”が便利すぎる

      日本でも導入して欲しい!北欧のスーパーにある「アボカドスキャナー」が便利すぎる

      アボカドはギャンブルです。スーパーなどで見かけても、どれくらい熟してるのかは見た目ではわかりません。触って確かめることもできますが確度は高く…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト