「【最終通知】ANAマイル失効まであとわずか」は詐欺メール!24,152マイルの具体的数字で信頼させ、Azure発メールから中国系クラウドの偽ログイン画面へ誘導

夏休みシーズンが近づき、飛行機での帰省や旅行を計画されている方も多いのではないでしょうか。そんな時期を狙って、航空会社のマイルをネタにした詐欺メールが届きましたのでご紹介します。
■ メールヘッダー解析(送信者情報)
件名:[spam]【最終通知】ANAマイル失効まであとわずか|7月31日までにお手続きくださいNo.2 (95595)
送信者表示:“ANAマイレージクラブ” <info@ana.co.jp>(表示のみで実際の送信元とは無関係)
受信日時:2026年7月21日 11:26:49
※メールヘッダー詳細は個人情報保護のため非掲載
※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。
お客様各位 平素よりANAマイレージクラブをご利用いただき、誠にありがとうございます。 お客様の口座には現在24,152マイルが貯まっておりますが、このうちの一部につきまして、まもなく有効期限を迎えます。期限が過ぎますと、これらのマイルはすべてご利用いただけなくなり、失効いたしますので、お早めにお手続きくださいますようお願いいたします。 ――――――――――――――――――――――――――― ■ 失効期限:2026年7月31日 ――――――――――――――――――――――――――― 対象となるマイル数:24,152マイル ――――――――――――――――――――――――――― ■ 24,152マイルのご活用例 ――――――――――――――――――――――――――― ・国内線特典航空券(往復分)と交換することが可能です ・国際線特典航空券のために、不足分を追加することもできます ・ANAショッピング「A-style」にて、人気の商品と交換いただけます ・Amazonギフト券など、日常のお買い物にすぐにお使いいただけるギフト券もご用意しております この機会に、お持ちのマイルをぜひ旅先や日々の暮らしの中でお役立てください。 ――――――――――――――――――――――――――― ■ マイル交換のお手続き ――――――――――――――――――――――――――― 下記リンクよりログイン後、特典交換ページに進んでいただき、お手続きをお願いいたします。 https://www.ana.co.jp/ja/jp/amc/ ※期限を過ぎたマイルの再発行はできませんので、あらかじめご了承ください。 ――――――――――――――――――――――――――― ご不明な点がございましたら、ANAマイレージクラブサービスセンターまでお問い合わせください。 全日本空輸株式会社(ANA) 〒105-7133 東京都港区東新橋1丁目5番2号 汐留シティセンター ANAマイレージクラブサービスセンター:0570-029-709
[届いたメール画面]

実際に受信したメール画面(メールヘッダー部分は個人情報保護のため非掲載)
■ 送信ルート及び偽装判定
送信元IPアドレス(Received-SPF: client-ip=基準):
20.25.50.229(HELO: pwobuf.com)
ホスティング事業者:Microsoft Corporation(AS8075 MICROSOFT-CORP-MSN-AS-BLOCK)― Microsoft Azure上の仮想サーバーです。
発信拠点:アメリカ合衆国 バージニア州
【偽装判定】:
メール本文の送信者名は「ANAマイレージクラブ」となっていますが、実際にこのメールを送信したサーバーはANAの公式ドメイン(ana.co.jp)とは一切関係のない、Microsoft Azure上の汎用ホスティング環境(pwobuf.com)です。
正規のANAからのメールが、このような汎用クラウドサーバーから送信されることはありません。
💡ここで!「SPF」ってなに?
SPF(エスピーエフ)とは、メールの送信元が「名乗っているドメインの正式な送信サーバーかどうか」を確認する仕組みです。今回のメールはSPFの検査自体は「Pass(合格)」と表示されていますが、これは送信元サーバー(pwobuf.com)自身のルールに沿っているという意味に過ぎず、「ANAの正式なメールである」ことを保証するものではありません。SPFがPassでも、なりすましメールは大量に存在しますのでご注意ください。
■ フィッシングサイト詳細解析
本文中の表示リンク:
https://www.ana.co.jp/ja/jp/amc/(一見、正規のANA公式URLに見えます)
【警告】しかし実際にクリックすると、表示とは全く異なる偽サイトへ転送される仕組みになっていることが、メールの内部データから判明しました。
実際の転送先(第一段階):
hxxps://harunovexira[.]com/link/qjdxuytiao
最終的な誘導先(偽ログイン画面):
hxxps://harunovexira[.]info/jp/
サーバーIPアドレス:43.167.210.181(中継用)/43.167.8.159(偽ログイン画面本体)
ホスティング事業者:Tencent Cloud Computing(AS132203 TENCENT-NET-AP-CN)
サーバー所在地:東京都渋谷区(ip-sc.net調査結果) ※ただし運営組織自体は中国系のクラウド事業者であり、Tencent Cloudの東京リージョンが利用されているとみられます。
[≫ https://ip-sc.net/ja/r/43.167.8.159 で解析データを直接確認]
[誘導先の偽ログイン画面]

お客様番号とWebパスワードの入力を求める偽の会員ログイン画面。デザインは正規サイトと酷似しています。
[Google Chromeによる警告表示]

このフィッシングサイトはGoogleセーフブラウジングに既に検出されており、Chromeでアクセスすると警告が表示されます。
なお、正体を隠すためにログイン画面だけは驚くほど作り込まれているのに、肝心の誘導リンクは「公式URLの表示に見せかけただけ」という昔ながらの手口のままでした。見た目の完成度に反して、手口そのものは意外と単純だったようです。
■ 注意点と対処法
- 本文中のリンクは絶対にクリックしない:表示されているURLと実際の遷移先が異なる場合があります。
- 公式アプリまたはブックマークからアクセス:マイル残高や有効期限は、必ずANA公式アプリまたは事前に登録した公式サイトのブックマークから確認してください。
- お客様番号・パスワードを入力してしまった場合:至急、公式サイトからパスワードを変更し、ANAマイレージクラブサービスセンターにご連絡ください。
- 公式注意喚起の参照:ANAマイレージクラブ公式サイトで最新の注意喚起をご確認ください。
本レポートの結論
「24,152マイル」という具体的な数字と「7月31日」という期限で焦らせ、正規URLに見せかけたリンクから海外のクラウドサーバー上の偽ログイン画面へ誘導する詐欺メールでした。身近な人が騙されてからでは手遅れです。この記事のURLをコピーして、家族のLINEグループで「これ気をつけて!」と共有してあげてください。
Data Provided by Heartland-Lab Security Research Unit
根拠データ参照元:ip-sc.net
使用配色テーマ:Teal















