「LINE友だち追加で超特価クーポンGET」は詐欺!B-CAS勧誘メールと同一配信基盤を使い回す手口を解析、送信元は脅威レベル「高」の米フェニックス発

HL-META: date=2026-07-28 | brand=なし(LINE友だち追加クーポン詐欺) | sender_geo=米国(アリゾナ州フェニックス) | site_geo=unknown | spf=none | dkim=none | cloaking=unknown

先ほどの魔改造B-CASカードの記事を書いている最中に、全く同じ配信の仕組みを使った別の釣り文句のメールが届きました。今回は「LINE友だち追加でクーポンGET」という、より万人受けしそうな題材です。

「LINE友だち追加で超特価クーポンGET」は詐欺!B-CAS勧誘メールと同一配信基盤を使い回す手口を解析、送信元は脅威レベル「高」の米フェニックス発

Heartland-Lab (ハートランド・ラボ) 専門調査レポート

「LINE友だち追加で超特価クーポンGET」という件名のメールを解析したところ、同日に届いた魔改造B-CASカード勧誘メールと全く同じYandex短縮URL経由の中継構造(clck.ru→sba.yandex.ru→着地サイト)が使われていることが判明しました。釣り文句は違っても、裏側の配信インフラは共通のようです。

緊急性レベル ★★★☆☆ (3/5)
偽装工作精度 ★★★☆☆ (3/5)

※重要:正体不明のQRコードやLINEアカウントを、心当たりのない「クーポン」目当てで友だち追加するのは危険です。追加後に詐欺的な勧誘や偽情報が送られてくるケースが多数報告されています。

※メールヘッダー詳細は個人情報保護のため非掲載です。

ご覧の通り、このメールは根拠のない「90%OFFクーポン」で釣る迷惑メールです。被害を未然に防ぐため、この解析結果をご家族のLINEグループに転送して注意喚起してください。

※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。リンクは無効化しています。


★★★ 緊急告知 ★★★

90%OFF
クーポン配布中

LINE登録するだけで
超大型割引クーポンをプレゼント!

 LINE登録はこちら

実際に届いたメールの表示画面

■ 送信ルート及び偽装判定

送信元(SPF client-ip):178.130.47.41
HELO:23052.ip-ptr.tech
SPFレコード自体が存在しない(None判定)ため、正規の認証は一切通っていません。この送信元IPは米国アリゾナ州フェニックスの法人回線に割り当てられたもので、ip-sc.netの調査では脅威レベル「高」、「サイバーアタックの攻撃元」「攻撃対象:メール」という詳細情報が付与されていました。奇しくも、2026年7月24日に取り上げた「ブランドスニーカー90%OFF・LINE友だち追加」記事の送信元と同じフェニックス発です。

【From/Reply-Toの二重偽装】:先ほどのB-CASカードの記事と同様、`From`欄の表示名がメールアドレス風の意味のない文字列で、実際のアドレスとはドメインが異なっていました。`Reply-To`欄も同様に、表示名と実アドレスのドメインがバラバラなワードサラダ型の偽装が使われています。

【配信基盤の使い回し】:本文中のリンクは`clck.ru`(Yandexの短縮URLサービス)で、その先で`sba.yandex.ru`の確認ページを経由するという中継構造は、直前に解析したB-CASカードの勧誘メールと完全に一致していました。誘導先IDパラメータだけが「black01」から「lineee02」に変わっており、同一の攻撃者(または同一のスパム配信サービス)が、複数の異なる釣り文句のキャンペーンを並行して展開している可能性が高いとみられます。

💡ここで! 用語をやさしく解説

Yandex短縮URL:ロシアの検索エンジン企業Yandexが提供する、長いURLを短く変換するサービスです。正規のサービスですが、宛先を隠す性質を悪用され、迷惑メールの誘導リンクとして頻繁に使われています。

配信基盤の使い回し:詐欺メールの送信者は、1つの「配信の仕組み」を使い回して、複数の異なる商材(今回でいえばB-CASカードとLINEクーポン)を並行して売り込むことがあります。件名や見た目が違っても、裏側の技術的な仕組みを見ると同一グループの犯行と分かることがあります。

■ 誘導先の詳細解析

本文中リンク:hxxps://clck.ru/3Upcif(Yandexの短縮URLサービス)

いただいた画像を拝見すると、最終的にLINEの公式画面を模した「QRコードで友だちを追加」というページに着地していました。クーポンを受け取るためと称してQRコードの読み取りを促す構成ですが、その先で何が行われるかは不明であり、正規のLINE公式アカウント開設ページとは無関係です。

LINEの公式画面を模した、友だち追加を促す偽ページ

■ 注意点と対処法

  1. 心当たりのないメールのQRコードは読み取らない:友だち追加した先で何が行われるか分からず、詐欺的な勧誘や偽情報の送信元になる可能性があります。
  2. 「90%OFF」という極端な割引を疑う:根拠のない大幅割引は、注意を引くための典型的な釣り文句です。
  3. 送信元アドレスを確認する:表示名とメールアドレスが一致しない、意味不明な文字列が並んでいる場合は要注意です。
  4. 心当たりのないメールは開封しない:HTMLメールは開封しただけで「生きているアドレス」として認識され、さらなる迷惑メールの標的にされる可能性があります。

本レポートの結論

「LINE友だち追加で超特価クーポンGET」は、直前に解析した魔改造B-CASカード勧誘メールと全く同じ配信基盤を使った迷惑メールでした。件名や見た目が変わっても、裏側の仕組みが同じであることは珍しくありません。身近な方が興味本位でQRコードを読み取ってしまう前に、この記事のURLをコピーして、ご家族のLINEグループで「これ気をつけて!」と共有してあげてください。

Data Provided by Heartland-Lab Security Research Unit
根拠データ参照元:ip-sc.net
使用配色テーマ:Burgundy

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る