【スパムメール】「ブランドスーパーコピー専門店」へ誘導する迷惑メールを確認|Cloudflare経由で違法販売サイトへ誘導

HL-META: date=2026-08-03 | brand=ブランドコピー販売 | sender_geo=台湾 | site_geo=unknown | spf=none | dkim=none | cloaking=unknown
ARTICLE-META: category=スパムメール,ブランドコピー | permalink=brand-supercopy-spam-mail-nnhappys-20260803 | url=https://ymg.nagoya/brand-supercopy-spam-mail-nnhappys-20260803/ | x_post=「Re:」を付けて返信メールを装い、ブランドスーパーコピー販売サイトへ誘導するスパムを確認。Cloudflare経由でも安全とは限らず、Trend Microも危険判定。 https://ymg.nagoya/brand-supercopy-spam-mail-nnhappys-20260803/ #スパムメール #ブランドコピー #注意喚起

夏のセール広告が増える時期ですが、受信箱には頼んでもいない「新作ブランド品」の案内まで紛れ込みます。今回は、返信メールを装ってブランドコピー商品販売サイトへ誘導するスパムを確認しました。

HEARTLAND-LAB SECURITY REPORT

「ブランドスーパーコピー専門店」への誘導メールは危険なスパムです

メール内のURLを開いたり、掲載サイトで注文・会員登録・決済をしたりしないでください。今回の誘導先は、セキュリティ製品とCloudflareの双方からフィッシングの疑いを警告されていました。

危険度 ★★★★☆(危険サイト誘導・偽ブランド販売)
件名 Re: 代金引換 ブランドスーパーコピー専門店
送信元IP 61.230.183.15
SPF / DKIM SPF None / DKIMなし
送信ソフト Fajrwozqis 1
誘導先 hxxps://www[.]nnhappys[.]shop/

※メールヘッダー詳細は個人情報保護のため非掲載

このメールも、リンク先のコピー商品販売サイトも利用しないでください

届いたメールの内容

件名の先頭には「Re:」が付いており、過去に自分が問い合わせたメールへの返信に見せかけています。しかし本文は、代金引換を強調しながらバッグ、財布、時計、靴、ジュエリーなどを並べた、唐突な販売サイトの宣伝です。

件名:Re: 代金引換 ブランドスーパーコピー専門店

代金引換 2026年新作 ブランドスーパーコピー専門店 代金引換

hxxps://www[.]nnhappys[.]shop/

代金引換 安心して取引

バッグ、財布、時計、靴・シューズ、ジュエリー、ブランド服
キャップ、スマホケース、マフラー、キーケース、ベルト
サングラス、万年筆、ネクタイ、手袋、ベビーキッズ、小物


「Re:」を付け、ブランドスーパーコピー販売サイトへ誘導するスパムメール

「Re:」は返信メールに見せるための小細工

実際にやり取りした覚えがなくても、件名に「Re:」があると「以前に問い合わせた店だったかな」と一瞬考えてしまいます。これは、受信者にメールを開かせるための古典的な手口です。

見分けるポイント

返信の覚えがない「Re:」、唐突な商品一覧、本文にURLだけを大きく載せた広告は要注意です。件名だけで過去の取引と決めつけず、送信元と内容を確認してください。

送信元を調べるとSPFはNone

送信元IP 61.230.183.15
逆引き名 dynamic-ip.hinet.net
HELO os[.]cn
SPF None(SPFレコードなし)
DKIM 署名なし

SPFがNoneという結果は、差出人ドメインに送信元を検証するためのSPFレコードが見つからなかったことを示します。これだけで危険と断定するものではありませんが、正当性を裏付ける材料が一つ欠けている状態です。

送信元IPの逆引き名は台湾の通信事業者系ネットワークを示します。ただし、IPの割当情報や推定所在地は送信者本人の所在地を証明するものではありません。

Trend Microが危険サイトとして遮断

メールに記載されたURLへアクセスした際、Trend Micro ウイルスバスター クラウドは「このWebサイトは、安全ではない可能性があります」と表示し、脅威の種類をフィッシングとして判定しました。


Trend Micro ウイルスバスター クラウドが誘導先をフィッシングとして遮断

セキュリティ警告が表示されたら、例外設定で無理に開かないでください。 販売サイトの確認や記事ネタ探しのためであっても、一般の読者が先へ進む必要はありません。

Cloudflare側も「Suspected Phishing」と警告

誘導先ではCloudflareの画面が表示され、「Suspected Phishing(フィッシングの疑い)」と警告されました。Cloudflareのサービスを利用していることは、サイトの販売内容や運営者の信頼性を保証するものではありません。


Cloudflare側でも「Suspected Phishing」と表示された誘導先

Cloudflareを使っている=安全、ではありません

Cloudflareは通信保護や負荷分散などを提供するサービスです。正規サイトだけでなく、不正サイトが利用する場合もあります。鍵マークやCloudflareの表示だけで販売店を信用しないでください。

最終的に表示されたのはコピー商品販売サイト

警告を越えて進んだ先では、著名ブランドを思わせる時計、バッグ、財布、靴、アクセサリーなどが大量に並び、「スーパーコピー」「最高級」と称して販売されていました。


数のブランドコピー商品を掲載していた誘導先の販売ページ

見た目は通常の通販サイトに近くても、商品が届かない、説明と異なる商品が届く、決済情報や個人情報が悪用されるなどの危険があります。また、模倣品の購入は法的・倫理的な問題にもつながります。

誘導先ドメインの調査

対象ドメイン nnhappys[.]shop
A / AAAA 記事作成時の確認環境では名前解決できず
ASN・ホスティング 現在の配信先を確定できず
国・地域 unknown
WHOIS・登録時期・NS 確実な登録情報を取得できず、推測は行わない
SSL証明書 記事作成時に直接確認できず
観測された状態 受信時はCloudflareおよびTrend Microの警告後、コピー商品販売ページを表示

今回確認したURLは、記事作成時点で正常に名前解決できない状態でした。閉鎖、停止、一時的な障害など複数の可能性があるため、運営状況や所在地は断定していません。

受け取ったときの対処法

  1. メール内のURLを開かず、迷惑メールとして削除します。
  2. 「Re:」が付いていても、過去の注文や問い合わせ履歴を別途確認します。
  3. 警告画面が表示された場合は、例外設定や「無視して続行」を選びません。
  4. 氏名、住所、電話番号、カード情報を入力した場合は、カード会社や決済事業者へ早急に相談します。
  5. 同じパスワードを登録した場合は、そのパスワードを使う全サービスで変更します。

過去にも同じ種類の誘導スパムを確認

Heartland-Labでは以前にも、「代金引換」「スーパーコピー」「ブランド」といった語句を並べた類似スパムを取り上げています。誘導先ドメインや文面を変えながら、同じ販売テーマが繰り返し使われています。

関連する過去記事:代金引換専門店・スーパーコピーブランドを装う迷惑メール

安さや「代金引換」の安心感だけで判断しないでください

セキュリティ警告を越えた先の販売サイトは利用せず、商品は正規販売店や信頼できる通販サイトから購入しましょう。

LINEで注意喚起を共有する

Data Provided by Heartland-Lab Security Research Unit

IP・ネットワーク情報の確認には ip-sc.net 等の公開情報を参照します。

使用配色テーマ:Burgundy(PRIMARY #6d1f2a / ACCENT #cc0000)

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る