「Pairs11周年」豪華抽選キャンペーンは詐欺メール——ANA・Amazonと同じRLO+ゼロ幅文字の型が3ブランド目に登場

本日最後にご紹介するのは、マッチングアプリ「Pairs」の11周年を騙る詐欺メールです。同じ「Pairs11周年」を騙る記事は以前にもご紹介していますが、今回は手口が異なるうえ、本日繰り返し見てきた文字偽装の型がここにも登場していました。
「Pairs11周年」豪華抽選キャンペーンは詐欺メール
Heartland-Lab(ハートランド・ラボ)専門調査レポート
実在するマッチングアプリ「Pairs」の11周年を騙り、「登録・ログインして本人確認をするだけで豪華賞品の抽選に参加できる」と持ちかけるフィッシングメールです。※メールヘッダー詳細は個人情報保護のため非掲載です。
■ メールヘッダー解析(送信インフラ情報)
件名:【Pairs11周年】新規・既存会員限定豪華抽選キャンペーン
送信者表示名:【Pairs】<authmail@authmail.lgobal.com>
送信元IP(Received-SPF client-ip):20.120.34.100(アメリカ/Microsoft Azure)
受信日時:2026年8月17日 7:06頃
ご覧の通り、このメールはPairs公式ではありません。詐欺メールです。
それでは、実際に届いたメールの内容から見ていきましょう。
※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。
新規・既存会員共通|登録ログイン本人確認で抽選権GET いつもPairsをご利用いただき誠にありがとうございます。11周年を記念し、 新規登録ユーザーも既存会員も全員対象の豪華抽選を開催! アカウント登録またはログイン後、本人確認手続きを完了するだけで 抽選にご参加いただけます。 S特賞:選べる50000円デジタルギフト(Amazon/Apple/Google/QUOカードPay選択可) A賞:高級ペアレストラン券 20,000円分 B賞:AirPods第3世代(高音質ノイズキャンセルイヤホン) C賞:Pairsプレミアム6ヶ月無料券 D賞:5000円汎用ギフト券 [登録/ログインして本人確認・抽選へ] 11周年キャンペーンに関するご注意 ・本企画は新規登録者・既存会員どちらも対象です。 ・キャンペーン有効期間はメール送信日より7日間、期限を過ぎると抽選権が失効します。 ・景品の受取手順はログイン後の専用ページにて詳しくご案内いたします。
実際に受信した詐欺メールの画面。S特賞からD賞まで細かく賞品を設定し、信憑性を演出している
■ 差出人名にもRLO+ゼロ幅文字
送信者表示名をデコードしたところ、RLO(双方向テキスト制御文字)とゼロ幅文字を組み合わせた偽装が使われていました。「【Pairs】」という表示自体は自然に見えますが、実際のデータ上は文字が入れ替えられ、ゼロ幅文字で分断された状態でエンコードされています。
本日はANAを騙るメールやAmazonを騙るメールでも同種の偽装を確認しており、ブランドを問わず同じ「型」の偽装技術が使い回されていることが、本日だけで3ブランド分確認できたことになります。件名にも軽度のゼロ幅文字が使われていましたが、こちらは見た目への影響はありませんでした。
■ 誘導先サイトの解析
本文中のボタンから誘導される先は、最終的に次のサイトへ着地しました。
hxxps://pairs[.]rakkumall[.]com/
Pairsのロゴやデザインを模した精巧な会員登録画面が表示されましたが、ドメインは「rakkumall」という、Pairsとは無関係の文字列です。実在の通販モールを思わせる名前を組み込むことで、警戒心を緩めようとしているとみられます。ウイルスバスター クラウドは、このURLを既にフィッシングサイトとして検知・ブロックしていました。
ウイルスバスター クラウドが「安全ではない可能性があります」と警告
警告を確認のうえアクセスすると表示される、Pairs公式に酷似した偽の登録・ログイン画面
■ 続報:過去のPairs詐欺との関係
本サイトでは以前にも「Pairs11周年記念スロット詐欺メール」をご紹介していますが、あちらは「スロットに挑戦して景品を選ぶ」という参加型の演出でした。今回は「登録・ログインするだけで自動的に抽選対象になる」というシンプルな導線に変わっており、送信インフラも別物です。同じ「11周年」というタイミングに便乗しつつ、手口のバリエーションを変えて繰り返し送られていることがうかがえます。
■ 注意点と対処法
- 「周年記念」「豪華抽選」といった特典系のメールが届いたら、公式アプリ内のお知らせやSNS公式アカウントで同様の告知がないか確認してください。
- メール内のリンクからログインを求められても、必ず公式アプリまたはブックマーク済みの公式サイトから直接アクセスしてください。
- ドメイン名に見覚えのない単語(今回でいう「rakkumall」)が含まれていないか、アドレスバーを確認する習慣をつけましょう。
- 差出人名やドメインが不自然に見える場合、コピー&ペーストしてテキストエディタで確認すると、見えない制御文字に気づけることがあります。
マッチングアプリを利用している方なら誰でも狙われる可能性がある手口です。この記事のURLをコピーして、ご家族やお友達のLINEグループで「これ気をつけて!」と共有してあげてください。
Data Provided by Heartland-Lab Security Research Unit
根拠データ参照元:ip-sc.net
配色テーマ:Teal














