差出人「ANA公式」なのに中身はKDDI——ブランドが噛み合わない「ポイント交換」詐欺メールの正体

今日はANAを騙る詐欺メールを何通もご紹介してきましたが、この一通は毛色が違いました。差出人は「ANA公式」なのに、本文は一切ANAに触れず、最初から最後までKDDIの話——という、看板と中身がまったく一致しない不思議なメールです。
| 緊急性レベル | ★★★☆☆ (3/5) |
| 偽装工作精度 | ★★☆☆☆ (2/5) |
■ メールヘッダー解析(送信者情報)
件名:[spam] 【ご案内】ポイント交換に必要な情報登録に関するQ&A
差出人表示名:ANA公式
送信元アドレス:oupqtttc@service03.kd-pack.com(ANAともKDDIとも無関係)
受信日時:2026年08月26日 15:55
※メールヘッダー詳細は個人情報保護のため非掲載
ご覧の通り、このメールはブランドすら一致しない真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。
※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。
(受信者のメールアドレス名) 様 平素よりKDDIをご利用いただき、誠にありがとうございます。 お客様のお申し込みに関して、必要な情報のご登録が未完了となっております。よくいただくご質問とともに、登録のポイントをご案内いたします。 ━━━━━━━━━━━━━━━━━━ Q1. なぜ情報の登録が必要ですか? ポイント交換の手続きでは、お客様ご本人へのポイント付与と商品のお届けを確実に行うため、法令に基づき情報の確認をさせていただいております。 Q2. 何を登録すればよいですか? お名前(フリガナ)・生年月日・ご住所・連絡先電話番号の4項目です。所要時間は3分程度です。 Q3. 登録しないとどうなりますか? ご案内日から30日以内にご登録いただけない場合、お申し込みが自動的に取り消されます。取り消し後のポイントは元のアカウントへ戻ります。 ━━━━━━━━━━━━━━━━━━ 登録ページ (リンクは危険なため掲載を省略します) そのほかご不明な点がございましたら、下記のお問い合わせ窓口までご連絡ください。 今後ともKDDIをご愛顧賜りますよう、よろしくお願い申し上げます。 ────────────────────────── ※ 本メールは(受信者のメールアドレス)宛に自動送信されています。 ※ お心当たりのない場合は、お手数ですが本メールを破棄していただきますようお願いいたします。 お問い合わせ受付時間:9:00~18:00(土日祝日を除く) 発行:KDDI株式会社

実際に届いたメールの画面。差出人は「ANA公式」だが本文は完全にKDDIの内容
💡ここで! ブランドが噛み合わない理由
差出人表示名をデコードすると「ANA公式」と出てきますが、本文はどこにも「ANA」の文字がなく、最初から最後まで「KDDI」「ポイント交換」の話で一貫しています。件名も「ANA」「KDDI」どちらとも取れる曖昧な書き方でした。おそらく、複数ブランドを騙る詐欺メールを大量生産する過程で、差出人表示名と本文テンプレートの組み合わせを取り違えたまま配信してしまったと考えられます。今日ご紹介した「Activemail」の記事と同じく、攻撃者側の作業ミスがそのまま形になった一例です。ただし、こうした食い違いに気づけるかどうかが、詐欺メールを見抜く実践的な手がかりになります。
■ 送信ルート及び偽装判定
Receivedヘッダー解析(サーバー通過証明):
Received-SPF: Pass; client-ip=35.211.172.142; helo=service03.kd-pack.com
【偽装判定】:
正規のKDDI・auからのメールは公式ドメインから送信されます。本メールの送信ドメイン「kd-pack.com」(2017年9月27日登録の古参ドメイン)は、KDDIを連想させる文字列を含みますが公式とは無関係で、乗っ取られたか転売された古いドメインを流用したとみられます。
発信元ロケーション解析:
アメリカ(Google Cloud Platformの割り当てレンジ)
ロケーション詳細はip-sc.netにてご確認いただけます。
■ フィッシングサイト詳細解析:「双子ドメイン」の発見
登録ページ(伏せ字):hxxps://www.ygdjl[.]com/FQnXNpfp このURLへは絶対にアクセスしないでください。
トラッキング用リンク(伏せ字):hxxps://www.khylk[.]com/FQnXNpfp(お問い合わせ・利用規約等、複数箇所で使用)
【重大な一致】:この2つのドメインは、サーバーIPアドレス・登録日(2025年11月26日)・更新日(2026年8月24日)・レジストラ・ネームサーバーのすべてが完全に一致していました。事実上、同一のインフラを2つの名前で使い分けているだけの「双子ドメイン」です。片方を実際の情報入力ページに、もう片方をお問い合わせ・利用規約などの体裁を整えるための飾りリンクに、それぞれ役割分担させているとみられます。更新日がメール送信のわずか3日前だった点も、これまでの記事で繰り返し確認してきた「攻撃直前のインフラ整備」パターンと一致します。
Q&A形式で「なぜ情報登録が必要か」を丁寧に説明する体裁を取っており、一見すると親切な案内メールのようにも見えます。しかし要求している情報は氏名・生年月日・住所・電話番号という、単体でも十分に悪用可能な個人情報一式です。この情報を入力するのは絶対にやめてください。
■ 注意点と対処法
- 差出人と本文の整合性を確認:今回のように差出人ブランドと本文の内容がずれているメールは、詐欺の強いサインです。
- URLをクリックしない:登録ページ・お問い合わせリンクとも、情報を盗むための偽サイトです。
- 個人情報を入力しない:万が一誘導先を開いてしまっても、氏名や住所などの情報は絶対に入力しないでください。
- 公式アプリ・ブックマークからアクセス:ポイント関連の手続きは、必ず公式アプリまたはブックマークした公式サイトから行ってください。
- 公式注意喚起の参照:KDDIグループサービスを装う偽メールにご注意ください(KDDI公式)
本レポートの結論
差出人「ANA公式」・本文「KDDI」というブランドの食い違いは、攻撃者側の作業ミスの可能性が高いものの、要求している個人情報(氏名・生年月日・住所・電話番号)は本物の脅威です。登録ページとトラッキングリンクがIPアドレスから登録日まで完全一致する「双子ドメイン」だった点も、攻撃直前に用意されたインフラの新しさを物語っています。差出人と本文がちぐはぐなメールを見かけたら、それ自体を詐欺のサインとして疑ってください。この記事のURLをコピーして、家族のLINEグループで「これ気をつけて!」と共有してあげてください。
Data Provided by Heartland-Lab Security Research Unit
根拠データ参照元:ip-sc.net
使用配色テーマ:Navy
















