「今年度ご利用実績に伴うボーナスマイル受取のご案内」はANAを騙る詐欺メール!テキスト表示にすると文字が入れ替わる巧妙な偽装の正体

HL-META: date=2026-09-27 | brand=ANA | sender_geo=unknown | site_geo=unknown | spf=pass | dkim=unknown | cloaking=yes

本日1本目の記事に続き、この日はもう一件、ANAを騙る詐欺メールを確認しました。当サイトではANAマイレージクラブを騙る詐欺メールを継続して取り上げていますが(こちらやこちら)、今回はこれまでとは全く別の送信インフラで届いており、しかもメールの表示方法を変えるだけで文字が入れ替わって見えるという、かなり手の込んだ偽装が使われていました。

📋 調査レポート概要

危険度評価 ★★★★★(ANA会員番号・Webパスワードを直接窃取する高精度な偽ログイン画面、最重要警戒)
なりすまし対象 ANAマイレージクラブ
受信日 2026年9月26日
送信ドメイン dylvr.zsdongneng.com
送信元IP 20.105.190.7(Microsoftのクラウド基盤帯のため実所在地は不明)
中継リンク hxxps://zsdongneng[.]com/(Cloudflareで保護、実体は不明)
最終着地先 hxxps://wangbaoxin[.]com/(偽ANA会員ログイン画面、Alibaba Cloud)
文字列偽装 確認済み(双方向制御文字+ゼロ幅文字の組み合わせ)

※メールヘッダー詳細は個人情報保護のため非掲載

これはANAを騙る詐欺メールです。全日本空輸株式会社・ANAマイレージクラブとは一切関係ありません。

届いたメールの内容

実際に届いたメールの画面。一見すると自然な日本語に見える

ANAマイレージクラブ             自動配信メール

マイル加算に関する重要なお知らせ

平素よりANAマイレージクラブをご利用いただき、誠にありがとうございます。

このたび、下記のマイルが自動で加算されていないことを確認いたしました。
「ANAマイレージクラブ会員情報」の修正・確認手続きをお願いいたしたく、ご連絡申し上げます。

保留中の未加算マイル
1,208 マイル
計上前有効期限:メール拝受より3日以内

※ご登録いただいている「ANAマイレージクラブ会員情報」と、ご予約時にご利用いただいた情報に
相違があるため、上記マイルが自動で入帳されておりません。

【お手続きの手順】
1. 下記のボタンより情報の修正・確認手続きを行ってください。
2. 手動でのマイル加算申請を完了させてください。
3. 加算処理の完了後、確認メールが自動送信されます。

[マイル加算手続きへ進む]

ご注意事項
・上記リンクの有効期限は本メール送信後72時間以内です。
・加算完了後のマイル有効期限は、積算日から1年間となります。
・本メールに心当たりのない場合は、直ちにサポートセンターへご連絡ください。

※本メールは送信専用アドレスより配信されています。
ANAマイレージクラブ サポートセンター

「1,208マイル」という中途半端な数字と、「3日以内」「72時間以内」という二重の期限設定で、慌てて手続きさせようとする典型的な手口です。ただし、この記事の本題はここからです。

送信ルートと偽装の手口

メールヘッダーの生データを確認したところ、真の送信元IPは 20.105.190.7、送信ドメインは dylvr.zsdongneng.com でした。メール配信システムには「Haraka」というオープンソースのメールサーバーソフトが使われており、自前でメール配信基盤を構築して大量送信している様子がうかがえます。SPF認証は「Pass」でしたが、これも例によって攻撃者自身のドメインに対する自己認証にすぎません。

① 差出人名・本文に双方向制御文字を多用
メールの生データを確認すると、差出人表示名「ANAマイレージクラブ」だけでなく、本文の見出しや文章の随所にも、Unicodeの「双方向テキスト制御文字」(本来はアラビア語やヘブライ語のような右から左に読む言語を正しく表示するための仕組み)が挿入されていました。この制御文字を使うと、実際に保存されている文字の並び順と、画面に表示される文字の並び順を意図的にズラすことができます。

② 目に見えないゼロ幅文字も同時に混在
さらに、画面には一切表示されない「ゼロ幅文字」という特殊な文字も、双方向制御文字とセットで文章のあちこちに挟み込まれていました。以前当サイトで取り上げたクレディセゾンやVポイントを騙るメールでも同種の手口が確認されていますが、今回は複数の仕組みを組み合わせている分、より複雑な偽装になっています。

💡ここで! なぜ「テキスト表示」にすると文字が崩れるのか

双方向テキスト制御文字は、メールソフトやブラウザが「対応している」場合にだけ、意図した通りの見た目に整えて表示してくれる仕組みです。ところが、メールを「プレーンテキスト表示」に切り替えたり、対応していないメールソフトで開いたりすると、この制御文字が効かなくなり、本来の(バラバラな)文字の並び順がそのまま露出します。今回届いたメールも、表示形式を切り替えたところ「ANAイレージクラブマ」のような、破綻した文字列が現れました。怪しいメールに気づいたら、表示形式を変えてみるのも一つの見分け方です。

表示形式を変えると「ANAイレージクラブマ」のように文字の並びが破綻して見える

誘導先を詳しく見る:本物そっくりの偽ログイン画面

本文中の「マイル加算手続きへ進む」ボタンをクリックすると、まず zsdongneng[.]com(Cloudflareで保護されており実体は特定できません)を経由し、最終的に wangbaoxin[.]com(Alibaba Cloud上のサーバー)へ転送されました。

ANA公式サイトの会員ログイン画面を模した偽サイト

🔍 フィッシングサイト詳細解析

ページの完成度:ロゴマーク、レイアウト、配色まで含めて本物のANA公式サイトの会員ログイン画面と非常によく似せて作られており、「お客様番号(数字10桁)」と「Webパスワード(8〜16桁)」の入力を求める作りになっていました。

ここで会員番号とパスワードを入力してしまうと、ANAマイレージクラブのアカウントが乗っ取られ、貯まっているマイルを勝手に使われたり、登録済みのクレジットカード情報を悪用されたりする危険があります。URLが正規のana.co.jp系ドメインでない時点で、絶対に情報を入力しないでください。

注意点と対処法

  • 「マイルが加算されていない」「有効期限が近い」といったメールのリンクはクリックしないでください。
  • マイルの確認・手続きは、必ずご自身でブックマークしたANA公式サイトや公式アプリから行ってください。
  • 怪しいメールを見分ける手段として、メールソフトの表示形式を「プレーンテキスト表示」に切り替えてみると、不自然な文字の乱れが見つかることがあります。
  • お客様番号やWebパスワードの入力を求める画面が出たら、アドレスバーのURLが本物のANA公式ドメインかどうか必ず確認してください。
  • 万が一ID・パスワードを入力してしまった場合は、直ちにANA公式サイトから正規の手順でパスワードを変更し、マイルの利用履歴を確認してください。

「マイルが加算されていません」という案内は、公式サイトやアプリでの確認で十分です。見た目が自然なメールほど油断せず、まずは公式ルートで確認する習慣を。
この記事がお役に立ちましたら、ぜひお近くの方にも共有をお願いします。

LINEで共有する

Data Provided by Heartland-Lab Security Research Unit
使用配色テーマ:Forest

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る