【ANA「マイルでショッピング&特典引き換えのご案内」は詐欺メール】末尾の怪しい社名と偽ログインに注意

HL-META: date=2026-08-30 | brand=ANA | sender_geo=バングラデシュ | site_geo=日本 | spf=pass | dkim=unknown | cloaking=no

【調査レポート】危険度:★★★★★(5/5)

ANA「マイルでショッピング&特典引き換えのご案内」は詐欺メールです

メール内のリンクはクリックせず、ANAマイレージクラブのお客様番号やWebパスワードを入力しないでください。今回確認したメールは、ANAを装って認証情報を盗み取ろうとするフィッシングです。

ANAマイルを「1マイル=10円」でショッピングに使える――。一見するとお得な案内ですが、このメールは細部を確認するほど不自然さが増していきます。

結論:差出人もリンク先もANA公式ではありません。最終的にはANAを模した偽ログイン画面へ誘導されます。

実際に届いたメール

件名は「【キャンペーン実施中】マイルでショッピング&特典引き換えのご案内」。本文には「ANAショッピング A-style」「特典航空券」「提携ポイント・ギフト券」など、ANA利用者なら気になりそうな文言が並びます。

実際に届いたANAを装う「マイル活用ガイド」メール

※メールヘッダー詳細は個人情報保護のため非掲載です。

差出人はANAではなく別ドメイン

表示上はANAを名乗っていますが、実際の差出人ドメインは speed.packing.riuit[.]info です。ANA公式ドメインとは一致しません。

送信元IPは 103.186.238.176。IP調査ではバングラデシュ・チッタゴン判定で、AS137526 / PLUSNETINC-AS-AP、組織はM/S It Zoneとして確認されています。

103.186.238.176 のIP調査結果を確認する

SPF PassでもANA公式とは限りません。
今回のSPF Passは、ANAではなく不審な送信ドメイン側が「このIPから送信してよい」と設定していることを示すだけです。

DKIM署名も確認できますが、署名ドメインはANAではなく同じ不審ドメイン側です。また、ヘッダー上ではDKIMの検証結果そのものは確認できないため、本記事ではDKIMを「unknown」と扱います。

メール本文のリンク先もANAではない

「マイルを使う手続き」のボタンはANA公式サイトではなく、次のURLへ設定されていました。

hxxps://riuit[.]info/6254203

さらに実アクセスでは、次のドメインへ誘導されました。

hxxps://8lulx0h[.]cn/rlEIdbAG/

ウイルスバスターが「フィッシング」として遮断

実際にアクセスを試したところ、ウイルスバスター クラウドが「このWebサイトは、安全ではない可能性があります」と警告し、脅威の種類をフィッシングとして遮断しました。

誘導先をフィッシングとして遮断した実際の警告画面

誘導先ドメインのIP・Whois・ホスティング情報

項目 確認結果
ドメイン 8lulx0h[.]cn
確認IP 165.154.241.48
ASN AS142002 / SCLOUDPTELTD-AS
ホスティング Scloud Pte Ltd
IP位置判定 ip-scでは日本・東京都渋谷区
登録日 2026年3月10日
有効期限 2027年3月10日
ネームサーバー dns17.hichina.com / dns18.hichina.com
SSL証明書 信頼できる公開情報から詳細を確認できず
リダイレクト riuit[.]info → 8lulx0h[.]cn → ANA偽ログイン画面

165.154.241.48 のIP調査結果を確認する

位置情報データベースによってはシンガポール判定も確認されているため、「偽サイト本体が渋谷にある」とは断定できません。 IP位置情報はホスティング環境やデータベース差の影響を受けます。

警告を越えた先はANAそっくりの偽ログイン

誘導先ではANAを模した「会員ログイン」画面が表示され、お客様番号とWebパスワードの入力を求めてきます。

ANA公式を装い、お客様番号とWebパスワードを入力させる偽ログイン画面

この画面構成から、ANAマイレージクラブの認証情報を盗み取ることを狙ったフィッシングと考えられます。

偽ANA、最後の最後で社名が壊れる

今回とくに目につくのがメール末尾のクレジットです。

© 2026 All pttNippon ufvAirways Co., Ltd. All Rights Reserved.

「All Nippon Airways」に見せかけながら、途中へ意味のない文字列が混ざっています。最後の最後で社名が壊れているのは、かなり分かりやすい違和感です。

ただし単純なタイプミスと断定はできません。From表示にも通常は見えないUnicode制御文字が混ぜられており、正規ブランド名との完全一致を避けたり、メールフィルターの判定をかく乱したりする目的の難読化である可能性もあります。

本物のANAメールと見分けるポイント

ANA公式のメールサービス案内では、ドメイン指定受信の対象として 121.ana.co.jp、anamail.ana.co.jp、mail.ana.co.jp、survey.ana.co.jp が案内されています。今回の差出人ドメインとは一致しません。

ANA公式「メールサービスのご案内」

またANAは、ANAグループを装ったメールから偽サイトへ誘導し、お客様番号やクレジットカード情報などを入力させるフィッシングに注意するよう案内しています。

ANA公式「詐欺メール・詐欺電話の事例」

 

もしリンクを開いた・入力してしまった場合

  • メール内のリンクからは再アクセスせず、ANA公式サイトや公式アプリを自分で開いて確認してください。
  • お客様番号やWebパスワードを入力した場合は、公式サイトから速やかにパスワード変更を行ってください。
  • 同じパスワードを他サービスでも使っている場合は、そちらも変更してください。
  • 身に覚えのないマイル利用や登録情報変更がないか確認してください。
  • 不審なメールは削除し、迷惑メールとして報告してください。

見た目の完成度より、差出人ドメインとリンク先を確認することが重要です。 今回は本文デザインがANAらしくても、送信元・誘導先・末尾クレジットのすべてに不自然さがありました。

まとめ

「【キャンペーン実施中】マイルでショッピング&特典引き換えのご案内」は、ANAを騙るフィッシングメールです。SPFがPassでもANA公式を意味せず、リンク先はANAとは無関係なドメインを経由し、フィッシング警告の先で偽ログイン画面が表示されました。

そして末尾の「pttNippon ufvAirways」という怪しい社名は、最後に残された分かりやすい違和感です。お得なマイル案内ほど、メール内のボタンからではなく公式サイト・公式アプリから確認してください。

LINEで共有する

Data Provided by Heartland-Lab Security Research Unit

IP調査参考:ip-sc.net

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る