【インターコムクラブ】会員限定キャンペーンのご案内|JACCSを装う詐欺メールの見分け方

「会員限定キャンペーン」「抽選で豪華賞品」。そんな言葉を見ると、ちょっと心が動きますよね。「【インターコムクラブ】会員限定キャンペーンのご案内」というJACCSを名乗るメールが届いたので、調べてみました。
結論から言うと、このメールはJACCSからのものではありません。慌てて開く前に、一緒に中身を見ていきましょう。
HEARTLAND-LAB SECURITY RESEARCH REPORT
「【インターコムクラブ】会員限定キャンペーンのご案内」
JACCSを装う詐欺メールを調べました
表示されたリンクはJACCSの公式サイトに見えますが、実際の行き先は無関係の中継サイト。そこから、作成されて間もないドメインの偽ログイン画面へ転送されていました。
| 危険度 | ★★★★☆(高い) |
| 受信日 | 2026年10月7日 |
| 差出人の表示 | インターコムクラブ(アドレスはJACCSのドメインに偽装) |
| 実際の送信元 | tansrhy.com(JACCSとは無関係) |
| 送信元IP | 52.253.112.116(Microsoftのクラウド、所在地表示は東京都渋谷区) |
| SPF/DKIM | SPF:Pass(攻撃者自身のドメインの認証)/DKIM:JACCSのドメインを名乗る署名(検証結果は確認できず) |
| リンクの行き先 | havingyourself.com(中継)→ ovdtmq.cfd(偽ログイン画面) |
| 偽サイトのドメイン | 作成から1日目(2026年10月6日登録) |
※メールヘッダー詳細は個人情報保護のため非掲載
これは偽物です。JACCSからのメールではありません
メール内のリンクは絶対に開かないでください。キャンペーンやサービスの確認は、ご自身で検索・ブックマークした公式サイトから行うのが安全です。
届いたメールの内容
件名は「【インターコムクラブ】会員限定キャンペーンのご案内No.0078303309」。本文は次のとおりでした。
━━━━━━━━━━━━━━━━━━━━ インターコムクラブ ━━━━━━━━━━━━━━━━━━━━ お客様各位 平素よりインターコムクラブをご利用いただき、誠にありがとうございます。 ━━━━━━━━━━━━━━━━━━━━ ■ 会員限定キャンペーン実施中 ━━━━━━━━━━━━━━━━━━━━ このたび、インターコムクラブ会員の皆様限定で、お得なキャンペーンを実施しております。 キャンペーン内容 インターコムクラブの各種サービスをご利用いただくことで、抽選で豪華賞品が当たるチャンスをご用意しております。 主な対象サービス ・ショッピングサービス ・旅行予約サービス ・各種優待サービスのご利用 ━━━━━━━━━━━━━━━━━━━━ ■ キャンペーン詳細・お申し込み ━━━━━━━━━━━━━━━━━━━━ ▼ インターコムクラブ サービスページ https://www.jaccs.co.jp /Service ※キャンペーンの詳細・参加条件は、上記ページにてご確認ください ※キャンペーンは予告なく変更・終了する場合がございます ━━━━━━━━━━━━━━━━━━━━ ■ ご注意事項 ━━━━━━━━━━━━━━━━━━━━ ・本キャンペーンはインターコムクラブ会員の方が対象です ・キャンペーン内容は予告なく変更・終了する場合がございます ・本メールは送信専用です。ご返信いただいてもお答えできません ・ご不明な点は、JACCSカスタマーセンターまでお問い合わせください ━━━━━━━━━━━━━━━━━━━━ JACCSカスタマーセンター https://www.jaccs.co.jp/ MHVX4

▲ 実際に届いたメールの画面(※メールヘッダー詳細は個人情報保護のため非掲載)
「お客様各位」という宛名、「抽選で豪華賞品」という誘い文句。特定の個人に向けた内容はなく、誰に送っても通用する文面です。「予告なく終了する場合がございます」という一文も、早く開かせるための小さな後押しです。
送信元を調べると:JACCSとは無関係でした
| 確認項目 | 結果 | 見方 |
| 差出人の表示 | インターコムクラブ info@jaccs.co.jp | JACCSのアドレスに見えるが、表示は自由に書き換えられる |
| 実際の送信元 | tansrhy.com | JACCSとは無関係のドメイン |
| 送信元IP | 52.253.112.116 | Microsoftのクラウド(レンタル用のサーバー)。所在地表示は東京都渋谷区ですが、借りたサーバーの場所であり、攻撃者の居場所ではありません |
| SPF | Pass | 攻撃者が用意した自分のドメインの設定に合っているだけ。本物の証明にはならない |
| DKIM | jaccs.co.jpを名乗る署名 | 名乗っているだけで、検証結果は確認できず保留 |
やさしい用語解説
中継サイト:メールのリンクと本当の行き先の間に挟まる、通過用のページです。調べる側の目をくらませたり、止められても差し替えたりするために使われます。
SPFがPassでも安心できない理由:SPFは「送信元の住所がそのドメインの設定と合っているか」を見る仕組みです。攻撃者が自分のドメインで設定すれば、偽物でもPassになります。
クローキング:見に来た人や端末によって、表示するページを変える手口です。今回は確認されませんでした。
詳しく調べて分かったこと
① 表示と実際のリンク先がまったく違う
本文のリンクは、画面上では「https://www.jaccs.co.jp /Service」と表示されています。ところが、リンクの実際の行き先は次のドメインでした(安全のため、末尾の文字列は伏せています)。
hxxps://havingyourself.com/content/(英数字)
表示だけ公式に見せ、押した先は別のサイト。見えている文字と実際の行き先は別物です。なお、メールの最後にある「JACCSカスタマーセンター」のリンクだけは、本物のJACCSのアドレスになっていました。本物のリンクを1つ混ぜて、全体を公式らしく見せる工夫と考えられます。
② 中継サイトを経由して、偽ログイン画面へ
このリンクを開くと、中継サイトはページを表示せず、すぐに別のサイトへ転送しました。転送先は、JACCSのインターコムクラブのログイン画面を真似た偽ページです。
hxxps://ovdtmq.cfd/Service/#/index

▲ 転送先の偽ログイン画面(入力はしていません)
ここでIDやパスワードを入力すると、そのまま攻撃者に渡ってしまいます。表示が見る人によって変わる様子(クローキング)は確認されませんでした。さらに、この偽ページに書かれていたキャンペーン期間は2026年7月1日から8月31日まで。すでに終わった日付のままでした。「期間限定」と言いながら、期限切れという、攻撃者のうっかりです。

▲ セキュリティソフト(Trend Micro)がフィッシングサイトとしてブロックした画面
調べた時点で、この偽サイトはセキュリティソフトにフィッシングとして検知され、ブロックされていました。ただし、検知されるまでの時間差で開いてしまう人が出るのが、こうした攻撃の狙いです。
③ ドメインの素性
中継に使われた havingyourself.com は、2025年12月12日に登録されたドメインで、登録事業者はオランダのMetaregistrar BV、ネームサーバーはCloudflareでした。調べたドメイン情報のサイトには「このドメインは$950で売り出し中」と表示され、ウェブサイトは公開されていない状態でした。更新日はメールが届く前日の10月7日です。IPは 154.89.232.100 で、香港の回線として表示されました。
転送先の ovdtmq.cfd は、2026年10月6日に登録された、作成から1日目のドメインです。登録事業者はシンガポールのAceville Pte. Ltd.で、ネームサーバーはCloudflareでした。IPは 172.67.161.22 で、カナダ・トロントの回線として表示されましたが、Cloudflareは世界中に配置された中継網のため、本当のサーバーの場所は分かりません。
④ 件名の連番と本文末尾の識別文字
件名の末尾にある「No.0078303309」のような連番と、本文の最後にある「MHVX4」という意味のない英数字は、最近多く使われているキットの特徴です。1通ごとに数字や文字を変えることで、同じメールとして見分けられにくくする狙いと考えられます(推測)。本物の企業のメールに、このような識別文字が付くことは通常ありません。
関連記事
同じ特徴(件名の連番と本文末尾の識別文字)を持つ、別のカード会社を装う偽メールを、すでにこちらで紹介しています。
オリコ「オリコポイント有効期限のお知らせ」は偽メール!9/20と同じキットが番号とランダム文字を変えて再来
注意点と対処法
- メールのリンクは開かない。キャンペーンやサービスを確認したいときは、ご自身で検索したJACCSの公式サイトや、ブックマークした入口から確認してください。
- 表示されているURLを信用しない。見えている文字と、実際の行き先は別にできます。
- 「お客様各位」と呼びかける、会員向けの景品・当選の話は、まず疑う。本物のサービスは、ログインして落ち着いて確認できます。
- 差出人の「表示名」やアドレスの見た目は当てにしない。ヘッダーの送信元ドメインまで確認してください。
- もし偽サイトにIDやパスワードを入力してしまったら、すぐに公式サイトから正しいパスワードに変更し、カード会社(カード裏面の番号)へ連絡して、利用明細を確認してください。早めに動けば、被害を抑えられることが多いです。
迷ったり、うっかり開いてしまったりしても、自分を責める必要はありません。気づいて調べたことが、いちばん大切な一歩です。
まとめ
- 「【インターコムクラブ】会員限定キャンペーンのご案内」は、JACCSを装った詐欺メールです。
- 表示は公式、実際の行き先は中継サイトを経由した偽ログイン画面でした。
- リンクは開かず、公式サイトから確認してください。
同じメールが届いて困っている家族や友人がいたら、この記事を共有してあげてください。
Data Provided by Heartland-Lab Security Research Unit
IPアドレスの調査には ip-sc.net の結果を参照しています















