「ご利用状況確認アンケートのお願い」はYahoo!ショッピングを装う詐欺——LYP会員サービスを名乗り偽ログイン画面へ誘導、送信元は国内サーバー悪用

「ちょっとしたアンケートに答えるだけでポイントがもらえる」——そんな気軽さを装って個人情報を狙う詐欺メールをご紹介します。今回は差出人に「LYP会員サービス」と表示され、Yahoo!ショッピングを騙る内容でした。誘導先はYahoo! JAPANのログイン画面をかなり精巧に真似ていましたので、詳しく見ていきましょう。
ご覧の通り、このメールはYahoo!ショッピングを装った真っ赤な偽物です。被害を未然に防ぐため、この解析結果を家族のLINEグループに転送して注意喚起してください。
■ メール本文の再現
※以下の内容は届いた詐欺メールを技術検証のために忠実に再現したものです。※メールヘッダー詳細は個人情報保護のため非掲載です。
いつもYahoo!ショッピングをご利用いただき、誠にありがとうございます。 Yahoo!ショッピング カスタマーサポート担当でございます。 このたび、サービス品質向上およびお客様満足度向上を目的として、 簡単なアンケートへのご協力をお願いしております。 アンケートは数分程度で完了いたします。 ご回答いただいたお客様には、 感謝の気持ちとして特典ポイントを進呈させていただきます。 ━━━━━━━━━━━━━━━━━━ ■ アンケート回答はこちら (本文中に本物らしいリンクが記載) ■ 回答期限 2026年7月30日(水)まで ■ 特典内容 アンケート回答完了後、 2026年8月8日(金)にポイントを進呈予定です。 ━━━━━━━━━━━━━━━━━━ お客様からいただいた貴重なご意見は、 今後のサービス改善に活用させていただきます。 お忙しいところ恐れ入りますが、 ぜひご協力いただけますと幸いでございます。 今後ともYahoo!ショッピングをよろしくお願い申し上げます。 ━━━━━━━━━━━━━━━━━━ Yahoo!ショッピング カスタマーサポート担当 ━━━━━━━━━━━━━━━━━━

実際に届いたメールの画面
■ 送信ルート及び偽装判定
送信元メールアドレス:info@ya10.aor-smnyl.com(表示名「LYP会員サービス」)
Yahoo!やLYPの正規ドメインとは全く関係のないドメインです。
送信元IP(Received-SPF: client-ip):
133.242.70.211(SPF認証:Pass)
【偽装判定】:
このIPアドレスは国内レンタルサーバー会社「さくらインターネット」に割り当てられたものです。最近はGoogle CloudやAzure、海外のホスティングサービスが送信元となる事例が目立っていましたが、今回は珍しく国内のサーバーが踏み台にされているケースです。契約者情報として別の企業名が登録されていましたが、その企業自体が詐欺に関与しているとは考えにくく、サーバーが何らかの形で不正に利用されたとみられます。
発信元ロケーション:
日本・東京都千代田区
詳細:【ip-sc.netで確認する】
■ フィッシングサイト詳細解析
■ 誘導先URL(伏せ字)
hxxps://www.absquaredr[.]com/fgmodx/
リンク先IP:104.21.47.221(Cloudflare社のCDN経由のため、実際のサーバー所在地は特定できません)
アクセスすると、Yahoo! JAPANのロゴを使用したログイン画面が表示され、「携帯電話番号」の入力を求められます。デザインは本物のYahoo!ログイン画面によく似せて作られていますが、URLが公式ドメイン(yahoo.co.jp)ではない時点で偽サイトと判断できます。

Yahoo! JAPANを模倣した偽ログイン画面。携帯電話番号の入力を求められる
※本サイトは執筆時点でアクセス可能な状態でした。安全のため、実際にアクセスして番号を入力することは絶対にお控えください。
■ 注意点と対処法
■ こんなメールに要注意
- 「アンケートでポイント進呈」という誘い文句:正規のYahoo!ショッピングがメールで個別にアンケートへの回答を求め、ポイントを進呈することは通常ありません。
- URLを確認する:アクセスする前に、リンク先のドメインが本当に「yahoo.co.jp」や「yahoo.co.jp」を含む公式ドメインかどうかを確認してください。
- 携帯電話番号の入力欄が出たら要警戒:ログインだけを求めるはずの画面で電話番号の入力を求められた場合、情報収集を目的としたフィッシングサイトの可能性が高いです。
- すでに入力してしまった場合:速やかにYahoo! JAPANの公式サポートに連絡し、パスワードの変更や不審なログイン履歴の確認を行ってください。
本レポートの結論
「アンケートに答えるだけ」という気軽さを装いつつ、精巧なYahoo! JAPAN偽ログイン画面へ誘導する手口でした。送信元には珍しく国内のレンタルサーバーが悪用されていた点も含め、油断しやすい要素が重なっています。この記事のURLをコピーして、ご家族のLINEグループで『これ気をつけてね』と共有してあげてください。
Data Provided by Heartland-Lab Security Research Unit
根拠データ参照元:ip-sc.net
使用配色テーマ:Forest














