迷惑メールフォルダを見ていたら、最近もいろいろな詐欺メールが届いていました。以前からあるAmazonやAppleを装ったものだけでなく、ANAやPeXを装ったメールなど、ポイ活をしている人が思わず反応しそうなものもあります。
そこで今回は、最近実際に届いたメールの中から10種類をまとめて紹介します。実際のメールはスクリーンショットを撮って記事内に掲載する予定なので、ここでは内容と「どこが怪しかったのか」を簡単にまとめます。
なお、メールアドレスなど個人情報になりそうな部分は、画像掲載時には伏せ字や架空の文字列に置き換えます。また、本文中にあったリンクは危険な可能性があるため、この記事からアクセスできる形では掲載しません。
ANA|マイル失効を装うメール
最初はANAマイレージクラブを装ったメールです。件名は「【重要】ANA マイレージポイント 有効期限のお知らせ」という内容でした。
メールには「お客様がお持ちのANA マイレージポイントの一部が有効期限に近づいております」とあり、失効予定日や「18,260コイン」という具体的な数字まで表示されています。
さらに「2026年9月30日までにお支払い方法の更新をお願いいたします」として、「今すぐマイレージポイントを使う」というボタンへ誘導する内容でした。
- マイルの有効期限の話なのに「お支払い方法の更新」を求めている
- 「マイレージポイント」「コイン」「SKY COIN」など表現が混在している
- 失効を強調して急いでリンクを押させようとしている
- リンク先がANAとは関係なさそうなドメインだった
私はANAマイルを使っているので、こういうメールは一瞬気になります。特に「あと少しで失効します」と言われると、確認したくなる人は多いと思います。
ただ、メールに書かれたリンクを押す必要はありません。気になるなら、普段使っているANAの公式アプリや公式サイトを自分で開いて確認すれば済みます。
PeX|SMS認証で10万ポイント
次はポイント交換サービスのPeXを装ったメールです。これはポイ活をしている人ほど引っかかりやすそうな内容でした。
「会員様限定・特別キャンペーン」として、携帯電話番号のSMS認証を完了すると、もれなく全員に100,000Pプレゼントという内容です。
しかも「認証完了後すぐにアカウントへ付与」「所要時間約1分」と書かれています。
10万ポイント。
ポイ活をやっていると、この数字には目が行きます。
- SMS認証だけで10万ポイントという非常に大きな特典
- 認証ページとして案内されたリンク先がPeXのドメインではない
- 公式サイトのURLなど本物らしい情報も混ぜている
このメールで面白いのは、本文下部にはPeXの公式サイトやFAQ、利用規約などのURLも記載されていることです。
全部がデタラメなのではなく、本物の情報の中に偽の誘導先を混ぜる。こうされるとメール全体が本物っぽく見えてきます。
Amazon|不在・再配送を装うメール
続いてAmazonを装ったメール。これは定番ともいえる「お届けに失敗しました」というパターンです。
「ご不在のため、お荷物を配達できませんでした」「最寄りの配送営業所で保管しています」と書かれ、再配送の手続きを求めてきます。
さらに注文番号として具体的な番号まで書かれていました。
Amazonを頻繁に利用している人の場合、たまたま本当に荷物を待っているタイミングで届いたら危ないメールです。
- Amazonを名乗っているのにリンク先がAmazonではない
- 注文履歴、アカウントサービス、再購入など複数のリンクが同じ不審なサイトへ向いている
- 「保管期間を過ぎるとキャンセル」と急がせている
荷物が気になる場合も、メールの「配送状況を確認する」は押さず、Amazonのアプリを直接開いて注文履歴を確認する方が安全です。
アットユーネット|ログイン通知設定変更
4通目は「アットユーネット!」を名乗るメールです。
内容は非常に短く、「ログイン通知設定の変更を承りました。以下をご確認ください」というものです。
これまでのメールのように「ポイントが失効する」「荷物が届かない」といった派手な内容ではありません。その代わり、自分がやっていない設定変更が行われたのでは?という不安を利用してリンクを押させるタイプです。
身に覚えのない設定変更を通知されれば、「誰かにアカウントを操作された?」と思って確認したくなります。金銭的なお得感ではなく、不安からクリックさせる手口です。
Yahoo!|通常とは異なる操作を検出
5通目はYahoo!を装ったメールです。
「ご利用のアカウントについて、確認が必要な操作が記録されています」「通常とは異なる操作が確認されています」という内容でした。
さらにアカウントのメールアドレス、操作内容、確認日時などを表示して、「この操作に心当たりがない場合、以下より詳細をご確認いただけます」と誘導します。
メールアドレスのような自分に関係する情報が本文に入っていると、一気に本物っぽく感じます。
Yahoo!のセキュリティ通知のように見えても、提示されていた「確認する」のリンク先はYahoo!の公式ドメインではありませんでした。アカウントに異常がないか確認したいなら、メール経由ではなくYahoo!の公式サイトやアプリを直接開けばいいわけです。
アメリカン・エキスプレス|本人確認を要求
6通目はアメリカン・エキスプレス・カードを装ったメールです。
「お客様情報の再確認をお願いいたします」として、「アカウント情報の一部に有効期限を迎えた項目、または未登録の項目がある」と書かれています。
そして「ご本人確認を開始する」というボタンを押させる仕組みです。
さらに受付番号や「本メール受信後7日以内」という期限まで設定されています。
本人確認という名目で偽サイトへ誘導され、カード番号、ログイン情報、個人情報などを入力させる可能性があります。今回のメールでも、リンク先はアメリカン・エキスプレスの公式サイトとは異なるものでした。
Amazon|今度は「商品を発送しました」
Amazonを装ったメールはもう1通届いていました。③は「不在で配達できなかった」でしたが、今度は逆に「商品の発送が完了いたしました」という内容です。
「お届け予定日:本日」と表示し、住所や置き配設定を確認するよう促しています。問い合わせ番号らしき数字や、担当ドライバーから電話またはショートメッセージが届く可能性まで書かれていました。
そして最終的には「配送状況を確認する」というリンクへ誘導します。
Amazonをよく使っている人なら、荷物が届く予定のない日の方が少ないという人もいるでしょう。「今日何か届くんだっけ?」と思ってリンクを押してしまう可能性があります。
今回だけでも「不在なので再配送」と「商品を発送したので配送状況を確認」という2種類が届きました。どちらも最終的にはリンクをクリックさせるところは同じです。
Apple|不審なサインインを装うメール
8通目はAppleを装ったメールです。
件名・本文には「アカウントに不審なアクティビティが検出されました」とあり、「通常と異なる環境からのサインインが検出された」と説明しています。
さらに「24時間以内に本人確認を完了してください。完了しない場合はアカウントを一時的にロック」と、かなり強めに急がせてきます。
検出日時、サインイン元「海外(推定)」、利用端末「iPhone 15」、アクセス内容「App Storeでの購入試行」と、もっともらしい情報まで付いています。
自分のAppleアカウントが海外から使われ、さらに購入まで試みられたと書かれていたら焦ります。しかし、焦ってメールの「本人確認を行う」を押すのではなく、自分でAppleの公式サービスへアクセスして確認する方が安全です。
NTT DATA ENGINEERING SYSTEMS|支払い失敗を装うメール
9通目は「NTT DATA ENGINEERING SYSTEMS通信サービス」を名乗るメールです。
「登録されているお支払い方法による決済が正常に完了していない」として、2026年8月分、モバイル通信・インターネットサービス、請求金額6,480円という具体的な情報を提示しています。
そしてサービスを継続するために「お支払い情報を確認する」というリンクへ誘導する内容です。
これも典型的な「このままだとサービスが止まるかもしれない」という不安を利用したパターンです。
請求金額まで書かれていると本物らしく見えますが、そもそも自分がその会社と契約しているのかという基本的なところから確認する必要があります。もちろん、確認する場合もメールのリンクからではなく、契約先の公式サイトやアプリから確認します。
Yahoo!|ハラスメント・守秘義務違反という変わり種
最後は、今回届いた中でもかなり変わっていたメールです。
内容は「コンプライアンス(法令遵守)および企業信用を保護するための重要な通知」から始まります。
外部の法律事務所または顧客窓口から「ハラスメントまたは守秘義務違反」について具体的な指摘があり、その調査報告書の中から自分の名義や関与を示すデータが検知された、という内容です。
そして「心当たりがない場合は、すぐに指摘内容を確認し、無実の証明または経緯報告を行う必要がある」としています。
これは怖い。
マイルやポイント、荷物の配送とは全く違う方向から不安をあおってきます。
ハラスメントや守秘義務違反などと言われれば、「何のこと?」と詳細を確認したくなる人もいるでしょう。しかも「同姓同名の別人かもしれない」「なりすましや事実誤認の可能性もある」と書くことで、心当たりがない人にもリンクを押す理由を作っています。
最後には「yahoo.co.jp 法務・コンプライアンス室」と書かれていますが、確認ページとして設定されていたリンクはYahoo!の公式ドメインではありませんでした。
今回の10通の中では、個人的にはかなり目新しいタイプでした。
10通を見て分かった共通点
こうして10通を並べてみると、名乗っている会社も内容もバラバラです。
| 種類 | メールで使われていた誘導 |
|---|---|
| ANA | マイルが失効する |
| PeX | 10万ポイントがもらえる |
| Amazon | 荷物を再配送する必要がある |
| アットユーネット | 身に覚えのない設定変更 |
| Yahoo! | 通常と異なる操作があった |
| アメリカン・エキスプレス | 本人確認が必要 |
| Amazon | 商品を発送した |
| Apple | 海外から不審なアクセスがあった |
| NTT系 | 支払いが正常に完了していない |
| Yahoo!法務を装うもの | ハラスメント・守秘義務違反への関与 |
しかし、やろうとしていることにはかなり共通点があります。
「得する」「損する」「怖い」「急がなければならない」のどれかを使って、とにかくリンクを押させる。
ANAなら「マイルが失効する」、PeXなら「10万ポイントがもらえる」、Amazonなら「荷物が届かない」、Appleなら「海外から不正アクセス」、カードなら「本人確認が必要」。
さらに今回面白かったのが、最後のコンプライアンスを装ったメールです。「ハラスメントや守秘義務違反についてあなたの関与が記録されている」と言われれば、心当たりがなくても詳細を確認したくなります。
手口は違っても、受信した人を一度焦らせて、考える前にリンクをクリックさせるという点は似ています。
- お得系:10万ポイントがもらえる
- 損失系:マイル失効、荷物返送、サービス停止
- 不安系:不正アクセス、本人確認、法令違反への関与
メールのリンクから確認しないのが一番
最近の詐欺メールを見ていると、文章やデザインだけで本物か偽物かを判断するのは危ないと感じます。企業名やロゴを使い、もっともらしい注文番号、日時、受付番号などを入れ、本物の公式URLまで文章中に混ぜているものもあります。
そこで私が一番分かりやすいと思う対策は、メールに書かれているリンクから確認しないことです。
「ANAマイルが失効する」と言われたら、自分でANAの公式アプリを開く。「Amazonの荷物が届かない」と言われたら、Amazonアプリの注文履歴を見る。「Apple IDが不正利用された」と言われたら、自分でAppleの公式サービスから確認する。
本当に重要な問題が起きているのであれば、公式サイトや公式アプリ側でも確認できるはずです。
特に今回のように「今日中」「24時間以内」「失効します」「アカウントがロックされます」「無実を証明してください」などと急かされたときほど、メールのボタンをそのまま押さないようにしたいところです。
そして、今回紹介したメールのスクリーンショットについては、メールアドレスなど個人情報になりそうな部分を伏せたうえで掲載します。リンクについても、実際にクリックする必要はありません。
ANA、PeX、Amazon、カード会社、Yahoo!、Apple……。知っているサービスの名前が書いてあるからといって、そのメールが本物とは限りません。
最近こんな詐欺メールが届いているという実例として、皆さんの参考になれば幸いです。
コメント
コメントを投稿