HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』新「【重要】三井住友カードサービスの緊急連絡、情報を確認してください。」と、来た件

2022年9月20日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

いくら偽装しようが…
※ご注意ください!
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。

このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取しようとします。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. ★フィッシング詐欺解体新書★
    • 1.1. 気持ちの悪いフォントで
    • 1.2. 発信元サーバーは中国大縦湖のほとり
    • 1.3. リンクはリダイレクト(自動転送)偽装
    • 1.4. まとめ

★フィッシング詐欺解体新書★

気持ちの悪いフォントで

三井住友カードから気持ちの悪いフォントを使ったメールが届きました。
もちろん私がご紹介しているのでフィッシング詐欺メールです。

ね、気持ち悪いでしょ?
それに「SMBCCARDクラシック※会員 様」って宛名部分のアルファベットが全角です。
全角が悪いわけじゃありませんが、これはフィッシング詐欺メール”あるある”で、一般的には
半角で書くと思います。
本文は、よく見掛ける第三者不正利用を騙るテンプレート。

では、このメールを解体し詳しく見ていきましょう!
まずはプロパティーから見ていきましょう。

件名は
「[spam] 【重要】三井住友カードサービスの緊急連絡、情報を確認してください。」
「緊急連絡」と書けば読んでもらえるとでも思っているのでしょうか?
フィッシング詐欺メールではこの言葉が入った件名が多く見られます。
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。

この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。

差出人は
「三井住友カード <account-update@smbc.co.jp>」
皆さんはご存じでしょうか?
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。
ですから、ここは信用できない部分です。

上手く化けたつもりしょうか?…
”smbc.co.jp”は確かに「三井住友カー」さんのドメインですが、件名に”[spam]”とあるので
このメールは詐欺メール故に偽装の疑いがあります。
その辺りを含め、次の項で見ていくことにしましょう。


発信元サーバーは中国大縦湖のほとり

では、このメールがフィッシング詐欺メールであることを立証していきましょうか!
まず、このメールのヘッダーソースを確認し調査してみます。
私が愛用のThunderbirdの場合、「表示(V)」⇒「メッセージのソース(O)」と進むと見られますよ。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「account-update@smbc.co.jp」

”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
一般的には、差出人と同じメールアドレスが記載されますが、ここは誰でも簡単に
偽装可能なフィールドなのであてにできません。

Message-ID:「20220919173036222717@smbc.co.jp」

”Message-ID”は、そのメールに与えられた固有の識別因子。
このIDは世の中に1つしかありません。
”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。
ここも偽装可能で鵜呑みにはできません。

Received:「from smbc.co.jp (unknown [114.232.105.218])」

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

この差出人は、あくまで自分のドメインは”smbc.co.jp”と言い張るようですね。
ならばその鼻っ柱をへし折ってやりましょうか!

先に書いた通り”Received”に記載のIPアドレスは差出人が利用したメールサーバーのもの。
このIPアドレスが差出人のメールアドレスのドメインに割当てられているものと一致すれば
メールアドレスの偽装は無かったことが証明されますが、そうでない場合、特定電子メール法
違反となり処罰の対象とされます。

※特定電子メール法違反
・個人の場合、1年以下の懲役または100万円以下の罰金
・法人の場合、行為者を罰する

では、メールアドレスにあったドメイン”smbc.co.jp”について調べてみます。

当然ちゃんと「株式会社 三井住友銀行」さんの持ち物です。
そして”184.26.252.231”がこのドメインを割当てているIPアドレス。
本来同じでなけれならない”Received”のIPアドレスが”114.232.105.218”ですから全く異なります。
これでアドレス偽装は確定。
この方にはしっかり罪を償っていただかなければなりませんね!

「フィールド御三家」の中で一番重要なのは”Received”
これを紐解けば差出人の素性が見えてきます。
”Received”のIPアドレス”114.232.105.218”は、差出人が利用しているメールサーバーのもの。
このIPアドレスを元にその割り当て地を確認してみます。

IPアドレスを元にしているので、かなりアバウトな位置であることをご承知いただいた上でご覧ください。

ピンが立てられたのは、中国江蘇省塩城市にある大縦湖のほとり付近です。
このメールは、この付近に設置されたメールサーバーを介して私に届けられたようです。


リンクはリダイレクト(自動転送)偽装

では引き続き本文。

SMBCCARDクラシック※会員 様

このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、
誠に勝手ながら、サービスのご利用を一部制限させていただき、お客様のアカウントのに
登録された電話番号にご連絡いたしましたが、お客様に連絡を取ることができませんでした.
ご連絡させていただきました。

ご回答をいただけない場合、サービスのご利用制限が継続されることもございますので、
予めご了承下さい。

→ご利用確認はこちら

■ 注意事項

※カードの個人情報によっては電話で連絡する場合もございます。

※正確な情報は必ず記入してください。

私SMBCのユーザーじゃないのでSMBCからメールをもらったことありませんが、普通宛名は
ユーザーの氏名が書かれているものと思いますが、この場合「SMBCCARDクラシック※会員 様」
と書かれています。
詐欺犯は、私のメールアドレスは知ってても氏名までは知らないから書けなかったのでしょうね。

相変わらず間違いだらけのテンプレート使っていますね。
「お客様のアカウントのに登録された」ここの「の」は不要ですし、次の行の末尾の句読点が
「.」(コロン)になってしまっています。
そして「連絡」の三段活用…(;^_^A

このメールは、フィッシング詐欺メールなので詐欺サイトへのリンクが付けられています。
そのリンクは「→ご利用確認はこちら」って書かれたところに張られていて、リンク先の
URLがこちらです。

でも、これはウソ。
接続するとすぐにリダイレクト(自動転送)されて、別サイトに転送されます。
その転送先のURLがこちら。

このサイトの危険性をトレンドマイクロの「サイトセーフティーセンター」で確認してみます。

おっと、まだ「未評価」のようです。
このようなフィッシング詐欺サイトがこの評価ではあまりにも危険すぎます。
評価を変更していただけるよう早速申請しておきます。

このURLで使われているドメインは、”jhfhdafiaooejda.top”
このドメインにまつわる情報を取得してみます。

申請は、アメリカアリゾナ州フェニックスにある「See PrivacyGuardian」と言うドメイン取得代行業者。
フィッシング詐欺サイトの多くが、この代行業者で取得されたドメインで運用されています。

このドメインを割当てているIPアドレスは”155.94.170.125”
このIPアドレスを元にその割り当て地を確認してみます。

どうやらこのIPアドレスは、危険なものとして既にブラックリスト入りしているようです。
脅威のレベルは「高」、その詳細は「Webによるサイバーアタック」と記載されています。
そして、ピンが立てられのは、詐欺サイトのメッカ、ロサンゼルス近郊のリトルトーキョーに程近い場所。
フィッシング詐欺サイトは、この付近に密集しています!
この辺りに設置されたウェブサーバーに、リンク先の詐欺サイトは構築されているようです。

無防備で放置されているであろうフィッシング詐欺サイトへ、安全な方法で訪れてみました。
表示されたのは、三井住友カードユーザー専用サイト「Vpass」へのログインページ。
もちろん偽サイトですから絶対にログインしないでください!


まとめ

いくら偽装を施そうが詐欺サイトのドメインは偽装できないので、詐欺を見破る最終手段はサイトの
ドメインです。
本来なら”smbc-card.com”では無ければならないドメインが、ここでは”jhfhdafiaooejda.top”なんて
三井住友カードに全く関連の無いドメインになっていました。

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 「口座が制限されます」は三井住友銀行を騙る詐欺メール!今朝のヨドバシ詐欺との意外な共通点も判明 563件のビュー
  • 『YOU GOT RECORDED!』続報 ― 自社ドメイン詐称セクストーションが一夜にして100通、送信元はロシア・ロストフ州と判明 548件のビュー
  • 三井住友カード・VJA「USJ貸切イベント当選」は実在キャンペーンへの便乗詐欺!公式発表は2027年1月なのに存在しない8/6締切をでっち上げる矛盾 511件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 465件のビュー
  • 「Amazon Prime会費の引き落としに失敗」は詐欺メール!Unicode文字で”Amazon”を隠した送信者名と、ドコモ・auを騙る偽装Receivedヘッダーの正体 450件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール114.232.105.218,155.94.170.125,account-update@smbc.co.jp,IPアドレス,jhfhdafiaooejda.top,Received,See PrivacyGuardian,Site Safety Center,smbc-card.com,SPAM,Vpass,サイバーアタック,サイバー犯罪,ドメイン,なりすまし,フィッシング詐欺,ヘッダーソース,三井住友カード,三井住友カードサービスの緊急連絡、情報を確認してください,偽サイト,危険,拡散希望,注意喚起,特定電子メール法,第三者不正利用,著作権法違反,見分け方,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「【楽天情報】より会員個人情報を更新できませんでした」と、来た件
Next
『詐欺メール』「【重要なお知らせ】MetaMask(メタマスク) ご利用確認のお願い」と、来た件
Prev

関連記事

Thumbnail of related posts 108

『詐欺メール』『[spam] 未納通知書:水道料金のお支払いが未了です』と、来た件

愛知県住まいの私に? ※ご注意ください! このブログエントリーは、フィッシング詐 ...

Thumbnail of related posts 126

【詐欺判定】JACCS アカウント情報確認に関するご連絡の解析結果

【調査報告】最新の詐欺メール解析レポート 今回ご紹介するのは「株式会社ジャックス ...

Thumbnail of related posts 013

『詐欺メール』「Amazon Pay ご請求内容のお知らせ番号」と、来た件

全く関係の無いドメインで?! ※ご注意ください! 当エントリーは迷惑メールの注意 ...

Thumbnail of related posts 194

『ウイルス混入!』自分から「FAX受信通知」と、来た件

「トロイの木馬」付き ※ご注意ください! このブログエントリーは、フィッシング詐 ...

Thumbnail of related posts 199

『詐欺メール』「【MY TS CUBIC】再度お手続きが必要となります。」と、来た件

あからさまな中国ドメインのメール ※ご注意ください! このブログエントリーは、フ ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 「口座が制限されます」は三井住友銀行を騙る詐欺メール!今朝のヨドバシ詐欺との意外な共通点も判明563件のビュー
  • 『YOU GOT RECORDED!』続報 ― 自社ドメイン詐称セクストーションが一夜にして100通、送信元はロシア・ロストフ州と判明548件のビュー
  • 三井住友カード・VJA「USJ貸切イベント当選」は実在キャンペーンへの便乗詐欺!公式発表は2027年1月なのに存在しない8/6締切をでっち上げる矛盾511件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開465件のビュー
  • 「Amazon Prime会費の引き落としに失敗」は詐欺メール!Unicode文字で”Amazon”を隠した送信者名と、ドコモ・auを騙る偽装Receivedヘッダーの正体450件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 147

2026年9月19日 : 特集・まとめ

【週刊まとめ】9月13日〜19日、詐欺メール1,586件を分析!最多は「注文した覚えのない」謎の注文確認メール

HL-META: type=weekly-report | period=202 ...
Thumbnail of new posts 087

2026年9月19日 : DHL

DHLを騙る「関税1.99ドル」少額決済フィッシングに注意!差出人ヘッダーが壊れた粗悪テンプレート

HL-META: date=2026-09-19 | brand=DHL Exp ...
Thumbnail of new posts 189

2026年9月19日 : UCカード

UCカード・SAISONカードを同時に狙う共通インフラを発見!クレディセゾン系列を騙るフィッシング詐欺に注意

HL-META: date=2026-09-19 | brand=UCカード/S ...
Thumbnail of new posts 163

2026年9月19日 : 本人確認

名称変更直後の「ドコモSMTBネット銀行」を騙る精巧な偽サイトに注意!本人確認未完了を装うフィッシングメール

HL-META: date=2026-09-19 | brand=ドコモSMTB ...
Thumbnail of new posts 018

2026年9月19日 : アメリカン・エキスプレス

差出人は「アメリカン・エキスプレス」なのに本文にブランド名ゼロ? 使い回しテンプレートのフィッシングメールに注意

HL-META: date=2026-09-19 | brand=アメリカンエキ ...
2026年9月
日 月 火 水 木 金 土
 12345
6789101112
13141516171819
20212223242526
27282930  
« 8月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP