HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』続『お支払い日のご案内』と、来た件

2023年10月4日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

差出人のメールアドレスに注目
※ご注意ください!
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。

このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取しようとします。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. ★フィッシング詐欺解体新書★
    • 1.1. どうして『プライム会員』??
    • 1.2. サイバーアタックの攻撃元
    • 1.3. いつの間にか『三井住友銀行』になってるし
    • 1.4. まとめ

★フィッシング詐欺解体新書★

どうして『プライム会員』??

大きな画像ですいません。
あまりにメールが長かったもので…(;^_^A

これは三井住友カードを名乗る人物から届いたものですが、差出人のメールアドレスが明らかに
三井住友カードさんのものではないのでこのメールは三井住友カードさんからのものではありません。

本文には、次回の支払金額のお知らせと書いてありリンク誘導するような内容が書かれています。
以前にも同じ件名のメールを何度かご紹介したこともありますが、本文の内容がそれらと異なるため
タイトルに『続』の見出しを付け改めてご紹介することにいたしました。

このメール、冒頭から『プライム会員のお客様』と書かれています。
このプライム会員って、Amazonでしか聞いたことないのですが、三井住友カードにもこのような
ユーザーグレードがあるのでしょうか?
調べてみると『プラチナ・ゴールド・プライムゴールド会員』っては存在するようですが『プライム会員』
なるグレードは存在しないようです。
なのにどうして冒頭からこのような間違いをするのでしょうか?

では、このメールを解体し詳しく見ていきましょう!
まずはプロパティーから見ていきましょう。

件名は『[spam] お支払い日のご案内』
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。
この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

差出人は
『”三井住友カード” <smbcjp@zjsqzstkl4.shop>』
皆さんはご存じでしょうか?
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。
ですから、ここは信用できない部分です。

経験上三井住友カードから届くメールアドレスのドメインは”vpass.ne.jp”でこのような
ネットショップを連想するようなドメインではありません。


サイバーアタックの攻撃元

では、このメールが悪意のあるメールであることを立証していきましょうか!
まず、このメールのヘッダーソースにある”Received”を確認し調査してみます。
私が愛用のThunderbirdの場合、『表示(V)』⇒『メッセージのソース(O)』と進むと見られますよ。

Received:『from mail.zjsqzstkl4.shop (unknown [118.194.230.107])』

このメールは、三井住友カードを名乗る詐欺メールなので特定電子メール法違反となり
処罰の対象とされます。

※特定電子メール法違反
・個人の場合、1年以下の懲役または100万円以下の罰金
・法人の場合、行為者を罰する

では、メールアドレスにあったドメイン”zjsqzstkl4.shop”が差出人本人のものなのかどうかを
調べてみます。

これがドメイン”zjsqzstkl4.shop”を割当てているIPアドレスの情報です。
これによると”118.194.230.107”がこのドメインを割当てているIPアドレス。
”Received”のIPアドレスと全く同じ数字なのでこのメールアドレスは、三井住友カードのものではないものの
差出人さんご本人さんのもので間違いなさそうです。

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。
これを紐解けば差出人の素性が見えてきます。
このIPアドレスを元に危険性や送信に使われた回線情報とその割り当て地を確認してみます。

このIPアドレスを元に割り出した危険度は『脅威レベル:高』
その詳細は『サイバーアタックの攻撃元』表示とされています。

送信に利用されたのは、『Ucloud Information Technology (Hk) Limited』と言う香港のプロバイダーです。

位置情報は、IPアドレスを元にしているので、かなりアバウトな位置であることを
ご承知いただいた上でご覧ください。

代表地点としてピンが立てられたのは、日本のサイバー犯罪の巣窟『杉並区和泉2丁目公園』付近です。
このメールは、この付近に設置されたメールサーバーを介して私に届けられたようです。


いつの間にか『三井住友銀行』になってるし

では引き続き本文。

プライム会員のお客様

弊社カードをご利用いただきありがとうございます。
次回お支払金額のお知らせです。

「お支払い日についてのご案内」

※お支払い日 ◆10月10日(火)

▼ Vpass Web でログイン
https://www.smbc-card.com/memapi/jaxrs/meisai/v1

※三井住友銀行のサイトへ遷移します ※

※おまとめログインサービスご利用の方は、ログイン後の画面上部にてご覧になりたいカードをご選択ください。
※明細データはパソコンからCSVファイルのダウンロードが可能です。

あれれ?『三井住友銀行のサイトへ遷移します』って、あなた三井住友カードじゃなかったの?(;^_^A

このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。
そのリンクは、本文内に直書きされていて”smbc-card.com”のように正規ドメインが使われているように
見えますが、当然こんなのは偽装されていて、本当のリンク先のURLとトレンドマイクロの
『サイトセーフティーセンター』での危険度評価がこちらです。

既にしっかりブラックリストに登録済みですね。
リンクへ移動してもサイトはブロックされるでしょう。

このURLで使われているドメインは、サブドメインを含め”account.smba.webwfy.com”とこれまた
三井住友カードには縁も所縁も無いもの。
このドメインを割当てているIPアドレスの情報を取得してみます。

このドメインを割当てているIPアドレスは”8.209.245.102”
このIPアドレスを元にサイト運営に利用されているホスティングサービスとその割り当て地を確認してみます。

利用されているホスティングサービスは『Alibaba (US) Technology Co., Ltd.』

こちらもIPアドレスを元にしているので、アバウトな位置であることをご承知いただいた上で
ご覧ください。
今度ピンが立てられたのは、またしても『杉並区和泉2丁目公園』付近。
この辺りには相当数の詐欺サイトが巣食っているようです。

詐欺サイトを訪れてみましたが、PCからの環境では『localhost で接続が拒否されました』と出て
表示されませんでした。
恐らく、PCとタブレット端末で接続を切り替えていてスマホやタブレット端末での接続だと詐欺サイトへ
接続されるようです。


まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

迷惑メールaccount.smba.webwfy.com,Amazon,Received,smbc-card.com,SPAM,Vpass,vpass.ne.jp,zjsqzstkl4.shop,なりすまし,フィッシング詐欺,プライム会員,三井住友カード,三井住友銀行,偽サイト,偽メール,拡散希望,次回お支払金額,注意喚起,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『メールボックスのサイズがクォータ制限に達しました』と、来た件
Next
『詐欺メール』『「えきねっと」ご注意下さい 会員情報確認のお知らせ』と、来た件
Prev

関連記事

Thumbnail of related posts 127

『詐欺メール』アマゾンから「不正なアクティビティが検知されました」と、来た件

本日はアマゾン尽くし(汗) ※ご注意ください! 当エントリーは迷惑メールの注意喚 ...

Thumbnail of related posts 008

『詐欺メール』『マイナポイント20,000円分GETのチャンス!応募方法をまとめました!』と、来た件

まだまだ続くよ『マイナポイント第2弾』をネタにした詐欺メール ※ご注意ください! ...

Thumbnail of related posts 099

『詐欺メール』「【三菱UFJ銀行】アカウント異常活動の通知!」と、来た件

出ました、件名にビックリマーク(笑) ※ご注意ください! このブログエントリーは ...

Thumbnail of related posts 032

『詐欺メール』『イオンフィナンシャルサービス株式会社』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 106

『詐欺メール』楽天銀行から『特別な5,000円キャッシュバック特典をお見逃しなく!』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

この記事のトラックバックURL

サイト内検索

Google検索

2025年8月
日 月 火 水 木 金 土
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 7月    

アーカイブ

カテゴリー

Thumbnail of new posts 067

2025年8月21日 : 迷惑メール

『詐欺メール』スマートEXから『【EX】不正利用検出に伴う確認手続きのお願い』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...
Thumbnail of new posts 173

2025年8月21日 : 迷惑メール

『詐欺メール』楽天証券から『【重要】口座利用に関する年次確認』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...
Thumbnail of new posts 197

2025年8月20日 : 迷惑メール

『詐欺メール』『【ャマト運輸】お荷物の再配達についで』と、来た件

fgaae.com,IPアドレス,nellleo.com,SPAM,お届け通知セ ...
Thumbnail of new posts 040

2025年8月20日 : 迷惑メール

『詐欺メール』『【Amazon.co.jp】ご注文手続きについて』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...
Thumbnail of new posts 002

2025年8月20日 : 迷惑メール

『詐欺メール』『【重要】FamiPay 身分認証通知』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP