HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』『三井住友カードセキュリティチームからの重要な警告』と、来た件

2024年7月4日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
明らかに怪しいメール
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. ★フィッシング詐欺解体新書★
    • 1.1. ドメインが神奈川学園のもの?!
    • 1.2. ”Received”に怪しげなドメインが
    • 1.3. Chromeではしっかりブロックされました
    • 1.4. まとめ

★フィッシング詐欺解体新書★

ドメインが神奈川学園のもの?!

いつもご覧くださりありがとうございます!

相変わらず梅雨の中休み、最低気温28℃の朝から強烈な日差しと暑さに梅雨明け前からもううんざりです💦
さて、そんな蒸し暑さを助長するかのように『三井住友カード』を名乗る者からこのようなメールが
届きました。

母さん、私のカードで異常な動きが確認されたって!
三井住友カードセキュリティチームからの重要な警告って来たけど
不正利用でもされているんだろうか?

でもメールの差出人にパパのメールアカウント(@より前)が
書かれていたり、件名の末尾にも同じようにパパの
アカウントが書いてあるし。
それよりなにより差出人のメールアドレスのドメイン(@より後ろ)が
三井住友カードの物とは違うわね!

お母さん、良いところに気付きましたね!
そうなんです、怪しいメールが来たらまず最初に差出人のメールアドレスのドメインを確認するのが鉄則
ここで半分以上の詐欺メールが見破れますよ!

では、このメールを解体し詳しく見ていきましょう!
まずはプロパティーから見ていきます。

件名は『[spam] 三井住友カードセキュリティチームからの重要な警告*****』
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。
この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

差出人は
『”*****” <accounts@kanagawa-kgs.ac.jp>』
皆さんはご存じでしょうか?
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。
ですから、ここは信用できない部分です。

三井住友カードのからのメールの場合、メール本文内の署名欄に書かれている通り
そのドメインは”vpass.ne.jp”となるはず。
でもここにはそれとは異なる”kanagawa-kgs.ac.jp”なんてドメインが
使われていますね。
因みにこのドメインは『学校法人 神奈川学園』さんの物でした。
まさか神奈川学園が三井住友カードのメールを代行するなんて
考えられませんもんね!


”Received”に怪しげなドメインが

では、このメールが悪意のあるメールであることを立証していきましょうか!
まず、このメールのヘッダーソースにある”Received”を確認し調査してみます。
私が愛用のThunderbirdの場合、『表示(V)』⇒『メッセージのソース(O)』と進むと見られますよ。

Received:『from jianzhengqian.com (unknown [14.103.84.133])』

ここに掲げた”Received”は、ヘッダー内に複数ある”Received”の中で時系列が一番古いもので
このメールを差出したデバイスの情報と最初に通過したサーバーの情報が刻み込まれています。

おやおや?ここにはまた”jianzhengqian.com”なんて別のドメインが
記載されていますね。
これも併せて調べておく必要がありそうですよ!

末尾の4つに区切られた数字の集まりはIPアドレスと呼ばれるいわばインターネット上の住所や電話番号で
同じ数字の集まりは世界中に1つしかありません。
因みに、この数字の集まりじゃあまりにも煩雑でわかりにくいので、それに文字を割り当て分かり易くした
ものがドメインと呼ばれるものです。

”Received”の前半のドメイン部分は、往々にして偽装されていることが多いものですが、末尾のIPアドレスは
送信者のデバイスに割当てられたもので偽装することができません。

このIPアドレスが差出人のメールアドレスのドメインに割当てられているものと一致すれば
メールアドレスの偽装は無かったことが証明されますが、そうでない場合、特定電子メール法
違反となり処罰の対象とされます。

※特定電子メール法違反
・個人の場合、1年以下の懲役または100万円以下の罰金
・法人の場合、行為者を罰する

では、メールアドレスにあったドメイン”kanagawa-kgs.ac.jp”が差出人本人のものなのかどうかを
『Grupo』さんで調べてみます。

ほらね!
『学校法人 神奈川学園』さんの持ち物ですよ。
これによると”183.90.231.43”がこのドメインを割当てているIPアドレス。
本来このIPは”Received”のIP”14.103.84.133”と同じ数字の羅列になるはずですが
それが全く異なるのでこのメールのドメインは”kanagawa-kgs.ac.jp”ではありません。
まずこれでアドレスの偽装は確定です!

では今度は”Received”にあった”jianzhengqian.com”について同様に『Grupo』さんで調べてみましょう。

ほらご覧ください。
このドメインを割当てているIPアドレスは”Received”の物と合致しました。
故にこの方の本当のドメインは”jianzhengqian.com”です。

そして持ち主は、中国江蘇省東南部に位置する蘇州市在住の方。

”Received”に記載されているIPアドレス”14.103.84.133”は、差出人が利用したメールサーバーの情報で
これを紐解けば差出人の素性が見えてきます。
このIPアドレスを元に送信に使われた回線情報とその割り当て地を『IP調査兵団』さんで確認してみます。

(※IPアドレスから導き出された位置情報は、必ずしもそれほど正確ではありません)

代表地点として地図に立てられたピンの位置は、北京にある天安門広場の東側付近。
あくまで大雑把な代表地点なのですが、ここ昔から詐欺メールの発信地として
知られています。
そして送信に利用されたプロバイダーは『Bitnet』
このメールは、この付近に設置されたデバイスから発信され、このBitnetの
メールサーバーを介して私に届けられたようです。


Chromeではしっかりブロックされました

では引き続き本文。

三井住友カードをいつもご利用いただき、誠にありがとうございます。
最近のアカウントレビューで、あなたのアカウントにいくつかの異常が確認されました。これらは以下のような問題です:
· 小額の不審な取引が複数回行われています。

· 口座残高の変動が非常に大きいです。

· 普段使用されない地域からのアクセスがありました。

これらの問題により、アカウントの安全が危険にさらされる可能性があります。アカウントをチェックするために、以下のリンクをご利用ください:
SMBC CARDオンライン本人認証サービス
また、パスワードを定期的に変更することで、セキュリティを強化することができます。

このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。
そのリンクは『SMBC CARDオンライン本人認証サービス』って書かれたところに付けられていて、
そのリンク先をコンピュータセキュリティブランドのトレンドマイクロの『サイトセーフティーセンター』で
検索するとその危険度はこのように評価されていました。

恐らく新しくて評価の対象にされていないのでしょうね。
このままでは危険なので早急に評価を変更していただけるように私から変更の申請を行っておきます。

このURLで使われているドメインは”huidengding.com”
このドメインにまつわる情報を『Grupo』さんで取得してみます。

このドメインも中国蘇州市の方の持ち物。
恐らくは同じ人物、または同じ団体でしょう。

割当てているIPアドレスは”43.133.202.227”
このIPアドレスを元にサイト運営に利用されているホスティングサービスと
その割り当て地を再び『IP調査兵団』さんで確認してみます。

(※IPアドレスから導き出された位置情報は、必ずしもそれほど正確ではありません)

代表地点として地図に立てられたピンの位置は
日本大学鶴ヶ丘高等学校総合グラウンド研修館付近。

こちらもあくまで大雑把な代表地点でございます。
利用されているホスティングサービスは中国の
『Shenzhen Tencent Computer Systems Company Limited』
この辺りに設置されたこのホスティングサービスが運営する
ウェブサーバーに、リンク先の詐欺サイトは構築されているようです。

トレンドマイクロの『サイトセーフティーセンター』での危険度評価からすると、リンク先の
詐欺サイトは、どこからもブロックされることなく無防備な状態で放置されていると思われます。
そんなサイトに、調査を目的で安全な方法を利用して訪れてみることにします。

おっとGoogleでは既にブラックリスト入りしているようでChromeではブロックされました。

構わず先に進むと本物そっくりのログインページが開きました。

インフォメーションが6月になっているのでやはり詐欺サイトとしては新しいようです。
ここにIDとパスワードを入力してログインボタンを押してしまうと、その情報が詐欺師に流れてしまいます。
そして次に開いたページで個人情報を更新させると称しそれらの情報や、更にはカードの情報まで
詐取されることでしょう。


まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 16.4k件のビュー
  • 【注意喚起】経済産業省・資源エネルギー庁「電気・ガス補助金失効通知」は詐欺!SPF認証失敗の不正メールがVポイント詐欺と同じ誘導先を使用 1.1k件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説 1k件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装 1k件のビュー
  • 「受信メールが3通保留されています」のKAGOYAメールが届いたら要注意!BIGLOBEサーバー踏み台+化学会社サイト悪用+「kwwwa」偽ドメインという三重の罠を解剖 685件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールhuidengding.com,IPアドレス,jianzhengqian.com,kanagawa-kgs.ac.jp,SMBC,SPAM,Vpass,セキュリティ,ドメイン情報,なりすまし,フィッシング詐欺,三井住友カード,不正利用,偽サイト,偽メール,危険なサイト,拡散希望,注意喚起,異常,神奈川学園,詐欺,詐欺メール,迷惑メール

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『【重要なお知らせ】電気料金請求書には、まだ支払いが完了していない金額があります。』と、来た件
Next
『詐欺メール』『【りそな銀行】取引を規制いたしました』と、来た件
Prev

関連記事

Thumbnail of related posts 187

『詐欺メール』『【即対応】カード停止を防ぐための認証方法』と、来た件

  ★フィッシング詐欺解体新書★ スマホやタブレットが普及し増々便利に ...

Thumbnail of related posts 036

『詐欺メール』メルカリから『本人認証サービスに関する利用規約新設のお知らせ』と、来た件

既に導入済みのセキュリティーをネタに スマホやタブレットが普及し増々便利になる私 ...

Thumbnail of related posts 003

『詐欺メール』「【重要】【楽天市場】クレジットカードの利用承認が得られませんでした(自動配信メール)」と、来た件

石橋をたたいて渡る(笑) ※ご注意ください! 当エントリーは迷惑メールの注意喚起 ...

Thumbnail of related posts 002

『詐欺メール』セゾンカードから「【重要:必ずお読みください】Netアンサーご利用のお客様」と、来た件

ちょっと間抜けな犯人 ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目 ...

Thumbnail of related posts 193

『詐欺メール』楽天力一ドから「【楽天市場】注文内容ご確認」と、来た件

残念ですが、このメールは楽天に使ってません(笑) !ご注意! 当エントリーは迷惑 ...

サイト内検索

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開16.4k件のビュー
  • 【注意喚起】経済産業省・資源エネルギー庁「電気・ガス補助金失効通知」は詐欺!SPF認証失敗の不正メールがVポイント詐欺と同じ誘導先を使用1.1k件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説1k件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装1k件のビュー
  • 「受信メールが3通保留されています」のKAGOYAメールが届いたら要注意!BIGLOBEサーバー踏み台+化学会社サイト悪用+「kwwwa」偽ドメインという三重の罠を解剖685件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 038

2026年7月5日 : 詐欺メール

【解析】デジタル庁・年金機構・bitFlyer…同一犯が「名乗り」を使い回す波状攻撃の正体

HL-META: date=2026-06-25〜2026-07-04 | br ...
Thumbnail of new posts 090

2026年7月4日 : ホスティング・サーバー系

【警告】重要:サイバー攻撃検知のお知らせ(KAGOYA偽装)の詐欺メールを解析!公式を騙る巧妙な罠

TITLE: 【警告】重要:サイバー攻撃検知のお知らせ(KAGOYA偽装)の詐欺 ...
Thumbnail of new posts 153

2026年7月3日 : 詐欺メール

【最終確認】MetaMask「アカウント凍結リスクとセキュリティ状況のご案内」は詐欺:PC/スマホで誘導先を分けるbitFlyer型波状攻撃と同一犯

【実録】MetaMask「アカウント凍結リスク」の正体:わずか15分に5通、PC ...
Thumbnail of new posts 121

2026年7月3日 : bitFlyer

【警告】bitFlyer「アカウント凍結回避の最終ご案内」は詐欺:PC・スマホで誘導先を使い分ける波状攻撃の手口

HL-META: date=2026-07-03 | brand=bitFlye ...
Thumbnail of new posts 053

2026年7月3日 : 東京電力

【解析】TEPCO「未払い金額のお支払いをお願い申し上げます」は詐欺:URLに「.japan.com」を紛れ込ませる偽装手口

HL-META: date=2026-07-03 | brand=TEPCO(東 ...
2026年7月
日 月 火 水 木 金 土
 1234
567891011
12131415161718
19202122232425
262728293031  
« 6月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP