HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』アットユーネットから『【年末限定】10,000円キャッシュバックのご案内!』と、来た件

2024年12月23日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

 


★フィッシング詐欺解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1.
  • 2. 詐欺サイトは米国の方のドメインでカナダにて運営
  • 3. まとめ

いつもご覧くださりありがとうございます!

またまたデマキャンペーン便乗詐欺メールです。
今度はUCカードを展開する『アットユーネット』に成りすましています。

件名:[spam] 【年末限定】○□△様へ10,000円キャッシュバックのご案内!
送信者:”アットユーネット” <Card-service@ujmlges.com>○□△ 様

いつもUCカードをご利用いただき、誠にありがとうございます。

この度、2024年末特別キャンペーンとして、条件を達成されたお客様に10,000円のキャッシュバックをご用意いたしました!

この返金は、日常のお買い物や旅行、またはオンライン決済など、幅広い場面でご活用いただけます。ぜひこの機会を逃さずお受け取りください!

【キャンペーン概要】

対象期間:2024年12月1日-12月31日
対象者:本キャンペーン条件を満たしたUCカード会員様
返金額:10,000円
手続き期限:通知日より48時間以内
返金時期:お手続き完了後、次月10日までに指定口座へ自動反映
【キャッシュバック受け取り方法】
以下のリンクをクリックし、必要事項をご入力の上、お手続きをお願いいたします。数分で完了します!

▼ [今すぐ10,000円を受け取る]
h**ps://www-uc-jp.stentan.com/?cashback=1gnfK72n2bbNmfRBojv2UpYREOowqtoG

【注意事項】

お手続き期限は通知日より48時間以内です。これを過ぎると特典が無効となりますのでご注意ください。
返金時点でUCカードが解約、または無効状態の場合、本キャンペーンの対象外となります。
他のキャンペーンと併用はできない場合がございます。
本キャンペーンは予告なく変更または終了する場合がございます。
この特典をお見逃しなく!
年末のお買い物やお支払いをよりお得に楽しむチャンスです。

【お問い合わせ】
ご不明点がございましたら、以下までお気軽にお問い合わせください。

ユーシーカード株式会社 カスタマーサービス
0120-191-051(24時間・年中無休)

引き続き、UCカードをご愛顧賜りますようお願い申し上げます。

──────────────────────
ユーシーカード株式会社
〒135-8601 東京都港区台場2ー3ー2 台場フロンティアビル
0120-191-051(24時間・年中無休)

Copyright(C) UC CARD CO.,LTD. All Rights Reserved.

先日の『PayPay』といい『dポイント』といい最近の詐欺師は、10,000円キャッシュバックがお好きなようですね。(笑)
ほんと年末になるとこういった便乗詐欺的なメールが増えてきます。

この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

送信者として記載されているメールアドレスのドメイン(@より後ろ)は”ujmlges.com”
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。
因みに『UCカード』が利用するメールアドレスのドメインを『Search Labs | AI』で検索してみると『@uccard.co.jp』と書かれています。
故にこのドメイン以外のメールアドレスで届いた『UCカード』からのメールは全て偽物と言うことになります。

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。

Received: from ujmlges.com (ecs-119-13-81-179.compute.hwclouds-dns.com [119.13.81.179])

ここに『hwclouds-dns.com』とあるのでHuawei Cloudが提供するDNSですね。
でもHuawei Cloudは2024年7月30日をもってこのドメインの使用を終了しているので嘘っぽいです。
ドメイン”ujmlges.com”を割当てているIPアドレスと比較してみましょう。
こちらが『aWebAnalysis』さんで取得した”ujmlges.com”を割当てているIPアドレスです。

全然違いますよね、この結果からこの送信者が使ったとされる”ujmlges.com”を使ったメールアドレスは偽装であることが断定できます。

このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、香港の『九龍地区(Kowloon)』付近であることが分かりました。


詐欺サイトは米国の方のドメインでカナダにて運営

さて、本文に直書きされている詐欺サイトへのリンクですがURLはクリックすると以下URLに接続されました。
【h**ps://www-uc-jp.stentan.com/webpc/login】
(直リンク防止のため一部の文字を変更してあります)
これまた『UCカード』のドメインとは異なるものが利用されていますね。

ではこのドメインの情報を『Whois』さんで取得してみます。

これによるとこのドメインは、シンガポールに拠点を置く『Gname』と言うレジストラが管理していて、持ち主は米国のイリノイ州にお住まいの方のようです。

先程と同様に『aWebAnalysis』さんでこのドメインを割当てているIPアドレスを取得してみます。

このIPアドレスからそのロケーション地域を調べると、カナダ『トロント市庁舎』付近であることが分かりました。

リンクを辿ってみると、このようなページが開きました。

UCカードユーザー専用のウェブサイト『アットユーネット!』のログインページですね。
もちろん偽サイトですよ!
当然、ここにIDとパスワードを入力してログインボタンを押してしまうとその情報は詐欺犯に把握され不正ログインが可能となります。
この先のページで会員情報の更新と称し更に個人情報やクレジットカードの情報を盗み取られた上で詐欺の被害に遭うことになります。


まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;

迷惑メール10000円キャッシュバック,2024年末特別キャンペーン,IPアドレス,SPAM,UCカード,ujmlges.com,www-uc-jp.stentan.com,アットユーネット,ドメイン,なりすまし,フィッシング詐欺,不正利用,偽サイト,偽メール,年末限定,拡散希望,条件を達成されたお客様,注意喚起,詐欺,詐欺メール,迷惑メール

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『【MasterCardカード】:会費に関する緊急のお知らせ』と、来た件
Next
『詐欺メール』『amazon.co.jp:パスワード回復』と、来た件
Prev

関連記事

Thumbnail of related posts 190

『詐欺メール』「【お申し込みを受け付けました】カゴヤ・クラウド VPS へのお申し込みありがとうございました」と、来た件

先回と同一犯の犯行 ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的 ...

Thumbnail of related posts 051

『詐欺メール』「【重要なお知らせ】解約予告のお知らせ(ETC利用照会サービス)」と、来た件

どれほど会員数いるんだろうか? ※ご注意ください! このブログエントリーは、フィ ...

Thumbnail of related posts 138

『詐欺メール』「【重要】三井住友カード株式会社からの緊急のご連絡」と、来た件

カード番号まで付けてきた(笑) !ご注意! 当エントリーは迷惑メールの注意喚起を ...

Thumbnail of related posts 155

『詐欺メール』「7通の受信メールを配信できませんでした」と、来た件

なぜ会社名が違うの? ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目 ...

Thumbnail of related posts 064

『詐欺メール』「<<重要·再送>>【ヤマト運輸】営業所にてお客様へのお荷物保管中」と、来た件

「ヤマト運輸」絡みの詐欺メールが大発生中! ※ご注意ください! このブログエント ...

サイト内検索

Google検索

2026年4月
日 月 火 水 木 金 土
 1234
567891011
12131415161718
19202122232425
2627282930  
« 3月    

アーカイブ

カテゴリー

Thumbnail of new posts 012

2026年4月4日 : 詐欺メール

【技術調査】4月お支払金額のお知らせ(セゾンカード詐欺)の解析レポート

【調査報告】最新の詐欺メール解析レポート 今回ご紹介するのは「セゾンカード」を騙 ...
Thumbnail of new posts 064

2026年4月4日 : 詐欺メール

【調査報告】Amazonお支払い機能の一時停止メールを徹底解析

【調査報告】最新の詐欺メール解析レポート ■ 最近のスパム動向 今回ご紹介するの ...
Thumbnail of new posts 117

2026年4月4日 : 詐欺メール

【解析】セゾンカード「会員規約に基づく安全確認」詐欺メールの正体

【調査報告】最新の詐欺メール解析レポート 本レポートは、確認された不審メールのヘ ...
Thumbnail of new posts 075

2026年4月4日 : 詐欺メール

【解析】住信SBIネット銀行を騙る詐欺メール「お取引目的等の確認」の正体

【調査報告】最新の詐欺メール解析レポート ■ 最近のスパム動向 今回ご紹介するの ...
Thumbnail of new posts 111

2026年4月4日 : 詐欺メール

【解析】Apple ID お支払い方法の有効期限切れメールは詐欺!判定法を解説

【調査報告】最新の詐欺メール解析レポート 本レポートは、特定されたフィッシングメ ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP