HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』『【楽天】アカウントがロックされています』と、来た件

2024年12月25日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

 


★フィッシング詐欺解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. 存在しない社名を記載したメール
  • 2. 香港に設置された本物そっくりの詐欺サイト
  • 3. まとめ

存在しない社名を記載したメール

いつもご覧くださりありがとうございます!

楽天カード株式会社を名乗る人物から不正アクセスが検出されましたとメールが来ました。

件名:[spam] <【楽天】アカウントがロックされています>
送信者:”楽天カード株式会社” <Rakuten-acb@cbel.com>楽天アカウントセキュリティ警告日頃より楽天をご利用いただき、ありがとうございます。

弊社のセキュリティシステムにより、アカウントで不正アクセスが検出されました。お客様のアカウントを守るため、アカウント情報の確認をお願い申し上げます。

アカウント情報の確認のお願い

アカウント確認が完了するまで、一部のサービスにアクセスできなくなります。

下記のボタンから確認を進めてください。

確認する

注意:

このメールは楽天の公式セキュリティ通知です。
メールに覚えがない場合、すぐにサポートセンターへご連絡ください。
何かご不明点がございましたら、下記のお問い合わせ先までご連絡ください。

引き続き楽天をご利用いただきますようお願い申し上げます。

【お問い合わせ】
楽天株式会社 カスタマーサポートセンター
電話:0570-66-6910(24時間対応)

当サイトで取り上げているので詐欺メールの類です。
末尾の『お問い合わせ』欄にある企業名『楽天株式会社』は既に存在しておらず、2021年4月1日付で『楽天グループ株式会社』に商号を変更しています。
このようなセキュリティーに関わる大切なメールの自社名を間違えて記載したメールをユーザーに送るなんて、本当に楽天からだとしてら死活問題に発展しそうな問題です。

この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

送信者として記載されているメールアドレスのドメイン(@より後ろ)は”cbel.com”
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。
『ChatGPT』を使いこのドメインについて情報を拾ってみるとこのような答えが出ました。

「cbel.com」は、デジタル製品の検索エンジンを提供するウェブサイトです。サイト内では、さまざまな人気の検索キーワードや製品が紹介されています。また、連絡先として「hi@cbel.be」というメールアドレスが記載されています。

一方で、「@cbel.com」ドメインから送信されるフィッシングメールが報告されています。これらのメールは、イオンカードなどの正規のサービスを装い、個人情報を不正に取得しようとするものです。例えば、「イオンカードセキュリティ強化のご案内」や「アカウント審査に関するご確認のお願い」といった件名で送られることがあります。

これらのメールには、公式のメールアドレスやURLとは異なる不審なリンクが含まれていることが多いため、注意が必要です。不審なメールを受け取った場合は、リンクをクリックせず、公式の連絡先やウェブサイトを通じて確認することをおすすめします。

って訳でこのドメインは、イオンカードなどのフィッシングメールに利用されることが多いと知られているようです。

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。

Received: from C20241224133790.local (unknown [118.107.17.138])

ドメイン”cbel.com”を割当てているIPアドレスと比較してみましょう。
こちらが『aWebAnalysis』さんで取得した”cbel.com”を割当てているIPアドレスです。

全然違いますよね、この結果からこの送信者が使ったとされる”cbel.com”を使ったメールアドレスは偽装であることが断定できます。

このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、香港の『Sheung Wan』付近であることが分かりました。


香港に設置された本物そっくりの詐欺サイト

さて、本文の『確認する』と書かれた部分に付けられた詐欺サイトへのリンクですがURLは以下の通りです。
【h**ps://account.yyzrx.com/akuten-card.co.jp/】
(直リンク防止のため一部の文字を変更してあります)

『Grupo』さんでこのドメインに関する情報と割当てているIPアドレスを取得してみます。

これによるとこのドメインは中国湖北省の方が中国福建省アモイ市に拠点を置く eName Technology Co.,Ltd. と言うレジストラを介して取得されていますね。

このIPアドレスからそのロケーション地域を調べると、香港の『火炭』付近であることが分かりました。

リンクを辿ってみると、一旦はウイルスバスターにブロックされましたが解除して先に進むとこのようなページが開きました。

本物そっくりですが詐欺サイトなので絶対にログインしてはいけません。
当然、ここにIDとパスワードを入力してログインボタンを押してしまうとその情報は詐欺犯に把握され不正ログインが可能となります。
この先のページで会員情報の更新と称し更に個人情報やクレジットカードの情報を盗み取られた上で詐欺の被害に遭うことになります。


まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;

迷惑メールaccount.yyzrx.com,cbel.com,IPアドレス,rakuten,SPAM,アカウント情報の確認,ドメイン,なりすまし,フィッシング詐欺,不正アクセスが検出されました,不正利用,偽サイト,偽メール,拡散希望,楽天アカウントセキュリティ警告,楽天の公式セキュリティ通知,楽天株式会社,注意喚起,自社名を間違えて記載,詐欺,詐欺メール,迷惑メール

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『【年末大感謝祭】エポスカード 10,000 エポスポの獲得チャンスをお見逃しなく! 』と、来た件
Next
『詐欺メール』『Fwd:』と、来た件
Prev

関連記事

Thumbnail of related posts 185

『詐欺メール』『au PAY マーケットでポイントを倍増させよう!』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 070

『詐欺メール』MyEtherWalletから「Your account is blocked」と、来た件

英語で送られてもねぇ... !ご注意! 当エントリーは迷惑メールの注意喚起を目的 ...

Thumbnail of related posts 067

『詐欺メール』「Microsoft アカウントの不審なサインイン」と、来た件

すぐにパスワードの変更を ※ご注意ください! 当エントリーは迷惑メールの注意喚起 ...

Thumbnail of related posts 006

『開けてビックリ!』「あなたのAmazonアカウントはすでに停止されました」と来た件

「変動、変動、変動、変動、変動、変動、」 !ご注意! 当エントリーは迷惑メールの ...

Thumbnail of related posts 049

『詐欺メール』SBI証券から『【重要】電話番号認証の強制適用とご本人確認のお願い』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

サイト内検索

Google検索

2026年1月
日 月 火 水 木 金 土
 123
45678910
11121314151617
18192021222324
25262728293031
« 12月    

アーカイブ

カテゴリー

Thumbnail of new posts 193

2026年1月27日 : 迷惑メール

【検証】【Amazon】ご注文を受付いたしました(発送準備中)は偽物!巧妙な詐欺メールを暴く

このメールは「Amazon」を装ったフィッシング詐欺です。 送信元ドメイン・UR ...
Thumbnail of new posts 194

2026年1月27日 : 迷惑メール

【危険】多要素認証設定のお願いメールは偽物!マネックス証券を装うフィッシング詐欺に注意

このメールは「マネックス証券」を装ったフィッシング詐欺です。 送信元ドメイン・U ...
Thumbnail of new posts 007

2026年1月27日 : 迷惑メール

【危険】「ただ」ほど高いものはない? 🌿【魔改造B-CASカード販売開始】🌿を徹底解剖

このメールは「違法B-CASカード販売業者」を装ったフィッシング詐欺です。 送信 ...
Thumbnail of new posts 094

2026年1月27日 : 迷惑メール

【解析】[spam] Apple ID セキュリティ確認のお願い はフィッシング詐欺!偽アドレスの見分け方

このメールは「Apple」を装ったフィッシング詐欺です。 送信元ドメイン・URL ...
Thumbnail of new posts 116

2026年1月27日 : 迷惑メール

【実録】Paidy「本人確認が完了していないお客様」は詐欺!偽メールの見分け方

    このメールは「Paidy」を装ったフィッシング詐欺で ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP