HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』『iCloudストレージの使用容量がもう少しで上限に達します』と、来た件

2025年2月5日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

 


★フィッシング詐欺解体新書★


スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。

 

いつもご覧くださりありがとうございます!

・当サイトでは、今の観点から不審なメールであるかどうかを解析して行きます。

  1. 件名の見出しを確認
  2. メールアドレスのドメインを確認
  3. 宛名を確認
  4. リンク先のドメインを確認

できる限り分かりやすく説明していいます。
最後までお読みいただても5分程度ですのでごゆっくりご覧ください。
では、進めてまいります。

目次
  • 1. Appleなのに『Bitly Connections Platform』のドメイン
  • 2. 件名の見出しを確認
  • 3. メールアドレスのドメインを確認
  • 4. リンク先のドメインを確認
  • 5. まとめ

Appleなのに『Bitly Connections Platform』のドメイン

2月上旬は1年で一番寒い時期。
ここに来て日本列島は、数年に一度の有るか無いかの寒波が襲来するとメディアが大々的に伝えており、ここ名古屋付近も今朝は小雪が舞う寒い朝となりました。
さて今回は、『iCloud』に成り済ます不審なメールのご紹介となります。

件名:[spam] iCloudストレージの使用容量がもう少しで上限に達します。
送信者:”iCloud” <K2gx.applestore.updateservice.mailK2gx@e.bitly.com>
iCloudチームよりお知らせ
iCloudストレージの使用容量がもう少しで上限に達します。残りのストレージ容量は15.8MBです(合計容量:50GB)。
月額¥450で200GBのiCloud+にアップグレードする
iCloudストレージは、iCloud写真およびiPhone、iPad、iPod touch上の重要なデータを安全かついつでも利用可能な方法で保存するために使用されており、たとえデバイスを紛失してもデータは失われません。iCloud DriveやKeynote、Pages、NumbersなどのアプリもiCloudストレージを使用しており、ファイルをどこからでも最新の状態で利用することができます。
iCloudの利用、および、写真、書類、連絡先などのバックアップを続けるには、iCloud+にアップグレードするまたは、ストレージの使用容量を減らす必要があります。
今後ともよろしくお願いいたします。
iCloudチーム
重要: 使用容量がストレージプランの上限を超えると、新しい写真とビデオがiCloud写真にアップロードされなくなり、デバイスもiCloudにバックアップされなくなります。また、iCloud DriveおよびiCloud対応アプリも、すべてのデバイス間で更新を停止します。

敵も色々と考えるもので、今度は Apple の iCloud の使用容量が上限に近づいたので有料のプランに変更するように呼び掛けるメールです。
ってか、私、ずいぶん以前に既にアップグレード済ですが…(^^;)


件名の見出しを確認

この件名の見出しには”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。


メールアドレスのドメインを確認

送信者として記載されているメールアドレスのドメイン(@より後ろ)は『e.bitly.com』
ここは送信者がいくらでもウソを書くことができる部分で絶対鵜呑みにしてはいけません。
このドメインは、短縮URLなどのサービスを行っている『Bitly Connections Platform』さんのもので Apple や iCloud のものではありません。
故にこのメールは偽物と言うことになります。

では、送信者の素性が分かるメールヘッダーの『Receivedフィールド』から情報を探ってみます。
こちらがこのメールのReceivedフィールドがこちらです。

Received: from C20250204142849.local (unknown [118.107.17.111])

このReceivedフィールドの末尾にあるIPアドレスからメールの発信地を導き出してみると、香港の Sheung Wan 付近であることが分かりました。


 

リンク先のドメインを確認

さて、本文の『月額¥450で200GBのiCloud+にアップグレードする』と書かれた部分に付けられた詐欺サイトへのリンクですがURLは以下の通りです。
【h**ps://www.paijapdy.biz.in/japs/shop/】
(直リンク防止のため一部の文字を変更してあります)
これまた Apple や iCloud のドメインとは異なるものが利用されていますね。

まずはこのドメインについて『Whois』さんで確認してみましょう。

『Registrar Information』に『Dynadot LLC』とありますね。
この Dynadot は、ドメイン登録、ウェブホスティング、ウェブサイト構築ツールなどを提供するアメリカの企業です。
この中には、無料でドメインを貸し出すサービスも展開しており、この敵は姑息にもその無料版のドメインを使用したようです。

『aWebAnalysis』さんでこのドメインを割当てているIPアドレスを取得してみます。

このIPアドレスからそのロケーション地域を調べると、今度は香港の火炭付近であることが分かりました。

リンクを辿ってみると、このようなページが開きました。

Appleへのログイン画面ですね。
もちろん偽のコピーサイトなので絶対にログインしてはいけません!
ここに書かれている通り2024年6月初旬に『Apple ID』は『Apple Account』に移行されましたが、そう書かれているにも関わらずこのページにはでかでかと『Apple ID』と書かれています。
因みに本物のログインページでは『Apple Account』に書き換えられています。

当然、ここにログインしてしまうとその情報は詐欺犯に把握され不正ログインが可能となります。
この先のページで、有料プランへの更新と称し更に個人情報やクレジットカードの情報を盗み取られた上で詐欺の被害に遭うことになります。

まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;

今、拡散中の詐欺メール

  • 【重要】異常ログインの検出——名刺アプリ「Eight」を騙るメールは詐欺!本物の画像を流用しつつThunderbirdから送信という矛盾を解析 1k件のビュー
  • 「口座が制限されます」は三井住友銀行を騙る詐欺メール!今朝のヨドバシ詐欺との意外な共通点も判明 694件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 484件のビュー
  • 『YOU GOT RECORDED!』続報 ― 自社ドメイン詐称セクストーションが一夜にして100通、送信元はロシア・ロストフ州と判明 482件のビュー
  • 「Amazon Prime会費の引き落としに失敗」は詐欺メール!Unicode文字で”Amazon”を隠した送信者名と、ドコモ・auを騙る偽装Receivedヘッダーの正体 477件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールApple Account,Apple ID,Dynadot,e.bitly.com,iCloudストレージの使用容量がもう少しで上限に達します,IPアドレス,paijapdy.biz.in,SPAM,ドメイン,ドメインを確認,なりすまし,フィッシング詐欺,不正利用,件名の見出し,偽サイト,偽メール,宛名を確認,拡散希望,月額¥450で200GBのiCloud+にアップグレードする,注意喚起,詐欺,詐欺メール,迷惑メール

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『【ご確認ください】引き落としのご準備はお済みですか?[トヨタファイナンス]』と、来た件
Next
『詐欺メール』JAネットバンクから『【緊急情報】登録個人情報再確認のお願い』と、来た件
Prev

関連記事

Thumbnail of related posts 047

【実録】メルカリ「お支払い方法の更新」は詐欺:短縮URL→偽CAPTCHA→2重ブロックを経て偽ログイン画面へ至る多段階フィッシング

HL-META: date=2026-07-02 | brand=メルカリ(me ...

Thumbnail of related posts 127

【閲覧注意】AI婚活診断を装いLINE IDを奪う多段詐欺サイトの全貌

【技術調査報告】AI婚活を装う多ドメイン・多件名型スパムの構造解析 「セキュリテ ...

Thumbnail of related posts 022

【公開】「Suicaご利用感謝」の嘘を暴く!偽JRE POINTメールのテクニカル解析

【フィッシング警告】JRE POINTを騙る「未受取ボーナスポイント」詐欺メール ...

Thumbnail of related posts 028

『詐欺メール』「【重要なお知らせ】ジャックスカード ご利用確認のお願い」と、来た件

詐欺サイトの旬は短い ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目 ...

Thumbnail of related posts 085

『詐欺メール』アマゾンから「払い戻しプロセス #25.253円」と、来た件

買ってもいないのに返金とは? ※ご注意ください! 当エントリーは迷惑メールの注意 ...

サイト内検索

今、拡散中の詐欺メール

  • 【重要】異常ログインの検出——名刺アプリ「Eight」を騙るメールは詐欺!本物の画像を流用しつつThunderbirdから送信という矛盾を解析1k件のビュー
  • 「口座が制限されます」は三井住友銀行を騙る詐欺メール!今朝のヨドバシ詐欺との意外な共通点も判明694件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開484件のビュー
  • 『YOU GOT RECORDED!』続報 ― 自社ドメイン詐称セクストーションが一夜にして100通、送信元はロシア・ロストフ州と判明482件のビュー
  • 「Amazon Prime会費の引き落としに失敗」は詐欺メール!Unicode文字で”Amazon”を隠した送信者名と、ドコモ・auを騙る偽装Receivedヘッダーの正体477件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 188

2026年9月24日 : Apple

「別の場所からのApple Accountへのサインイン承認について」は偽メールでした|捏造ヘッダーと多段誘導の手口を解説

HL-META: date=2026-09-23 | brand=Apple | ...
Thumbnail of new posts 187

2026年9月24日 : JCB

「3Dセキュア認証 再確認のお願い」はJCBを騙る偽メールでした|正規メール配信基盤を悪用した巧妙な手口を解説

HL-META: date=2026-09-23 | brand=JCB | s ...
Thumbnail of new posts 000

2026年9月24日 : UCカード

「アットユーネットからのお知らせ」は偽物でした|UCカードを騙る名義・住所変更フィッシングの手口

HL-META: date=2026-09-23 | brand=UCカード | ...
Thumbnail of new posts 001

2026年9月24日 : ホスティング・サーバー系

実在団体になりすまし?「メールボックス使用率90%」は乗っ取りメールでした|旅行会社サイト改ざんの手口を解説

HL-META: date=2026-09-23 | brand=自社ドメインな ...
Thumbnail of new posts 145

2026年9月24日 : サポート詐欺(偽警告)

「ご利用のアカウントで複数のユーザーが確認されています」は詐欺メール!自社アドレスになりすまし、着地は偽Windows Defenderのサポート詐欺サイト【続報・送信元はイタリア発】

HL-META: date=2026-09-23 | brand=自社アカウント ...
2026年9月
日 月 火 水 木 金 土
 12345
6789101112
13141516171819
20212223242526
27282930  
« 8月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP