魔改造B-CAS詐欺、新テンプレート「SUMMER SPECIAL SALE」に衣替え——米国VPSとウクライナ経由の2ルートが同じ短縮URLに合流、着地は「card-ddd」へ

お盆休みでテレビを見る時間が増えるこの季節、狙ったかのように魔改造B-CAS違法販売の勧誘メールがまた動きを見せました。今回は件名の異なる2通が、実は同じ仕掛けの入口に繋がっていたという発見からご紹介します。
これは違法な改造B-CASカードの販売勧誘メールです。購入・所持・使用のいずれも法的リスクがあります。リンクは絶対にクリックしないでください。
■ 届いたメールの内容

※以下の内容は届いた勧誘メールを技術検証のために忠実に再現したものです(2通とも本文は同一デザイン)。
SUMMER SPECIAL SALE 今だけのお得情報をお見逃しなく 6月17日の毒電波対策品、B-CASカード改造、 激安ただでBSCSが観られる。 夏セール開催中 お買い得商品を今すぐチェック 6月17日の毒電波対策品、B-CASカード改造、 激安ただでBSCSが観られる。 期間限定の特別セール お得に購入できるこの機会をお見逃しなく [夏のお買い得商品を見る] 本メールは、お得な商品情報をご案内するために配信しています。
■ 送信ルートおよび偽装判定
今回の2通は、件名だけでなく送信インフラそのものが異なっていました。さらに、どちらのメールもFromの表示名にすでに別人(rakumail.jp)のアドレスを偽装した上で、実際の送信元ヘッダーもキャリア系フリーメールを騙る「二重のなりすまし」になっていました。
①「値上げで、うんざりですね、当社はゼロ円です」
送信元IP:104.236.171.128(helo=planagram.co)
回線情報(ip-sc.net確認):DigitalOcean, LLC/AS14061/hosting/アメリカ カリフォルニア州サンフランシスコ/脅威レベル高
SPF判定:Softfail(送信元の正当性を保証しないという設定)
②「BS/CSが永遠に無料ってほんま?」
送信元IP:178.150.77.204(helo=204.77.150.178.triolan.net)
回線情報(ip-sc.net確認):Triolan/AS13188/corporate/ウクライナ キーウ/脅威レベル高
SPF判定:None(SPFレコードが設定されていない)
送信元の国も業態もまったく異なる2つの経路を使いながら、本文のデザインとリンク先は完全に同一でした。攻撃者が複数の海外インフラを使い分け、フィルターやブラックリストへの対応を分散させている可能性があります。
■ フィッシングサイト詳細解析
メール内リンク(短縮URL):
hxxps://lil.ge/JWMOs
展開先(最終着地):
hxxps://card-ddd[.]click/ → 解決先IP:172.67.141.186 / 104.21.9.46(Cloudflare, Inc.)
※Cloudflareを経由しているため、この情報は同社の中継拠点を示しているにすぎず、実際に販売ページを運営しているサーバーの所在地は特定できません。
【サイトの状態】:
現在も稼働中で、B-CASカードの購入フォームまで到達可能な状態でした。個人情報の入力・注文は絶対に行わないでください。
実際に着地した販売ページ。以前の記事(card-yyy.xyz→card-zzz.xyz)と酷似したデザインが使い回されている
価格は¥7,980(税込)、「airpro」プレゼント、3年間保証という案内内容も過去記事と完全に一致しており、同一の違法販売キットがドメインだけを使い捨てながら稼働を続けていることが確認できます。
■ これまでの経緯(続報)
本サイトでは、この魔改造B-CAS違法販売キットを継続的に追跡しています。
- 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体(6/17):一連のシリーズの初出記事
- 【警告】わずか4日で「6/17新KW」が「最新版」に更新——card-yyy.xyzの正体
- 【続報】ドメインだけ替えて稼働継続——「card-yyy」から「card-zzz」へ
今回の「card-ddd.click」は、この使い捨てドメインの命名パターンの続きとみられ、テンプレートを一新しながらも同じ商売を続けている実態が浮かび上がります。
■ 注意点と対処法
- 魔改造B-CASカードは違法です:不正競争防止法・著作権法等に違反する可能性がある違法品です。購入・所持・使用しても法的責任を問われるリスクがあります。
- 「今だけ」「限定」に釣られない:同じ商品を何度も件名・デザインを変えて売り続けているだけで、実際の緊急性はありません。
- 短縮URLはクリックしない:展開先が分からないリンクは、それだけで警戒すべきサインです。
- 個人情報は絶対に入力しない:仮に興味本位でサイトを開いてしまっても、氏名・住所・電話番号などは入力しないでください。
デザインを変え、送信元の国を変え、ドメインを使い捨てにしながらも、中身は変わらない違法販売の勧誘です。「見たことのある文面と違うから今回は本物?」と油断せず、B-CAS改造を謳う案内はすべて疑ってください。この記事のURLをコピーして、ご家族のLINEグループで「これ気をつけて!」と共有してあげてください。
Data Provided by Heartland-Lab Security Research Unit
根拠データ参照元:ip-sc.net
配色テーマ:Amethyst














