HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「〔NHK放送受信料〕IDではチャージバック手続きができない旨の通知」と、来た件

2022年6月24日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

NHKプラスを騙るメールにご注意を!
※ご注意ください!
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。

このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取しようとします。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. NHKからのメール、件名から怪しすぎる
  • 2. 偽装に更に偽装を重ねる
  • 3. へたくそな日本語
  • 4. まとめ

NHKからのメール、件名から怪しすぎる

早いもので詐欺メール系のブログエントリーが1100本目となりました。
最近は加速しているようで、それだけフィッシング詐欺メールが多いと言うことですね。(;^_^A
さて、今回ご紹介メールは最近多いNHKプラスに関するもの。

では、このメールもプロパティーから見ていきましょう。

件名は
「[spam] 〔NHK放送受信料〕IDではチャージバック手続きができない旨の通知」
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。
それにしてもなんだか小難しい件名ですね。
この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。

差出人は
「”NHKサポートセンター” <system@nhk.or.jp>」
皆さんはご存じでしょうか?
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。
ですから、ここは信用できない部分です。

上手く化けているつもりでしょうけど…
”nhk.or.jp”は確かに「NHK」のドメインですが、件名に”[spam]”とあるので
このメールは詐欺メール故に偽装の疑いがあります。
その辺りを含め、次の項で見ていくことにしましょう。


偽装に更に偽装を重ねる

では、このメールがフィッシング詐欺メールであることを立証していきましょうか!
まず、このメールのヘッダーソースを確認し調査してみます。
私が愛用のThunderbirdの場合、「表示(V)」⇒「メッセージのソース(O)」と進むと見られますよ。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「jreast-co-jp@rm0vir.cn」

”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
あれ?”nhk.or.jp”じゃありませんでしたっけ?(笑)
もう偽装バレバレですな!

Message-ID:「20220624083315285225@rm0vir.cn」

”Message-ID”は、そのメールに与えられた固有の識別因子。
このIDは世の中に1つしかありません。
”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。
ここも偽装可能で鵜呑みにはできません。

Received:「from xu (unknown [103.45.68.6])」

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

まずは、”rm0vir.cn”について情報を取得してみます。

割当てられているIPアドレスが”121.37.88.46”となっていますが、これは本来”Received”と
同じでなければなりませんが、”103.45.68.6”と全く異なります。
”nhk.or.jp”も偽装でしたが、”Return-Path”まで偽装とか…(;^_^A

「フィールド御三家」の中で一番重要なのは”Received”
これを紐解けば差出人の素性が見えてきます。
”Received”のIPアドレス”103.45.68.6”は、差出人が利用しているメールサーバーのもの。
このIPアドレスを元にその割り当て地を確認してみます。

IPアドレスを元にしているので、かなりアバウトな位置であることをご承知いただいた上でご覧ください。

ピンが立てられたのは、香港の「葵涌(Kwai Chung)」付近です。
このメールは、この付近に設置されたメールサーバーを介して私に届けられたようです。


へたくそな日本語

では引き続き本文。

NHKプラスのご利用手続きありがとうございます。

私たちはあなたの最近の請求書を処理する時、システムは正常に料金を引くことができません。
その原因は、登録情報を変更したことにあるかもしれませんが、
私たちのサービスをよりよく利用するために、できるだけ早くあなたのIDを確認してください

以下のURLをクリックし、必要な項目の入力をお願いいたします。
https://pid.nhk.or.jp/account/regist/id/input1.do?receiptid=1daf6f8b6c7012aecb20dc97bea30c0d

このURLの有効期限は24時間です。24時間以内にアクセスし、入力まで終えてください。

件名も小難しいものでしたが、この本文もなんだかへたくそな日本語ですね。
「正常に料金を引く」なんて使いませんよね?
このメールは、フィッシング詐欺メールなので詐欺サイトへのリンクが付けられています。
そのリンクは、本ツンに直書きされていて、リンク先のURLがこちらです。

使われているドメインは”nhk.or.jp”とNHKの正規のものになっています。
もしかして本物?なんてそんなわけもなく、このリンクは当然偽装。
実際の接続先のURLはこちら。

このサイトの危険性をトレンドマイクロの「サイトセーフティーセンター」で確認してみます。

おっと、まだ「未評価」のようです。
このようなフィッシング詐欺サイトがこの評価ではあまりにも危険すぎます。
評価を変更していただけるよう早速申請しておきます。

このURLで使われているドメインは、サブドメインを含め”login.nhk-sidti.live”
このドメインにまつわる情報を取得してみます。
まず割当てているIPアドレスは”155.94.182.79”

このIPアドレスを逆引きすると。

このIPアドレスには別に”unassigned.quadranet.com”なんてドメインも割当てているようです。
このドメインの申請は、カリフォルニア州 ロサンゼルスのウェブ ホスティング会社「QuadraNet」
利用者がこのホスティング会社にドメインの申請管理を依頼しているようです。

このIPアドレスを元にその割り当て地を確認してみます。

ピンが立てられのは、詐欺サイトのメッカ、ロサンゼルス近郊のリトルトーキョーに程近い場所。
NHKがこのような場所でウェブサイトをね…(笑)
フィッシング詐欺サイトは、この付近に密集しています!

安全な方法でリンク先の詐欺サイトに調査目的で訪れてみました。
開いたのは、NHKプラスのログイン画面。
もちろん偽サイトですから絶対にログインしないでください。

それにしても本物そっくりです。


まとめ

最近NHKに成りすますフィッシング詐欺メールが大量に流れています。
NHKに既にユーザー登録されている方なら別ですが、登録していないのにNHKからメールが届くのは
それは詐欺です。
NHKがこちらのメールアドレス知っているわけがありませんからね。

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 15.8k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口 1.4k件のビュー
  • 【注意喚起】経済産業省・資源エネルギー庁「電気・ガス補助金失効通知」は詐欺!SPF認証失敗の不正メールがVポイント詐欺と同じ誘導先を使用 1.1k件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説 0.9k件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装 0.9k件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール〔NHK放送受信料〕IDではチャージバック手続きができない旨の通知,103.45.68.6,155.94.182.79,IPアドレス,login.nhk-sidti.live,nhk.or.jp,NHKサポートセンター,NHKプラス,QuadraNet,Received,rm0vir.cn,Site Safety Center,SPAM,system@nhk.or.jp,unassigned.quadranet.com,サイバーアタック,サイバー犯罪,ドメイン,なりすまし,フィッシング詐欺,ヘッダーソース,偽サイト,危険,拡散希望,日本放送協会,注意喚起,特定電子メール法,第三者不正利用,著作権法違反,見分け方,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メールに付き物』「ワードサラダ」とは?
Next
『詐欺メール』「【カードご利用情報のご案内】会員個人情報確認のお知らせ」と、来た件
Prev

関連記事

Thumbnail of related posts 029

【解析】「 KAGOYA SERVICE 」ドメイン検証詐欺メールの正体

【調査報告】最新の詐欺メール解析レポート メール解析結果:カゴヤ・ジャパンを装っ ...

Thumbnail of related posts 106

『迷惑メール』「[緊急通知]Amazonプライムの更新設定を解除いたしました!」と来た件

差出人と件名に「ワードサラダ」で詐欺メール確定! 迷惑メールも進化する?! 今朝 ...

Thumbnail of related posts 024

『詐欺メール』『[MUFGカード]ご請求額確定 のお知らせ』と、来た件

あちらこちらに中国が顔を出す スマホやタブレットが普及し増々便利になる私たちが生 ...

Thumbnail of related posts 187

『詐欺メール』「【重要】アマゾンアカウントのステータスを確認してください」と、来た件

サーバー増強完了! ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目的 ...

Thumbnail of related posts 082

『詐欺メール』『『重要/確認』ペイディご利用を一部制限させていただき』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開15.8k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口1.4k件のビュー
  • 【注意喚起】経済産業省・資源エネルギー庁「電気・ガス補助金失効通知」は詐欺!SPF認証失敗の不正メールがVポイント詐欺と同じ誘導先を使用1.1k件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説0.9k件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装0.9k件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 074

2026年6月30日 : JCB

【解析】JCB「未確定ポイント失効」詐欺メールの正体——SPF/DKIM認証は正規通過、しかし中身は別ドメインの偽メール

HL-META: date=2026-06-29 | brand=JCB(なりす ...
Thumbnail of new posts 117

2026年6月30日 : 詐欺メール

【警告】BLACKCAS「BACK AGAIN」詐欺メールの正体——Yandex公式短縮URLを悪用した新手口を解析

HL-META: date=2026-06-29 | brand=BLACKCA ...
Thumbnail of new posts 062

2026年6月29日 : メルカリ

【解析】メルペイ「ご利用制限のお知らせ」は詐欺!Microsoft Azure経由で送信されクローキングを仕掛ける手口

HL-META: date=2026-06-29 | brand=メルペイ(me ...
Thumbnail of new posts 172

2026年6月29日 : 詐欺メール

【緊急】同一犯による波状攻撃!デジタル庁・PayPay銀行から事務所ドメイン乗っ取りまで、ロシア発・同一IPからの大量送信を解析

HL-META: date=2026-06-29 | brand=デジタル庁/三 ...
Thumbnail of new posts 132

2026年6月29日 : マイナポータル

【危険】デジタル庁・三井住友銀行を騙るHTML添付詐欺!Telegramへ即時送信し3回偽装入力させる悪質な手口

HL-META: date=2026-06-29 | brand=デジタル庁・マ ...
2026年6月
日 月 火 水 木 金 土
 123456
78910111213
14151617181920
21222324252627
282930  
« 5月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP