HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』「〔NHK放送受信料〕IDではチャージバック手続きができない旨の通知」と、来た件

2022年6月24日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

NHKプラスを騙るメールにご注意を!
※ご注意ください!
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。

このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取しようとします。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. NHKからのメール、件名から怪しすぎる
  • 2. 偽装に更に偽装を重ねる
  • 3. へたくそな日本語
  • 4. まとめ

NHKからのメール、件名から怪しすぎる

早いもので詐欺メール系のブログエントリーが1100本目となりました。
最近は加速しているようで、それだけフィッシング詐欺メールが多いと言うことですね。(;^_^A
さて、今回ご紹介メールは最近多いNHKプラスに関するもの。

では、このメールもプロパティーから見ていきましょう。

件名は
「[spam] 〔NHK放送受信料〕IDではチャージバック手続きができない旨の通知」
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。
それにしてもなんだか小難しい件名ですね。
この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。

差出人は
「”NHKサポートセンター” <system@nhk.or.jp>」
皆さんはご存じでしょうか?
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。
ですから、ここは信用できない部分です。

上手く化けているつもりでしょうけど…
”nhk.or.jp”は確かに「NHK」のドメインですが、件名に”[spam]”とあるので
このメールは詐欺メール故に偽装の疑いがあります。
その辺りを含め、次の項で見ていくことにしましょう。


偽装に更に偽装を重ねる

では、このメールがフィッシング詐欺メールであることを立証していきましょうか!
まず、このメールのヘッダーソースを確認し調査してみます。
私が愛用のThunderbirdの場合、「表示(V)」⇒「メッセージのソース(O)」と進むと見られますよ。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「jreast-co-jp@rm0vir.cn」

”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
あれ?”nhk.or.jp”じゃありませんでしたっけ?(笑)
もう偽装バレバレですな!

Message-ID:「20220624083315285225@rm0vir.cn」

”Message-ID”は、そのメールに与えられた固有の識別因子。
このIDは世の中に1つしかありません。
”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。
ここも偽装可能で鵜呑みにはできません。

Received:「from xu (unknown [103.45.68.6])」

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

まずは、”rm0vir.cn”について情報を取得してみます。

割当てられているIPアドレスが”121.37.88.46”となっていますが、これは本来”Received”と
同じでなければなりませんが、”103.45.68.6”と全く異なります。
”nhk.or.jp”も偽装でしたが、”Return-Path”まで偽装とか…(;^_^A

「フィールド御三家」の中で一番重要なのは”Received”
これを紐解けば差出人の素性が見えてきます。
”Received”のIPアドレス”103.45.68.6”は、差出人が利用しているメールサーバーのもの。
このIPアドレスを元にその割り当て地を確認してみます。

IPアドレスを元にしているので、かなりアバウトな位置であることをご承知いただいた上でご覧ください。

ピンが立てられたのは、香港の「葵涌(Kwai Chung)」付近です。
このメールは、この付近に設置されたメールサーバーを介して私に届けられたようです。


へたくそな日本語

では引き続き本文。

NHKプラスのご利用手続きありがとうございます。

私たちはあなたの最近の請求書を処理する時、システムは正常に料金を引くことができません。
その原因は、登録情報を変更したことにあるかもしれませんが、
私たちのサービスをよりよく利用するために、できるだけ早くあなたのIDを確認してください

以下のURLをクリックし、必要な項目の入力をお願いいたします。
https://pid.nhk.or.jp/account/regist/id/input1.do?receiptid=1daf6f8b6c7012aecb20dc97bea30c0d

このURLの有効期限は24時間です。24時間以内にアクセスし、入力まで終えてください。

件名も小難しいものでしたが、この本文もなんだかへたくそな日本語ですね。
「正常に料金を引く」なんて使いませんよね?
このメールは、フィッシング詐欺メールなので詐欺サイトへのリンクが付けられています。
そのリンクは、本ツンに直書きされていて、リンク先のURLがこちらです。

使われているドメインは”nhk.or.jp”とNHKの正規のものになっています。
もしかして本物?なんてそんなわけもなく、このリンクは当然偽装。
実際の接続先のURLはこちら。

このサイトの危険性をトレンドマイクロの「サイトセーフティーセンター」で確認してみます。

おっと、まだ「未評価」のようです。
このようなフィッシング詐欺サイトがこの評価ではあまりにも危険すぎます。
評価を変更していただけるよう早速申請しておきます。

このURLで使われているドメインは、サブドメインを含め”login.nhk-sidti.live”
このドメインにまつわる情報を取得してみます。
まず割当てているIPアドレスは”155.94.182.79”

このIPアドレスを逆引きすると。

このIPアドレスには別に”unassigned.quadranet.com”なんてドメインも割当てているようです。
このドメインの申請は、カリフォルニア州 ロサンゼルスのウェブ ホスティング会社「QuadraNet」
利用者がこのホスティング会社にドメインの申請管理を依頼しているようです。

このIPアドレスを元にその割り当て地を確認してみます。

ピンが立てられのは、詐欺サイトのメッカ、ロサンゼルス近郊のリトルトーキョーに程近い場所。
NHKがこのような場所でウェブサイトをね…(笑)
フィッシング詐欺サイトは、この付近に密集しています!

安全な方法でリンク先の詐欺サイトに調査目的で訪れてみました。
開いたのは、NHKプラスのログイン画面。
もちろん偽サイトですから絶対にログインしないでください。

それにしても本物そっくりです。


まとめ

最近NHKに成りすますフィッシング詐欺メールが大量に流れています。
NHKに既にユーザー登録されている方なら別ですが、登録していないのにNHKからメールが届くのは
それは詐欺です。
NHKがこちらのメールアドレス知っているわけがありませんからね。

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【続報】国勢調査2026詐欺がリバイバル——新ドメインで再送、なぜか最終着地は「労働力調査」の偽サイトという珍事 2.7k件のビュー
  • 総務省統計局を騙る「労働力調査2026」詐欺——リンク表示と実際の行き先が異なる偽装手口、同日中に複数通の波状攻撃を確認 1.5k件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装 892件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 874件のビュー
  • 三菱UFJ銀行「ご登録情報の更新のお願い」は詐欺!本文リンクの表示と実際の遷移先が異なる巧妙な偽装 717件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール〔NHK放送受信料〕IDではチャージバック手続きができない旨の通知,103.45.68.6,155.94.182.79,IPアドレス,login.nhk-sidti.live,nhk.or.jp,NHKサポートセンター,NHKプラス,QuadraNet,Received,rm0vir.cn,Site Safety Center,SPAM,system@nhk.or.jp,unassigned.quadranet.com,サイバーアタック,サイバー犯罪,ドメイン,なりすまし,フィッシング詐欺,ヘッダーソース,偽サイト,危険,拡散希望,日本放送協会,注意喚起,特定電子メール法,第三者不正利用,著作権法違反,見分け方,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メールに付き物』「ワードサラダ」とは?
Next
『詐欺メール』「【カードご利用情報のご案内】会員個人情報確認のお知らせ」と、来た件
Prev

関連記事

Thumbnail of related posts 013

『詐欺メール』日本郵便から「いつもご利用いただきありがとうございます」と、来た件

久しぶりに沼にはまってみる ※ご注意ください! このブログエントリーは、フィッシ ...

Thumbnail of related posts 137

『詐欺メール』新「自動退会処理について 【えきねっと】」と、来た件

またしても「えきねっと」騙り ※ご注意ください! このブログエントリーは、フィッ ...

Thumbnail of related posts 193

『詐欺メール』「【エポスカード】ご案内※アカウントのセキュリティの問題。メール番号:[RAND-1000-99999]」と、来た件

タグが露出 ※ご注意ください! このブログエントリーは、フィッシング詐欺メールの ...

Thumbnail of related posts 005

『詐欺メール』「税務署からの【未払い税金のお知らせ】」と、来た件

国税庁や税務署からのメールに注意! ※ご注意ください! このブログエントリーは、 ...

Thumbnail of related posts 162

『詐欺メール』「Apple Pay を設定する」と、来た件

Appleを騙るフィッシング詐欺メール ※ご注意ください! このブログエントリー ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 【続報】国勢調査2026詐欺がリバイバル——新ドメインで再送、なぜか最終着地は「労働力調査」の偽サイトという珍事2.7k件のビュー
  • 総務省統計局を騙る「労働力調査2026」詐欺——リンク表示と実際の行き先が異なる偽装手口、同日中に複数通の波状攻撃を確認1.5k件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装892件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開874件のビュー
  • 三菱UFJ銀行「ご登録情報の更新のお願い」は詐欺!本文リンクの表示と実際の遷移先が異なる巧妙な偽装717件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 096

2026年8月12日 : DHL

「[DHL EXPRESS] お支払いおよび配送に関するお知らせ」は詐欺!SPF認証破綻とフッター電話番号の局番矛盾から見抜く手口を解析

HL-META: date=2026-08-12 | brand=DHL | s ...
Thumbnail of new posts 179

2026年8月12日 : Apple

「ご利用料金領収書をお送りいたします」は詐欺!正規SaaS「SendGrid」悪用と偽Cloudflare認証を経て偽Apple Accountへ誘導する手口を解析

HL-META: date=2026-08-12 | brand=Apple | ...
Thumbnail of new posts 015

2026年8月12日 : カゴヤ・ジャパン

「【重要】アカウント閉鎖予定のお知らせ」は詐欺!自社ドメインを騙り69分間で22通、偽Active!mailログインへ誘導する波状攻撃を解析

HL-META: date=2026-08-12 | brand=KAGOYA ...
Thumbnail of new posts 094

2026年8月12日 : Amazon

「物品配送異常超過通知」は詐欺!千葉県・京都府庁を騙る偽装中継サーバー名と、韓国・南アフリカ・シンガポールをまたぐ送信網を解析

HL-META: date=2026-08-12 | brand=Amazon ...
Thumbnail of new posts 184

2026年8月12日 : Apple

「iCloud次回請求についてのお知らせ」は詐欺!CSS偽装の実装ミスで丸見えになったおとり文字列と、偽の大学中継サーバー名を解析

HL-META: date=2026-08-11 | brand=Apple | ...
2026年8月
日 月 火 水 木 金 土
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
« 7月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP