HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』ビューカードから「VIEWサービスは無効になりました!」と、来た件

2022年10月20日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

件名に「!」のあるメールにロクなメールは無い
※ご注意ください!
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。

このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取しようとします。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. ★フィッシング詐欺解体新書★
    • 1.1. ドメイン間違ってますよ~
    • 1.2. 送信サーバーは中国の観光スポット付近にあり!
    • 1.3. ビューカードさんの”ビュ”の字も入ってないURL
    • 1.4. まとめ

★フィッシング詐欺解体新書★

ドメイン間違ってますよ~

ビューカードから「VIEWサービスは無効になりました」と書かれたメールが届きました。
私、ビューカード持っていませんが…(笑)

ビューカードは、JR東日本の子会社である株式会社ビューカードが発行するクレジットカードブランドです。

例によって、無効になった理由は何なのか全く記載が無く詳細を確認するためにリンクへ接続するように
促しています。

では、このメールを解体し詳しく見ていきましょう!
まずはプロパティーから見ていきましょう。

件名は
「[spam] VIEWサービスは無効になりました!番号:0032589658」
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。
末尾の数字は、乱数関数ではじき出させた適当な数字です。
この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに「迷惑メール」フォルダーに勝手に保存されるような仕組みもあります。

差出人は
「VIEWビューカード <account-update@jreast.co.jp>」
皆さんはご存じでしょうか?
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。
ですから、ここは信用できない部分です。

このメールアドレスに使われているドメイン”jreast.co.jp”は「ビューカード」さんのものではなく
「JR東日本」さんのもの。
ビューカードさんは”viewcard.co.jp”って正規ドメインをお持ちです。
確かにビューカードさんはJR東日本の子会社ですが、だと言って親会社のドメインのメールは
使用しませんよね。


送信サーバーは中国の観光スポット付近にあり!

では、このメールがフィッシング詐欺メールであることを立証していきましょうか!
まず、このメールのヘッダーソースを確認し調査してみます。
私が愛用のThunderbirdの場合、「表示(V)」⇒「メッセージのソース(O)」と進むと見られますよ。
ソースから抜き出した「フィールド御三家」がこちらです。

Return-Path: 「<account-update@jreast.co.jp>」

”Return-Path”は、このメールが何らかの障害で不達に終わった際に返信される
メールアドレスです。
一般的には、差出人と同じメールアドレスが記載されますが、ここは誰でも簡単に
偽装可能なフィールドなのであてにできません。

Message-ID:「<20221020043054834156@jreast.co.jp>」

”Message-ID”は、そのメールに与えられた固有の識別因子。
このIDは世の中に1つしかありません。
”@”以降は、メールアドレスと同じドメインか若しくはデバイス名が入ります。
ここも偽装可能で鵜呑みにはできません。

Received:「from jreast.co.jp (unknown [117.95.65.35])」

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。

この差出人は、あくまで自分のドメインは”jreast.co.jp”と言い張るようですね。
ならばその鼻っ柱をへし折ってやりましょうか!

先に書いた通り”Received”に記載のIPアドレスは差出人が利用したメールサーバーのもの。
このIPアドレスが差出人のメールアドレスのドメインに割当てられているものと一致すれば
メールアドレスの偽装は無かったことが証明されますが、そうでない場合、特定電子メール法
違反となり処罰の対象とされます。

※特定電子メール法違反
・個人の場合、1年以下の懲役または100万円以下の罰金
・法人の場合、行為者を罰する

では、メールアドレスにあったドメイン”jreast.co.jp”について調べてみます。

当然ちゃんと「東日本旅客鉄道 株式会社」さんの持ち物です。
そして”23.43.249.66”がこのドメインを割当てているIPアドレス。
本来同じでなけれならない”Received”のIPアドレスが”117.95.65.35”ですから全く異なります。
これでアドレス偽装は確定。
この方にはしっかり罪を償っていただかなければなりませんね!

「フィールド御三家」の中で一番重要なのは”Received”
これを紐解けば差出人の素性が見えてきます。
”Received”のIPアドレス”117.95.65.35”は、差出人が利用しているメールサーバーのもの。
このIPアドレスを元にその割り当て地を確認してみます。

IPアドレスを元にしているので、かなりアバウトな位置であることをご承知いただいた上でご覧ください。

ピンが立てられたのは、中国 江蘇省にある観光スポット「大縦湖」付近です。
このメールは、この付近に設置されたメールサーバーを介して私に届けられたようです。


ビューカードさんの”ビュ”の字も入ってないURL

では引き続き本文。

VIEWサービスをご利用いただきありがとうございます
VIEWサービスは無効になりました。
引き続きサービスをご利用いただきたい場合は、下記リンクより詳細をご確認ください。

ご変更はこちらから

ご不便とご心配をおかけしまして誠に申し訳ございませんが、
何とぞご理解賜りたくお願い申しあげます。

「下記リンクより詳細をご確認ください」と書かれたリンクが「ご変更はこちらから」って
のもおかしな感じですよね?
何か変更しなきゃならないのでしょうか?
リンク先のURLがこちらです。

でも騙されちゃいけませんよ。
これリダイレクト(自動転送)設定されていて、接続すると別のこちらのURLに飛ばされる仕組みに
なっています。

どっちにしてもビューカードさんの”ビュ”の字も入っていませんね。(笑)

このサイトの危険性をトレンドマイクロの「サイトセーフティーセンター」で確認してみます。

おっと、まだ「未評価」のようです。
このようなフィッシング詐欺サイトがこの評価ではあまりにも危険すぎます。
評価を変更していただけるよう早速申請しておきます。

このURLで使われているドメインは、”gtn-china.com”
このドメインにまつわる情報を取得してみます。

ことごとくプライバシー保護でマスクされています。
このドメインの持ち主は、アメリカカリフォルニア州にある「ダイナドット」にドメイン取得代行を
依頼したようです。

そしてこのドメインを割当てているIPアドレスは”155.94.177.8”
このIPアドレスを元にその割り当て地を確認してみます。

ピンが立てられのは、詐欺サイトのメッカ、ロサンゼルス近郊のリトルトーキョーに程近い場所。
フィッシング詐欺サイトは、この付近に密集しています!
ここでは、既に危険なIPアドレスとしてブラックリストに登録されて、脅威レベルは「高」で
その詳細はWebによるサイバーアタックとされています。
サイトはこの辺りに設置されたウェブサーバーに、リンク先の詐欺サイトは構築されているようです。

危険と言われると見に行きたくなるのが人情と言うもの。
安全な方法でリンク先の詐欺サイトに調査目的で訪れてみました。

無防備に放置されているであろうと思ったらしっかりChromeが接続をブロックしてきました。

構わず先に進んでみると、開いたのはビューカードユーザー専用サイト「VIEW’s NET」へのログイン画面。
もちろん偽サイトですから絶対にログインしないでください!

もし間違ってログインしてしまった場合は、大至急「お客様サポート」に連絡してください。


まとめ

「えきねっと」に「ビューカード」とJR東日本さんは狙われっぱなしでお気の毒です。
きっと通常業務にも支障をきたしていらっしゃることと思います。

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 三井住友カード・VJA「USJ貸切イベント当選」は実在キャンペーンへの便乗詐欺!公式発表は2027年1月なのに存在しない8/6締切をでっち上げる矛盾 1k件のビュー
  • 【続報】国勢調査2026詐欺がリバイバル——新ドメインで再送、なぜか最終着地は「労働力調査」の偽サイトという珍事 718件のビュー
  • 総務省統計局を騙る「労働力調査2026」詐欺——リンク表示と実際の行き先が異なる偽装手口、同日中に複数通の波状攻撃を確認 699件のビュー
  • 【速報】Apple Music+「無料体験終了のお知らせ」偽メールが58通の波状攻撃——管理番号は毎回違っても着地サーバーは同一という杜撰な実態 532件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 530件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール117.95.65.35,155.94.177.8,account-update@jreast.co.jp,gtn-china.com,IPアドレス,jreast.co.jp,Received,Site Safety Center,SPAM,VIEW's NET,viewcard.co.jp,VIEWサービスは無効になりました!,VIEWビューカード,えきねっと,サイバーアタック,サイバー犯罪,ドメイン,なりすまし,ビューカード,フィッシング詐欺,ヘッダーソース,偽サイト,危険,拡散希望,注意喚起,特定電子メール法,第三者不正利用,著作権法違反,見分け方,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』「ウクライナ人道主義寄付」と、来た件
Next
『詐欺メール』「重要なセキュリティ通知」と、来た件
Prev

関連記事

Thumbnail of related posts 024

『詐欺メール』au PAYから『【ポイント失効予告】ご利用はお早めに』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 161

『詐欺メール』続「【重要】えきねっとアカウントの自動退会処理について」と、来た件

なぜか箇条書きの本文 ※ご注意ください! このブログエントリーは、フィッシング詐 ...

Thumbnail of related posts 002

『詐欺メール』続「スマートフォン問題」と、来た件

ビットコインの身代金要求は無視 ※ご注意ください! 当エントリーは迷惑メールの注 ...

Thumbnail of related posts 103

『迷惑メール』「高品質時計SupakopiBurando」と来た件

またでた、スーパーコピー。 !ご注意! 当エントリーは迷惑メールの注意喚起を目的 ...

Thumbnail of related posts 107

【調査報告】マネックス証券を騙る「パスキー認証」詐欺メールの解析

■ サイバーセキュリティ解析レポート 【調査報告】最新の詐欺メール解析レポート ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 三井住友カード・VJA「USJ貸切イベント当選」は実在キャンペーンへの便乗詐欺!公式発表は2027年1月なのに存在しない8/6締切をでっち上げる矛盾1k件のビュー
  • 【続報】国勢調査2026詐欺がリバイバル——新ドメインで再送、なぜか最終着地は「労働力調査」の偽サイトという珍事718件のビュー
  • 総務省統計局を騙る「労働力調査2026」詐欺——リンク表示と実際の行き先が異なる偽装手口、同日中に複数通の波状攻撃を確認699件のビュー
  • 【速報】Apple Music+「無料体験終了のお知らせ」偽メールが58通の波状攻撃——管理番号は毎回違っても着地サーバーは同一という杜撰な実態532件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開530件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 183

2026年9月2日 : アメリカン・エキスプレス

センチュリオンカード「特別ご招待」詐欺、PC/スマホでクローキング確認——同じリンクなのに表示が変わる仕掛けの正体

HL-META: date=2026-09-02 | brand=America ...
Thumbnail of new posts 024

2026年9月2日 : アットユーネット

アットユーネット「名義・住所・電話番号変更のお申し込みを受け付けました」は詐欺!イギリスの家庭用回線から届いた身に覚えのない通知

HL-META: date=2026-09-02 | brand=UCカード(ア ...
Thumbnail of new posts 062

2026年9月2日 : Apple

Apple「Trade In下取り査定結果」詐欺メール、まさかの自爆——本文に「このメールの怪しいポイント」という種明かし文がそのまま残っていた

HL-META: date=2026-09-02 | brand=Apple(T ...
Thumbnail of new posts 027

2026年9月2日 : ポイント詐欺

楽天ポイント「有効期限が近づいております」は詐欺!本物そっくりのURL表示の裏に隠されたリンク先の正体

HL-META: date=2026-09-02 | brand=楽天カード(楽 ...
Thumbnail of new posts 054

2026年9月2日 : カゴヤ・ジャパン

「JAPAN TAX AGENCY」実在しない税務機関を騙る詐欺メール——パラグアイ発、正体はActiveMail(Webメール)のログイン情報を盗む罠

HL-META: date=2026-09-02 | brand=JAPAN T ...
2026年9月
日 月 火 水 木 金 土
 12345
6789101112
13141516171819
20212223242526
27282930  
« 8月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP