詐欺師が詐欺をネタに詐欺を目論む はい来ました。 今度は『西日本シティ銀行』だって…  偽メールにて当社名を騙り不正送金させる事案が多数発生しているんだって。 って、言うよねぇ~、それもしかしてあんたのことじゃないの?(笑) いつものことながら私、西日本シティ銀行さんに口座なんて持ってないし。 それによく見りゃ差出人のメールアドレスがGmailになってるじゃん! 地方銀行だって言ったってGmailで客先にメールなんて送らないでしょ?(;^_^A では、このメールを解体し詳しく見ていきましょう! まずはプロパティーから見ていきましょう。 件名は『[spam] 【西日本シティ銀行】インターネットバンキングでのお振り込み手続きの一時制限について』 ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。 この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている ものは全て迷惑メールと判断されたもの。 うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと 否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。 差出人は 『”西日本シティ銀行” <pv@gmail.com>』 皆さんはご存じでしょうか? この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。 ですから、ここは信用できない部分です。 偽物にしろこのGmailのアドレスだって差出人本人のものか分かりませんよ! Gmailが中国奥地にサーバーを構築?! では、このメールがフィッシング詐欺メールであることを立証していきましょうか! まず、このメールのヘッダーソースにある”Received”を確認し調査してみます。 私が愛用のThunderbirdの場合、『表示(V)』⇒『メッセージのソース(O)』と進むと見られますよ。 Received:『from gmail.com (unknown [114.102.56.236])』 | ”Received”に記載のIPアドレスは差出人が利用したメールサーバーのもの。 このIPアドレスが差出人のメールアドレスのドメインに割当てられているものと一致すれば メールアドレスの偽装は無かったことが証明されますが、そうでない場合、特定電子メール法 違反となり処罰の対象とされます。 ※特定電子メール法違反 ・個人の場合、1年以下の懲役または100万円以下の罰金 ・法人の場合、行為者を罰する では、メールアドレスにあったドメイン”gmail.com”が差出人本人のものなのかどうかを 調べてみます。  これがドメイン”gmail.com”を割当てているIPアドレスの情報です。 これによると”172.253.125.83”がこのドメインを割当てているIPアドレス。 本来このIPは”Received”のIP”114.102.56.236”と同じ数字の羅列になるはずですが、それが全く異なるので このメールのドメインは”gmail.com”ではありません。 これでアドレスの偽装は確定です! ”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む 自局のホスト情報です。 記載されている末尾の数字は、そのサーバーのIPアドレスになり、これを紐解けば差出人の素性が 見えてきます。 このIPアドレスを元に送信に使われた回線情報とその割り当て地を確認してみます。  送信に利用されたのは、中国最大の固定回線サービス「Chinanet」と言うプロバイダーです。 位置情報は、IPアドレスを元にしているので、かなりアバウトな位置であることを ご承知いただいた上でご覧ください。 これはどこでしょうか? 相当な山奥ですね… 代表地点としてピンが立てられたのは、「中国 安徽省(あんきしょう) 池州市」付近です。 こんなところにGmailのサーバーなんてあるはずもありません! リンク先は閉鎖 では引き続き本文。 西日本シティダイレクトをご利用いただき誠にありがとうございます。 本年 6 月 15 日以降、当社名を騙る偽メールで不審なウェブサイトに誘導し、ログイン情報を入力させる 等の手口により不正送金させる事案が多数発生しております。(末尾に記載のご注意事項を必ずご確認く ださい) かかる状況を踏まえ、お客さまの被害抑制を図るため、インターネットバンキングでのお振り込み手続きの 受付時間を以下の通り一時的に制限させていただきます。 当社ではすべてのお客についてご本人確認の手続きを行います、下記のご本人確認ボタンを押し、回答し てください。 ▼ご本人確認 (※)一定期間ご確認いただけない場合、口座取引を制限を継続させて頂きます。 (※)回答が完了しますと、通常どおりログイン後のお振込が可能になります。なお、上記制限対象となる お手続き以外のインターネットサービスにつきましては、通常通りご利用いただけます。 (※)また、住宅ローン等のお引き落としや当社本支店他行からのお振り込みによるご入金も影響ござい ません。 (※)インターネットバンキングは、以下のシステムメンテナンス時間は利用できません。 毎週日曜日 23:56~月曜日 6:00 お客さまには大変ご不便をおかけし、誠に申し訳ございませんが、何卒ご理解賜りますようお願い申し上 げます。 | このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。 そのリンクは「▼ご本人確認」って書かれたところに付けられていて、 そのリンクは、本文内に直書きさられていて、リンク先のNorton「Safe Web」での危険度評価が こちらです。  既にしっかりブラックリストに登録済みですね。 リンクへ移動してもサイトはブロックされるでしょう。 このURLで使われているドメインは”pvbxwoxqwt.com” このドメインにまつわる情報を取得してみます。  このドメインの管理者は、ロサンゼルスにあるこの『WhoisSecure』 でも現在このドメインを割当てているIPアドレスは存在せず、リンク先サイトへもアクセスは できませんでした。  元々存在しなかったのか、それとも詐欺師自身が目的を達成したので閉鎖させたのか それとも、ホスティングサービス側が危険を察知して遮断したのか。 どちらにしてもこのURLでの詐欺サイトの運営は現在不可能なのでひとまず安心です。 まとめ 最近地方銀行の名を騙る詐欺メールも少しづつ増えてきています。 もしかしたらあなたが口座を持つ地方銀行を騙ってメールを送り付けてくるかも知れないので くれぐれもご注意ください。 恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの フィッシング詐欺サイトが作られ消滅していきます。 次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。 いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |