サイトアイコン HEARTLAND

『詐欺メール』『【西日本シティ銀行】振込(出金)、ATMのご利用(出金)利用停止のお知らせ』と、来た件

日本語に難ありながら詐欺サイトは放置プレイ
※ご注意ください!
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。

このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取しようとします。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。

★フィッシング詐欺解体新書★

再び『西日本シティ銀行』を騙る

やはり現れましたか、『西日本シティ銀行』を騙る新たな詐欺メール。

『横浜銀行』を騙った時もそうでしたが、これはしばらく続くかもしれませんね。
先回は、このように第三者の不正送金防止のために本人手続きを行えといった内容でした。

『詐欺メール』「【西日本シティ銀行】インターネットバンキングでのお振り込み手続きの一時制限について」と、来た件
口座の無い西日本シティ銀行から不正利用の警告※ご注意ください!このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。このようなメールを受け取っても絶対...

今回も利用停止されたとのことですが、その理由については日本語にかなり難がありすぎて
ちょっと何言っているのかよくわかりません…

では、このメールを解体し詳しく見ていきましょう!
まずはプロパティーから見ていきましょう。

件名は『[spam] 【西日本シティ銀行】振込(出金)、ATMのご利用(出金)利用停止のお知らせ』
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。
この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

差出人は
『西日本シティ銀行 <info@ncbank.co.jp>』
皆さんはご存じでしょうか?
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。
ですから、ここは信用できない部分です。

このメールアドレスには西日本シティ銀行の公式な正規ドメイン”ncbank.co.jp”が
使われていますが、もちろんこれは偽装です。
その辺りを次の項でしっかりと暴いていくことにします。


国内最大の詐欺メール発信基地から

では、このメールがフィッシング詐欺メールであることを立証していきましょうか!
まず、このメールのヘッダーソースにある”Received”を確認し調査してみます。
私が愛用のThunderbirdの場合、『表示(V)』⇒『メッセージのソース(O)』と進むと見られますよ。

複数ある”Received”で一番下にあるものが差出人が利用したメールサーバーのもの。
このメール音場合このように記載されていました。

Received:『from qofhcvis (unknown [154.205.11.87])』

先に書いた通り”Received”に記載のIPアドレスは差出人が利用したメールサーバーのもの。
このIPアドレスが差出人のメールアドレスのドメインに割当てられているものと一致すれば
メールアドレスの偽装は無かったことが証明されますが、そうでない場合、特定電子メール法
違反となり処罰の対象とされます。

※特定電子メール法違反
・個人の場合、1年以下の懲役または100万円以下の罰金
・法人の場合、行為者を罰する

では、メールアドレスにあったドメイン”ncbank.co.jp”が差出人本人のものなのかどうかを
調べてみます。

これがドメイン”ncbank.co.jp”の登録情報です。
やはりこのドメインの管理者は『株式会社 西日本シティ銀行』ですね。
これによると”203.180.147.148”がこのドメインを割当てているIPアドレス。
本来このIPは”Received”のIPと同じ数字の羅列になるはずですが、それが全く異なるので
このメールのドメインは”ncbank.co.jp”ではありません。
これでアドレスの偽装は確定です!

Received”は、このメールが通過してきた各受送信サーバーが自身で刻む
自局のホスト情報です。
記載されている末尾の数字は、そのサーバーのIPアドレスになり、これを紐解けば差出人の素性が
見えてきます。
このIPアドレスを元に送信に使われた回線情報とその割り当て地を確認してみます。

送信に利用されたのは、香港の『Anchnet Asia Limited』と言うプロバイダーです。

位置情報は、IPアドレスを元にしているので、かなりアバウトな位置であることを
ご承知いただいた上でご覧ください。

代表地点としてピンが立てられたのは、『東京都千代田区九段南』付近です。
ここは、国内最大の詐欺メール発信基地です。


このサイトのどこが安全なの??

では引き続き本文。

いつも 西日本シティ銀行 をご利用いただきありがとうございます。

─────────────────
本メールはお客さまの生体情報を利用登録することをご利用され、ログイン異常によって、振込(出金)、ATMのご利用(出金)が一時利用停止されました。
提携企業サービス商品のご案内を配信登録されているお客様にお送りしています。
※西日本シティ銀行 ログイン異常確認済環境のご案内です。
※リンクをクリックすると株式会社西日本シティ銀行のサイトに遷移します。
─────────────────
お客様の西日本シティ銀行はセキュリティ強化手続きが完成していません。
安全のためサービスを振込(出金)、ATMのご利用(出金)が一時利用停止しました。

ご不便をおかけすることとなりますが、ご理解賜りますようお願い申しあげます。

以下の通りでございます。振込(出金)、ATMのご利用(出金)が一時利用停止の制約が解除手続きしてください。

▼解除手続

何度読み返してもさっぱり意味が分かりませんね…(;^_^A
このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。
そのリンクは『▼解除手続』と『※西日本シティ銀行』って書かれたところに付けられていて
そのリンク先のURLとトレンドマイクロの『サイトセーフティーセンター』での
危険度評価がこちらです。

ちょっと、ちょっと、安全って…そりゃヤバいでしょ!
早急に評価を変更していただけるように私から変更の申請を行っておきます。

その他Googleの『透明性レポート』やNorton『Safe Web』での危険度評価も安全という評価でしたが
このようなサイトが放置されているのはとても危険です!

このURLで使われているドメインは”jobssouq.com
西日本シティ銀行さんの正規ドメイン”ncbank.co.jp”とは似ても似つかぬものです。
このドメインにまつわる情報を取得してみます。

どうやらこのドメインはイギリスのロンドンで管理されているようです。

このドメインを割当てているIPアドレスは”45.192.178.176
このIPアドレスを元にサイト運営に利用されているホスティングサービスとその割り当て地を確認してみます。

利用されているウェブサーバーは、上海にある『Shanghai Ruisu Network Technology』なんて
ホスティングサービスのようです。

こちらもIPアドレスを元にしているので、アバウトな位置であることをご承知いただいた上で
ご覧ください。
地図上にピンが立てられたのは『香港』
この辺りに設置されたウェブサーバーに、リンク先の詐欺サイトは構築されているようです。

トレンドマイクロの『サイトセーフティーセンター』での危険度評価からすると、リンク先の
詐欺サイトは、どこからもブロックされることなく無防備な状態で放置されていると思われます。
そんなサイトに、調査を目的で安全な方法を利用して訪れてみることにします。

『西日本シティ銀行』と書かれたログインページが開きました。

本物と見比べてみると。。。

色合いは似ていますが、珍しく全然違いますね。
ここに口座番号やパスワードを入力してログインボタンを押してしまうと、その情報が詐欺師に
流れてしまい第三者不正利用が行われてしましますので要注意です!


まとめ

今回の場合、本文の日本語が少々難ありでしたので騙される方は少ないかも知れませんが
どこのセキュリティーも全く詐欺サイトであることに気づいていないのでかなりヤバい存在と
なっています。
一時も早く危険なサイトとして認識されブロックされることを祈ります。

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

モバイルバージョンを終了