HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』続『お支払い日のご案内』と、来た件

2023年10月4日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

差出人のメールアドレスに注目
※ご注意ください!
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。

このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取しようとします。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. ★フィッシング詐欺解体新書★
    • 1.1. どうして『プライム会員』??
    • 1.2. サイバーアタックの攻撃元
    • 1.3. いつの間にか『三井住友銀行』になってるし
    • 1.4. まとめ

★フィッシング詐欺解体新書★

どうして『プライム会員』??

大きな画像ですいません。
あまりにメールが長かったもので…(;^_^A

これは三井住友カードを名乗る人物から届いたものですが、差出人のメールアドレスが明らかに
三井住友カードさんのものではないのでこのメールは三井住友カードさんからのものではありません。

本文には、次回の支払金額のお知らせと書いてありリンク誘導するような内容が書かれています。
以前にも同じ件名のメールを何度かご紹介したこともありますが、本文の内容がそれらと異なるため
タイトルに『続』の見出しを付け改めてご紹介することにいたしました。

このメール、冒頭から『プライム会員のお客様』と書かれています。
このプライム会員って、Amazonでしか聞いたことないのですが、三井住友カードにもこのような
ユーザーグレードがあるのでしょうか?
調べてみると『プラチナ・ゴールド・プライムゴールド会員』っては存在するようですが『プライム会員』
なるグレードは存在しないようです。
なのにどうして冒頭からこのような間違いをするのでしょうか?

では、このメールを解体し詳しく見ていきましょう!
まずはプロパティーから見ていきましょう。

件名は『[spam] お支払い日のご案内』
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。
この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

差出人は
『”三井住友カード” <smbcjp@zjsqzstkl4.shop>』
皆さんはご存じでしょうか?
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。
ですから、ここは信用できない部分です。

経験上三井住友カードから届くメールアドレスのドメインは”vpass.ne.jp”でこのような
ネットショップを連想するようなドメインではありません。


サイバーアタックの攻撃元

では、このメールが悪意のあるメールであることを立証していきましょうか!
まず、このメールのヘッダーソースにある”Received”を確認し調査してみます。
私が愛用のThunderbirdの場合、『表示(V)』⇒『メッセージのソース(O)』と進むと見られますよ。

Received:『from mail.zjsqzstkl4.shop (unknown [118.194.230.107])』

このメールは、三井住友カードを名乗る詐欺メールなので特定電子メール法違反となり
処罰の対象とされます。

※特定電子メール法違反
・個人の場合、1年以下の懲役または100万円以下の罰金
・法人の場合、行為者を罰する

では、メールアドレスにあったドメイン”zjsqzstkl4.shop”が差出人本人のものなのかどうかを
調べてみます。

これがドメイン”zjsqzstkl4.shop”を割当てているIPアドレスの情報です。
これによると”118.194.230.107”がこのドメインを割当てているIPアドレス。
”Received”のIPアドレスと全く同じ数字なのでこのメールアドレスは、三井住友カードのものではないものの
差出人さんご本人さんのもので間違いなさそうです。

”Received”は、このメールが通過してきた各受送信サーバーが自身で刻む自局のホスト情報です。
ここに掲げた”Received”はこのメールが最初に通過したサーバーのもの。
すなわち、差出人が使った送信サーバーの自局情報。
記載されている末尾の数字は、そのサーバーのIPアドレスになります。
これを紐解けば差出人の素性が見えてきます。
このIPアドレスを元に危険性や送信に使われた回線情報とその割り当て地を確認してみます。

このIPアドレスを元に割り出した危険度は『脅威レベル:高』
その詳細は『サイバーアタックの攻撃元』表示とされています。

送信に利用されたのは、『Ucloud Information Technology (Hk) Limited』と言う香港のプロバイダーです。

位置情報は、IPアドレスを元にしているので、かなりアバウトな位置であることを
ご承知いただいた上でご覧ください。

代表地点としてピンが立てられたのは、日本のサイバー犯罪の巣窟『杉並区和泉2丁目公園』付近です。
このメールは、この付近に設置されたメールサーバーを介して私に届けられたようです。


いつの間にか『三井住友銀行』になってるし

では引き続き本文。

プライム会員のお客様

弊社カードをご利用いただきありがとうございます。
次回お支払金額のお知らせです。

「お支払い日についてのご案内」

※お支払い日 ◆10月10日(火)

▼ Vpass Web でログイン
https://www.smbc-card.com/memapi/jaxrs/meisai/v1

※三井住友銀行のサイトへ遷移します ※

※おまとめログインサービスご利用の方は、ログイン後の画面上部にてご覧になりたいカードをご選択ください。
※明細データはパソコンからCSVファイルのダウンロードが可能です。

あれれ?『三井住友銀行のサイトへ遷移します』って、あなた三井住友カードじゃなかったの?(;^_^A

このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。
そのリンクは、本文内に直書きされていて”smbc-card.com”のように正規ドメインが使われているように
見えますが、当然こんなのは偽装されていて、本当のリンク先のURLとトレンドマイクロの
『サイトセーフティーセンター』での危険度評価がこちらです。

既にしっかりブラックリストに登録済みですね。
リンクへ移動してもサイトはブロックされるでしょう。

このURLで使われているドメインは、サブドメインを含め”account.smba.webwfy.com”とこれまた
三井住友カードには縁も所縁も無いもの。
このドメインを割当てているIPアドレスの情報を取得してみます。

このドメインを割当てているIPアドレスは”8.209.245.102”
このIPアドレスを元にサイト運営に利用されているホスティングサービスとその割り当て地を確認してみます。

利用されているホスティングサービスは『Alibaba (US) Technology Co., Ltd.』

こちらもIPアドレスを元にしているので、アバウトな位置であることをご承知いただいた上で
ご覧ください。
今度ピンが立てられたのは、またしても『杉並区和泉2丁目公園』付近。
この辺りには相当数の詐欺サイトが巣食っているようです。

詐欺サイトを訪れてみましたが、PCからの環境では『localhost で接続が拒否されました』と出て
表示されませんでした。
恐らく、PCとタブレット端末で接続を切り替えていてスマホやタブレット端末での接続だと詐欺サイトへ
接続されるようです。


まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 三井住友カード・VJA「USJ貸切イベント当選」は実在キャンペーンへの便乗詐欺!公式発表は2027年1月なのに存在しない8/6締切をでっち上げる矛盾 575件のビュー
  • 『YOU GOT RECORDED!』続報 ― 自社ドメイン詐称セクストーションが一夜にして100通、送信元はロシア・ロストフ州と判明 556件のビュー
  • 「口座が制限されます」は三井住友銀行を騙る詐欺メール!今朝のヨドバシ詐欺との意外な共通点も判明 553件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 460件のビュー
  • 「Amazon Prime会費の引き落としに失敗」は詐欺メール!Unicode文字で”Amazon”を隠した送信者名と、ドコモ・auを騙る偽装Receivedヘッダーの正体 435件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールaccount.smba.webwfy.com,Amazon,Received,smbc-card.com,SPAM,Vpass,vpass.ne.jp,zjsqzstkl4.shop,なりすまし,フィッシング詐欺,プライム会員,三井住友カード,三井住友銀行,偽サイト,偽メール,拡散希望,次回お支払金額,注意喚起,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『メールボックスのサイズがクォータ制限に達しました』と、来た件
Next
『詐欺メール』『「えきねっと」ご注意下さい 会員情報確認のお知らせ』と、来た件
Prev

関連記事

Thumbnail of related posts 004

『詐欺メール』「[MyJCB]再登録完了のご案内」と、来た件

またJCBか... !ご注意! 当エントリーは迷惑メールの注意喚起を目的とし、悪 ...

Thumbnail of related posts 183

『詐欺メール』「楽天市場 アカウント情報変更のお知らせ」と、来た件

書いてる中身は同じなんだけどね !ご注意! 当エントリーは迷惑メールの注意喚起を ...

Thumbnail of related posts 013

『詐欺メール』「アカウントの停止」と、来た件

サーバー管理者が標的 ※ご注意ください! 当エントリーは迷惑メールの注意喚起を目 ...

Thumbnail of related posts 090

『詐欺メール』「【So-net】ご利用の会員IDとサービスについて(」と、来た件

私、So-net会員じゃありませんけど ※ご注意ください! 当エントリーは迷惑メ ...

Thumbnail of related posts 007

『詐欺メール』Webullから『至急対応のお願い:税務申告用書類の不足』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 三井住友カード・VJA「USJ貸切イベント当選」は実在キャンペーンへの便乗詐欺!公式発表は2027年1月なのに存在しない8/6締切をでっち上げる矛盾575件のビュー
  • 『YOU GOT RECORDED!』続報 ― 自社ドメイン詐称セクストーションが一夜にして100通、送信元はロシア・ロストフ州と判明556件のビュー
  • 「口座が制限されます」は三井住友銀行を騙る詐欺メール!今朝のヨドバシ詐欺との意外な共通点も判明553件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開460件のビュー
  • 「Amazon Prime会費の引き落としに失敗」は詐欺メール!Unicode文字で”Amazon”を隠した送信者名と、ドコモ・auを騙る偽装Receivedヘッダーの正体435件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 099

2026年9月17日 : Apple

Apple「お支払い更新エラーのご案内」詐欺——正規サイト乗っ取り・SendGrid悪用・CloudFlare認証の三段構え

HL-META: date=2026-09-17 | brand=Apple(i ...
Thumbnail of new posts 055

2026年9月17日 : アットユーネット

「アットユーネット ログイン通知設定変更のお知らせ」詐欺——表示URLと実際の遷移先が異なる典型手口

HL-META: date=2026-09-17 | brand=UCカード(ア ...
Thumbnail of new posts 131

2026年9月17日 : 本人確認

楽天カードを騙る「新カード返送」詐欺——本物の楽天ドメインへ着地するのに危険な理由

HL-META: date=2026-09-17 | brand=楽天カード | ...
Thumbnail of new posts 013

2026年9月17日 : ポイント詐欺

AMEXを騙る「5000ポイントプレゼント」詐欺——件名を変えて複数回送信、中身は完全に同一の使い回し

HL-META: date=2026-09-17 | brand=AMEX | ...
Thumbnail of new posts 195

2026年9月17日 : ANA

「全日空マイレージバンク:マイル特典への引き換えについて」詐欺メール解析——ウルグアイの一般回線から同時多発、新型キットの正体

HL-META: date=2026-09-17 | brand=ANA | s ...
2026年9月
日 月 火 水 木 金 土
 12345
6789101112
13141516171819
20212223242526
27282930  
« 8月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP