HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』『24時間以内に行う必要がある えきねっと アカウント操作』と、来た件

2023年12月2日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

久々に『えきねっと』
※ご注意ください!
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速にをもっとうにご紹介しています。

このようなメールを受け取っても絶対に本文中のリンクをクリックしてはいけません!
リンク先は正規サイトを模した偽のコピーサイトで、フォームにアカウント情報や
クレジットカードの入力させそれらの情報を詐取しようとします。
被害に遭わないために絶対にリンクはクリックせず、どうしても気になる場合は
ブックマークしてあるリンクを使うかスマホアプリを
お使いになってログインするよう
心掛けてください!
また、気が付かずにログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. ★フィッシング詐欺解体新書★
    • 1.1. 気色悪くて読みにくいフォント
    • 1.2. カザフスタン発信
    • 1.3. フィッシングと不正プログラム配信
    • 1.4. まとめ

★フィッシング詐欺解体新書★

気色悪くて読みにくいフォント

JR東日本が運営する『えきねっと』から妙なメールが届きました。
ちょっとそのメールを見てやってください。

なんか気色悪くて読みにくいフォントが使われたメールです。
それにこれは何かのタグでしょうか?

ググってみましたがこれといった情報は見当たりません…

そしてこの気色悪いフォント、WORDに貼り付けて調べてみると『SimSun』と言うフォントで
あることが分かりました。

このフォントについてググってみると『Microsoftサポート』ページでこのように書かれていました。

SimSun (宋体 ) は、簡体字中国語スクリプトを使用して中国語の言語を設定するために設計された書体です。

と言うことは、このメールの作者は中国人??
先にも書きましたが『えきねっと』はJR東日本が運営するれっきとした日本を代表する企業です。
そんな企業がこのようにタグが露出し中国語のフォントを利用してユーザーにメールを送るでしょうか?
そんなこと絶対にありませんよね?!
と言うわけでこのメールは『えきねっと』の名を騙ったフィッシング詐欺メールです。

それにしても『えきねっと』を騙る詐欺メールは相変わらず後を絶ちませんね。
それが理由かどうかは分かりませんが、ついに2段階認証を導入されたようです。

では、このメールを解体し詳しく見ていきましょう!
まずはプロパティーから見ていきましょう。

件名は『[spam] 24時間以内に行う必要がある えきねっと アカウント操作』
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。
なんか倒置法でしょうか、おかしな件名ですね。。。

この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

差出人は
『”EKI ✅” <allele@order-account.online>』
皆さんはご存じでしょうか?
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。
ですから、ここは信用できない部分です。

この緑のチェックボックスはどんな意味があるのか知りませんが、えきねっとさんのドメインは
”order-account.online”ではなく”eki-net.com”ですからお間違いなく。


カザフスタン発信

では、このメールが悪意のあるメールであることを立証していきましょうか!
まず、このメールのヘッダーソースにある”Received”を確認し調査してみます。
私が愛用のThunderbirdの場合、『表示(V)』⇒『メッセージのソース(O)』と進むと見られますよ。

Received:『from order-account.online (unknown [86.107.44.231])』

ここに掲げた”Received”はこのメールが差出人から送信された後最初に通過したサーバーのもので
すなわち差出人が使った送信サーバーの自局情報です。
末尾の4つに区切られた数字の集まりはIPアドレスと呼ばれるいわばインターネット上の住所や電話番号で
同じ数字の集まりは世界中に1つしかありません。
でもこの数字の集まりじゃあまりにも煩雑でわかりにくいので、それに文字を割り当て分かり易くした
ものがドメインと呼ばれるものです。

では、メールアドレスにあったドメイン”order-account.online”が差出人本人のものなのかどうかを
調べてみます。

これがドメイン”order-account.online”を割当てているIPアドレスの情報です。
これによると”86.107.44.231”がこのドメインを割当てているIPアドレス。
もちろんこのメールは『えきねっと』からのものではありませんが”Received”のIPアドレスと全く同じ数字
なのでこのメールアドレスはご本人さんのもので間違いなさそうです。

”Received”に記載されているIPアドレスは、差出人が利用したメールサーバーの情報で
これを紐解けば差出人の素性が見えてきます。
このIPアドレスを元に送信に使われた回線情報とその割り当て地を確認してみます。

表示された地図は、カザフスタンの”Astana”と言う地域のようです。
送信に利用されたのもカザフスタンの『LLP “Kompaniya Hoster.KZ”』と言うプロバイダーです。
このメールは、この付近に設置されたメールサーバーを介して私に届けられたようです。


フィッシングと不正プログラム配信

では引き続き本文。

━━━━━━━━━━━━━━━━━━━━
※重要なお知らせのため「えきねっと」からの

[%1-6个随机属性]>[%1-6个随机属性]>[%1-6个随机属性]>

━━━━━━━━━━━━━2023.12.01━━[%1-6个随机属性]>[%1-6个随机属性]> [%1-6个随机属性]>[%1-6个随机属性]>[%1-6个随机属性]>

弊社は、インターネット上の不正行為の防止・抑制の観点からサイトとしての信頼性・正当性を高めるため
メールマガジンの受信を希望されていない方へもお送りしています 。
━━━━━━━━━━━━━━━━━━━━

平素、「えきねっと」 をご利用いただきまして誠にありがとうございます。

[%1-6个随机属性]>
現在弊社では、お客さまが弊社にご登録いただいている各種情報について、最新の情報かどうかを確認をさせていただいております。

[%1-6个随机属性]>[%1-6个随机属性]>

2年以上ログインしていないお客さまで、今後も「えきねっと」をご利用いただける場合 は、 2023 年 12 月 01 日 ( 木 ) よりも前に、一度ログイン操作をお願いいたします。

[%1-6个随机属性]>[%1-6个随机属性]>[%1-6个随机属性]>

[%1-6个随机属性]>[%1-6个随机属性]>
⇒ログインはこちら

[%1-6个随机属性]>

========================
■ご依頼の背景

[%1-6个随机属性]>
========================
近年、複雑化・高度化する金融サービスを悪用したマネー・ローンダリングやテロリストへの資金供与の未然防止への対応がますます重要となってきております。

[%1-6个随机属性]>[%1-6个随机属性]>
弊社におきましては、金融庁および経済産業省が公表している「マネー・ローンダリングおよびテロ資金供与対策に関するガイドライン」等を踏まえ、お客さまが弊社にご登録いただいている各種情報等について、現在の情報に更新されているかどうかを確認させていただいております。

[%1-6个随机属性]>
お客さまにはお手数をおかけすることとなりますが、よろしくお願い申しあげます。

[%1-6个随机属性]>[%1-6个随机属性]>[%1-6个随机属性]>

本文をそのままコピペしたのでもしかして文字化けしていたらご容赦ください。

冒頭から『※重要なお知らせのため「えきねっと」からの』と中途半端な書き始めの本文です。
このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。
そのリンクは『ログインはこちら』って書かれたところに付けられていて、
そのリンク先のURLとトレンドマイクロの『サイトセーフティーセンター』での
危険度評価がこちらです。

フィッシングと不正プログラム配信で既にしっかりブラックリストに登録済みですね。
リンクへ移動してもサイトはブロックされるでしょう。

このURLで使われているドメインは、サブドメインを含め”rakusaba.serviceard.ru”

このドメインを割当てているIPアドレスの情報を取得してみます。

このドメインを割当てているIPアドレスは”172.67.160.157”
このIPアドレスを元にサイト運営に利用されているホスティングサービスとその割り当て地を確認してみます。

利用されているホスティングサービスは『Cloudflare』

こちらもIPアドレスを元にしているので、アバウトな位置であることをご承知いただいた上で
ご覧ください。
今度ピンが立てられたのは、カナダの『トロント市庁舎付近』付近。
この辺りに設置されたウェブサーバーに、リンク先の詐欺サイトは構築されているようです。

リンク先サイトを覗いてみると『404 Not Found』と書かれた真っ白なページが開きました。
詐欺サイトの旬はとても短いいですね。
ホスティング側が悪意のあるサイトだと気付き閉鎖させたようです。
これで取り敢えず一旦は安心できますね。


まとめ

これだか『えきねっと』を騙る詐欺メールが多いといい加減騙される方もいないとは思いますが
一応新種のメールでしたのでご紹介することにしました。

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開 3.1k件のビュー
  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開 2.1k件のビュー
  • [解析] 【スマートEX】 会員登録のご案内:巧妙な偽装URLとサポート詐欺への誘導を暴く 1.7k件のビュー
  • 【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開! 1.3k件のビュー
  • 【実録】通勤交通費の精算ルール変更に潜む罠!社内人事部を完全偽装した犯行の全記録を公開 1.1k件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メール[%1-6个随机属性]>,JR東日本,order-account.online,rakusaba.serviceard.ru,Received,SimSun,SPAM,えきねっと,なりすまし,フィッシング詐欺,マネー・ローンダリング,不正プログラム配信,中国,偽サイト,偽メール,宋体,拡散希望,注意喚起,詐欺,詐欺サイト,詐欺メール,調査,迷惑メール,重要

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『【SoftBank】お知らせをご覧いただ き、ご確認ください』と、来た件
Next
『詐欺メール』新『ご利用のお知らせ【三井住友カード】』と、来た件
Prev

関連記事

Thumbnail of related posts 187

『詐欺メール』KAGOYAさんから「メンテナンス作業のお知らせ」と、来た件

告知のないメンテナンス !ご注意! 当エントリーは迷惑メールの注意喚起を目的とし ...

Thumbnail of related posts 149

『詐欺メール』『横浜銀行〈はまぎん〉マイダイレクトご利用停止通知[0012]:846』と、来た件

名古屋在住の私に横浜銀行からメールが ※ご注意ください! このブログエントリーは ...

Thumbnail of related posts 193

『詐欺メール』『【重要】JCBカードの安全確認が必要です』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 020

『詐欺メール』「【AMERICAN EXPRESS】 会員専用サイト パスワードリセットのご案内 」と、来た件

あっぶなっ!””付いてないし(;^_^A ※ご注意ください! 当エントリーは迷惑 ...

Thumbnail of related posts 171

『紛らわしい』「AMAZON SECURITY ALERT: Sign-In detected from Apple iPhone near Aichi, Japan」と来た件

紛らわしいわ! 英語のメールは勘弁してちょ~ 昨日の夜、仕事終えてまったりしなが ...

この記事のトラックバックURL

サイト内検索

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
2026年5月
日 月 火 水 木 金 土
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 4月    

今、拡散中の詐欺メール

  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開3.1k件のビュー
  • 【実録】第一生命「差押予告通知」の罠!法的執行を騙る恐怖のPayPay請求を全公開2.1k件のビュー
  • [解析] 【スマートEX】 会員登録のご案内:巧妙な偽装URLとサポート詐欺への誘導を暴く1.7k件のビュー
  • 【閲覧注意】令和7年国勢調査の謝礼3,000円は「死の罠」か?悪質スパムを実録公開!1.3k件のビュー
  • 【実録】通勤交通費の精算ルール変更に潜む罠!社内人事部を完全偽装した犯行の全記録を公開1.1k件のビュー

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 197

2026年5月11日 : えきねっと

【衝撃解析】えきねっと偽メールで個人情報が狙われる!今すぐ確認!

【緊急警告】えきねっと自動退会を煽るフィッシング詐欺の実態を公開! Heartl ...
Thumbnail of new posts 085

2026年5月11日 : 詐欺メール

宅配業者や国税庁の「偽SMS」を踏んだ・アプリを入れてしまった場合の復旧手順まとめ

【スマホ対応】「お荷物の持ち帰り」や「未納料金」の偽SMSを開いた・タップした時 ...
Thumbnail of new posts 141

2026年5月11日 : 詐欺メール

【15秒で解決】突然のセキュリティ警告画面を安全に消す手順(電話は絶対にNG!)

【緊急対処法】画面が固まった!大音量で「ウイルス感染」の警告が出たときの安全な消 ...
Thumbnail of new posts 007

2026年5月11日 : セキュリティー

フィッシングメールをクリックしてしまった!今すぐやるべき対処法【完全ガイド】

【緊急対処ガイド】フィッシングメールをクリックしてしまった!今すぐやるべきこと完 ...
Thumbnail of new posts 133

2026年5月11日 : 楽天

【緊急警告】楽天カード請求をPayPayで!?巧妙な詐欺手口を徹底解析

【緊急警告】楽天カード請求をPayPayで!?巧妙な詐欺手口を徹底解析 Hear ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP