楽天がジャックスカードのメールアドレスを?!
『楽天カード株式会社』を名乗る者から、このようなメールが届きました。 
 
ここには私のアカウントの不正利用があったと書かれていて、私のアカウントとクレジットカードを 
一時利用制限をしている旨が記載されています。 
果たしてこのメールは本当に楽天カードからのものなのでしょうか? 
一目瞭然でわかりますよね?フィッシング詐欺メールだと! 
差出人のメールアドレスをよく見てください。 
そこに書かれているのは”jaccs.co.jp”と言うドメイン。 
これは楽天カードではなく『ジャックスカード』の公式ドメインです。 
楽天カードが商売敵のジャックスカードのドメインを用いたメールアドレスでこのような大切なメールを 
ユーザーに送ると思いますか?(笑) 
では、このメールを解体し詳しく見ていきましょう! 
まずはプロパティーから見ていきましょう。 
件名は『[spam] 【緊急】楽天e-NAVIからの重要なお知らせ』 
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。 
この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている 
ものは全て迷惑メールと判断されたもの。 
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと 
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。 
差出人は 
『"楽天カード株式会社" <jaccs2@jaccs.co.jp>』 
皆さんはご存じでしょうか? 
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。 
ですから、ここは信用できない部分です。 
もちろんこの差出人はジャックスカードの関係者でもありません。 
もうこれ以上何も言うことはありませんね。 
 
また新たなドメインが!?
では、このメールが悪意のあるメールであることを立証していきましょうか! 
まず、このメールのヘッダーソースにある”Received”を確認し調査してみます。 
私が愛用のThunderbirdの場合、『表示(V)』⇒『メッセージのソース(O)』と進むと見られますよ。 
| Received:『from mail0.xieesexi.com (unknown [156.234.39.241])』 | 
 
 
ほらね、ここには楽天でもなくジャックスカードでもない”mail0.xieesexi.com”なんて全く関係のない 
ドメインが気差されていますね。 
ここに掲げた”Received”はこのメールが差出人から送信された後最初に通過したサーバーのもので 
すなわち差出人が使った送信サーバーの自局情報です。 
末尾の4つに区切られた数字の集まりはIPアドレスと呼ばれるいわばインターネット上の住所や電話番号で 
同じ数字の集まりは世界中に1つしかありません。 
でもこの数字の集まりじゃあまりにも煩雑でわかりにくいので、それに文字を割り当て分かり易くした 
ものがドメインと呼ばれるものです。 
このIPアドレスが差出人のメールアドレスのドメインに割当てられているものと一致すれば 
メールアドレスの偽装は無かったことが証明されますが、そうでない場合、特定電子メール法 
違反となり処罰の対象とされます。 
※特定電子メール法違反 
・個人の場合、1年以下の懲役または100万円以下の罰金 
・法人の場合、行為者を罰する 
では、メールアドレスにあったドメイン”jaccs.co.jp”が差出人本人のものなのかどうかを 
調べてみます。 
 
これがドメイン”jaccs.co.jp”の登録情報です。 
組織名はちゃんと『株式会社ジャックス』と記載されていますね。 
これによると”23.204.139.83”がこのドメインを割当てているIPアドレス。 
本来このIPは”Received”のIP”156.234.39.241”と同じ数字の羅列になるはずですが、それが全く異なるので 
このメールのドメインは”jaccs.co.jp”ではありません。 
これでアドレスの偽装は確定です! 
”Received”に記載されているIPアドレス”156.234.39.241”は、差出人が利用したメールサーバーの情報で 
これを紐解けば差出人の素性が見えてきます。 
このIPアドレスを元に送信に使われた回線情報とその割り当て地を確認してみます。 
 
表示された地図内にピンが立てられている場所は、香港の『Central and Western(中西区)』付近です。 
送信に利用されたのも、香港に拠点を置く『ICIDC Limited』と言うプロバイダーです。 
このメールは、この付近に設置されたこのプロバイダーのメールサーバーを介して私に届けられたようです。 
 
詐欺サイトは無防備に香港で活動中
では引き続き本文。 
平素より、楽天e-NAVIをご利用いただきありがとうございます。 
あなたのアカウントは不正アクセスにより制限されています。 
誰かが別の場所からあなたのアカウントにログインしようとしています。あなたのアカウント資金の安全を確保するために、システムはあなたのアカウントとクレジット カードを一時的に制限しています。 ログインしてご覧ください。 
・ログイン日時: 2023年12月7日 
・IPアドレス:146.143.201.158 / Mozilla/5.0 (iPhone; CPU iPhone OS 15_6_1 like Mac OS X) 
以下のリンクをクリックしてログインし、あなたがこのアカウントの法的所有者であることを確認してください。
h**ps://angelsastrology.com 
24時間以内に確認が取れない場合は、残念ながらアカウントが凍結されることをお知らせいたします。 
お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。 
楽天e-NAVI 
© 1996-2023, © Rakuten Card Co., Ltd.s affiliates  | 
 
 
※リンク防止のためURLの一部の文字を変更してあります。 
ちなみにここに記載されているIPアドレスは当然でたらめですが、一応確認してみると現在ニューヨークの 
マンハッタンで利用されているもののようです。 
いつものように連絡先が書かれたいないビジネスマナーを無視した不親切なメールですね。 
このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。 
そのリンクは、本文内に直書きされていて、そのリンク先のURLとトレンドマイクロの 
『サイトセーフティーセンター』での危険度評価がこちらです。 
 
おやおや、どうやら新しい詐欺サイトのようで『未評価』と書いてあります。 
このままじゃ危険なので早急に評価を変更していただけるように私から変更の申請を行っておきます。 
このURLで使われているドメインは”angelsastrology.com” 
このドメインにまつわる情報を取得してみます。 
 
このドメインを割当てているIPアドレスは”45.192.178.158” 
このIPアドレスを元にサイト運営に利用されているホスティングサービスとその割り当て地を確認してみます。 
 
またしても香港の『Central and Western(中西区)』付近の地図です。 
利用されているホスティングサービスですが、今度は『Shenzhen Panshi Yuntian Network Technology』 
という中国に拠点を置く企業です。 
この辺りに設置されたこちらのウェブサーバーに、リンク先の詐欺サイトは構築されているようです。 
トレンドマイクロの『サイトセーフティーセンター』での危険度評価からすると、リンク先の 
詐欺サイトは、どこからもブロックされることなく無防備な状態で放置されていると思われます。 
そんなサイトに、調査を目的で安全な方法を利用して訪れてみることにします。 
案の定あっさりサクッと開いたのはこちらのサイト。 
 
本物そっくりのログインページですね。 
ここにIDとパスワードを入力してログインボタンを押してしまうと、その情報が詐欺師に流れてしまいます。 
そして次に開いたページで個人情報を更新させると称しそれらの情報や、更にはカードの情報まで 
詐取されることでしょう。 
 
まとめ
恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの 
フィッシング詐欺サイトが作られ消滅していきます。 
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。 
いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;  |