HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル>
  3. 迷惑メール

『詐欺メール』『「新幹線eチケットサービス」えきねっとアカウントの自動退会処理について。メール番号:Ek2024-50397332』と、来た件

2024年2月22日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

久しぶりに『えきねっと』絡みのメール
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. ★フィッシング詐欺解体新書★
    • 1.1. ものすごく少数が対象
    • 1.2. 送信サーバーは中国広州市の奥深い山中に
    • 1.3. Chromeではしっかりとブロック済み
    • 1.4. 『My JR-EAST ID』廃止にまつわる怖わぁ~いお話
    • 1.5. まとめ

★フィッシング詐欺解体新書★

ものすごく少数が対象

久しぶりに『えきねっと』絡みのフィッシング詐欺メールの話題を1つ。
今朝、このようなメールが届きました。

もちろんうちで扱っているので詐欺メールの類なのですが、よく読んでみるとこのメールの対象者は
『新幹線eチケットサービスの未使用かつ未受取のまま乗車日を過ぎたご予約の返金』が必要の方。
そんなほんの少数であろう対象者に宛てたフィッシング詐欺メールってことになります。
いつもの詐欺メールよりすごく効率が悪いのでは?って心配になってしまうのは私だけ?(笑)

では、このメールを解体し詳しく見ていきましょう!
まずはプロパティーから見ていきましょう。

件名は『[spam] 「新幹線eチケットサービス」えきねっとアカウントの自動退会処理について。メール番号:Ek2024-50397332』
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。
この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

差出人は
『”えきねっと” <admin@account148.wa8899.com>』
皆さんはご存じでしょうか?
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。
ですから、ここは信用できない部分です。

何と言うドメインを使っているのでしょうか?
えきねっとさんオフィシャルサイトでURLを確認すれば簡単に分かりますが
えきねっとさんの公式ドメインは”eki-net.com”でこのような数字が使われたドメインではありません。


送信サーバーは中国広州市の奥深い山中に

では、このメールが悪意のあるメールであることを立証していきましょうか!
まず、このメールのヘッダーソースにある”Received”を確認し調査してみます。
私が愛用のThunderbirdの場合、『表示(V)』⇒『メッセージのソース(O)』と進むと見られますよ。

Received:『from mail.account148.wa8899.com (unknown [203.104.37.96])』

ここに掲げた”Received”はこのメールが差出人から送信された後最初に通過したサーバーの情報。
すなわち差出人が使った送信サーバーの自局情報です。
末尾の4つに区切られた数字の集まりはIPアドレスと呼ばれるいわばインターネット上の住所や電話番号で
同じ数字の集まりは世界中に1つしかありません。
でもこの数字の集まりじゃあまりにも煩雑でわかりにくいので、それに文字を割り当て分かり易くした
ものがドメインと呼ばれるものです。

では、メールアドレスにあったドメイン”account148.wa8899.com”が差出人本人のものなのか
どうかを調べてみます。

これがドメイン”account148.wa8899.com”を割当てているIPアドレスの情報です。
これによると”203.104.37.96”がこのドメインを割当てているIPアドレス。
もちろんこのメールはえきねっとからではないものの”Received”のIPアドレスと全く同じ数字なので
このメールアドレスは送信者ご本人さんのもので間違いなさそうです。

”Received”に記載されているIPアドレスは、差出人が利用したメールサーバーの情報で
これを紐解けば差出人の素性が見えてきます。
このIPアドレスを元に送信に使われた回線情報とその割り当て地を確認してみます。

地図に立てられたピンの位置は、中国広州市の奥深い山中にある『小楼鎮(Xiaolou)』
送信に利用されたのは、『Fuzhou』と言うプロバイダーです。
このメールは、この付近に設置されたメールサーバーを介して私に届けられたようです。


Chromeではしっかりとブロック済み

では引き続き本文。

平素、「えきねっと」をご利用いただきまして誠にありがとうございます。

新幹線eチケットサービスの取扱区間の変更や未使用予約の自動払戻しに関する取扱い変更に伴い、「JR券申込サービスに関する規約」を一部改正いたします。

・新幹線eチケットサービスの未使用かつ未受取のまま乗車日を過ぎたご予約の返金の取扱いにつきまして、2024年3月22日乗車分のご予約より返金の取扱いをいたしません。ご利用されないご予約は、お客さまご自身で払戻操作をしていただきますようお願い申し上げます。

⇒ログインはこちら
My JR-EAST I Dでログイン
※えきねっとトップページ右上のログインボタンよりログインしてください。
なお、アカウントが退会処理された場合も、新たにアカウント登録(無料登録)していた だくことですぐに「えきねっと」をご利用いただくことができますので、今後もご愛顧いた だけますようよろしくお願いいたします。

このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。
そのリンクは『My JR-EAST I Dでログイン』って書かれたところに付けられていて、
そのリンク先のURLとトレンドマイクロの『サイトセーフティーセンター』での
危険度評価がこちらです。

おや?『未評価』とされていますね。
新しすぎてまだ評価の対象にされていなうようです。
早急に評価を変更していただけるように私から申請しておきます。

このURLで使われているドメインは”account.tu6677.com”
このドメインにまつわる情報を取得してみます。

このドメインを割当てているIPアドレスは”104.21.43.138”
このIPアドレスを元にサイト運営に利用されているホスティングサービスとその割り当て地を確認してみます。

地図に立てられたピンの位置は、アメリカ西海岸に位置する『サンフランシスコ』近郊。
地図写真にはMLBサンフランシスコ・ジャイアンツの本拠地球場の『オラクル・パーク』が見えています。
利用されているホスティングサービスは『Cloudflare』
この辺りに設置されたウェブサーバーに、リンク先の詐欺サイトは構築されているようです。

トレンドマイクロの『サイトセーフティーセンター』での危険度評価からすると、リンク先の
詐欺サイトは、どこからもブロックされることなく無防備な状態で放置されていると思われます。
そんなサイトに、調査を目的で安全な方法を利用して訪れてみることにします。

なんだ、Googleでは既にお見通しのようで真っ赤な画面でサイトはブロックされました。

安全では無いとされるページに敢えて乗り込んでみます!

以前何度も見たことのある新鮮味の無い『えきねっと』の本物そっくりの偽サイトです。

ここにIDとパスワードを入力してログインボタンを押してしまうと、その情報が詐欺師に流れてしまいます。
そして次に開いたページで個人情報を更新させると称しそれらの情報や、更にはカードの情報まで
詐取されることでしょう。


『My JR-EAST ID』廃止にまつわる怖わぁ~いお話

このメールのリンクボタンに書かれていた『My JR-EAST ID』は、JR東日本の複数の連携サービスに対して
一つのIDでログインできるようにするサービスですが、調べたところによるとこのサービスは2024年9月末で
廃止になってしまい、各サービスごと別々のIDでのログインするように変更されるとのこと。
色々な詐欺メールの調査している身にとってこのような転換期は、便乗詐欺師の格好のネタとされるのではと
今から不安で仕方ありません。
今後しばらくはこの『My JR-EAST ID』に関するメールには注意が必要ですね。


まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


こういった詐欺まがいのブラッキーなメールは、本文中のリンクをクリックしないことが大切!
そしてOS付随のセキュリティーは充てにせず、必ず自身でセキュリティーソフトを導入し
防御することが大切です。
丸腰の方、躊躇しないで「ポチっ」としてご安全に!(*^^*)

今、拡散中の詐欺メール

  • 「【緊急】あなたの個人情報が漏洩した可能性について」は詐欺!送信元と電話番号を調査 3.4k件のビュー
  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開 2.9k件のビュー
  • 【危険】Amazon Luna 年間プラン自動更新のご案内メールは詐欺!偽サイトの徹底解析 2.8k件のビュー
  • 【調査報告】キャンペーン当選およびお受取手続きのご案内:偽装ドメインと回線情報の全記録 1.8k件のビュー
  • 【調査報告】「32万円 出金」メールと偽のMicrosoft警告サイトを徹底解析 1.7k件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

迷惑メールaccount.tu6677.com,account148.wa8899.com,IPアドレス,My JR-EAST ID,SPAM,えきねっと,セキュリティ,ドメイン情報,なりすまし,フィッシング詐欺,不正利用,偽サイト,偽メール,拡散希望,新幹線eチケット,注意喚起,詐欺,詐欺メール,迷惑メール

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『【イオンウォレット】認証完了のお知らせ』と、来た件
Next
『詐欺メール』イオンカードから『【ETC】重要なお知らせ(自動配信メール)』と、来た件
Prev

関連記事

Thumbnail of related posts 106

『詐欺メール』『【水道局】ご請求料金確定のお知らせ』と、来た件

公共料金の督促はメールで来ない! スマホやタブレットが普及し増々便利になる私たち ...

Thumbnail of related posts 088

『詐欺メール』ビューカードから「【重要】Web明細への切替手続きについて(ご利用代金明細書の有料化について)」と、来た件

手ごわい相手です ※ご注意ください! このブログエントリーは、フィッシング詐欺メ ...

Thumbnail of related posts 070

『詐欺メール』『ソフトバンク 請求確定のお知らせ(2025年06月の請求の詳細は失敗しました)』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 163

『詐欺メール』『ポケットカードからの特別プレゼント』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 150

『詐欺メール』『【重要】NHK受信料お支払い方法の更新のお願い』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

この記事のトラックバックURL

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る

今、拡散中の詐欺メール

  • 「【緊急】あなたの個人情報が漏洩した可能性について」は詐欺!送信元と電話番号を調査3.4k件のビュー
  • 【実録】「Windowsセキュリティーシステムのアップグレード」という死の宣告|アカウント停止24時間前の全記録を公開2.9k件のビュー
  • 【危険】Amazon Luna 年間プラン自動更新のご案内メールは詐欺!偽サイトの徹底解析2.8k件のビュー
  • 【調査報告】キャンペーン当選およびお受取手続きのご案内:偽装ドメインと回線情報の全記録1.8k件のビュー
  • 【調査報告】「32万円 出金」メールと偽のMicrosoft警告サイトを徹底解析1.7k件のビュー

サイト内検索

Google検索

2026年4月
日 月 火 水 木 金 土
 1234
567891011
12131415161718
19202122232425
2627282930  
« 3月    

アーカイブ

カテゴリー

Thumbnail of new posts 145

2026年4月19日 : SBI証券

【実録】SBI証券「春季特別案内」の正体は資産奪取の犯行予告だった!閲覧注意の全手口を公開

【実録】 【SBI証券|春季特別案内】選ばれたお客様限定|3大特典を今すぐチェッ ...
Thumbnail of new posts 022

2026年4月19日 : アメリカン・エキスプレス

【閲覧注意】「5月請求金額確定のご案内」の裏側を公開!あなたのカードが今、海外から狙われている

  【実録】 <<重要>>(5月請求金額確定のご案内)公開。アメックス ...
Thumbnail of new posts 085

2026年4月19日 : eオリコ

【閲覧注意】実録!『【Orico】ご利用代金明細のお知らせ』はあなたを狙う犯行予告だった

【実録・公開】 【Orico】ご利用代金明細のお知らせ 解析レポート 今回ご紹介 ...
Thumbnail of new posts 127

2026年4月19日 : Apple

【公開】「Apple制限に関するお知らせ」は真っ赤な偽物!驚愕の詐欺手口を徹底解剖

【実録】「 A‍p​ple制限に関するお知らせ」を公開!偽装メールの裏側に潜む海 ...
Thumbnail of new posts 119

2026年4月19日 : NHK

【閲覧注意】実録・NHKを騙る「料金支払い手続きのご案内」フィッシング詐欺の全貌を公開!

【実録】「 【N H K】料金支払い手続きに関するご案内」を公開!偽サイトの正体 ...

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP