HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル

『詐欺メール』『DHL EXPRESSからの荷物に関する重要な更新』と、来た件

2024年7月18日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

関税を騙る詐欺メールにご注意を
スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。
目次
  • 1. ★フィッシング詐欺解体新書★
    • 1.1. これは詐欺?
    • 1.2. 危険なメールはドイツから発信されていた!
    • 1.3. ASAHIネットのウェブサーバーにリンク先の詐欺サイトは構築
    • 1.4. まとめ

★フィッシング詐欺解体新書★

これは詐欺?

いつもご覧くださりありがとうございます!

昨日、米国の輸送企業のUPSを騙る詐欺メールをご紹介したばかりなのに今度はDHLの詐欺メールです。

今回は、通関による課税を支払わないと荷物が返送されるのでリンクから支払いを完了するように
との通知です。
因みに個人輸入の場合、日本では16,666円以下なら関税も輸入消費税も掛かりません。
では始めて行きます。

はて?
DHLですって?
DHLはドイツの輸送企業だけど、私、何か注文したかしら…

う~ん。
日本では16,666円以下なら関税も輸入消費税も掛からないから
それ以上の金額の品物だね。

ええ?
私、そんなの記憶にないわ!

いやいや、このメール何かおかしいぞ!
DHLってこんなメールアドレスだっけ?
”account.com”なんてドメインおかしくない?
DHLのオフィシャルサイトのURL見てきたら
DHLの公式ドメインは”dhl.com”だったぜ?!

もう!
じゃこのメールは、私をだますための詐欺メールね!

そうなんです!
このメールは関税を徴収するふりをしてクレジットカードの情報を
聞き出し詐欺を行おうとするフィッシング詐欺メールですよ!
では私が、このメールに付いて詳しく調べてみましょう!

 

では、このメールを解体し詳しく見ていきます。
まずはプロパティーから。

 

 

件名は『[spam] DHL EXPRESSからの荷物に関する重要な更新』
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。
この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

差出人は
『”DHL EXPRESS” <email.delivery-message-system@account.com>』
皆さんはご存じでしょうか?
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。
ですから、ここは信用できない部分です。

先程リーマンが言ってたようにDHLの公式ドメインは”dhl.com”のため
恐らくDHLからのメールはこのドメインが使われるはずです。
でもこのメールのドメインは”account.com”なのでDHLが
発したメールではありません。

 

では次項で、本当にDHLからのメールではないことを確定させましょう。

 


危険なメールはドイツから発信されていた!

では、このメールが悪意のあるメールであることを立証していきましょうか!
まず、このメールのヘッダーソースにある”Received”を確認し調査してみます。
私が愛用のThunderbirdの場合、『表示(V)』⇒『メッセージのソース(O)』と進むと見られますよ。

Received:『from account.com (unknown [82.165.125.143])』

ここに掲げた”Received”は、ヘッダー内に複数ある”Received”の中で時系列が一番古いもので
このメールを差出したデバイスの情報と最初に通過したサーバーの情報が刻み込まれています。

末尾の4つに区切られた数字の集まりはIPアドレスと呼ばれるいわばインターネット上の住所や電話番号で
同じ数字の集まりは世界中に1つしかありません。
因みに、この数字の集まりじゃあまりにも煩雑でわかりにくいので、それに文字を割り当て分かり易くした
ものがドメインと呼ばれるものです。

”Received”の前半のドメイン部分は、往々にして偽装されていることが多いものですが、末尾のIPアドレスは
送信者のデバイスに割当てられたもので偽装することができません。

このIPアドレスが差出人のメールアドレスのドメインに割当てられているものと一致すれば
メールアドレスの偽装は無かったことが証明されますが、そうでない場合、特定電子メール法
違反となり処罰の対象とされます。

※特定電子メール法違反
・個人の場合、1年以下の懲役または100万円以下の罰金
・法人の場合、行為者を罰する

では、メールアドレスにあったドメイン”account.com”が差出人本人のものなのかどうかを
『WebAnalysis』さんで調べてみます。

これがドメイン”account.com”の登録情報です。
これによると”104.21.96.148”がこのドメインを割当てているIPアドレス。
本来このIPは”Received”のIP”82.165.125.143”と同じ数字の羅列に
なるはずですがそれが全く異なるのでこのメールのドメインは
”account.com”ではありません。
これでアドレスの偽装は確定です!

”Received”に記載されているIPアドレス”82.165.125.143”は、差出人が利用したメールサーバーの情報で
これを紐解けば差出人の素性が見えてきます。
このIPアドレスを元に危険性や送信に使われた回線情報とその割り当て地を『IP調査兵団』さんで
確認してみます。

(※IPアドレスから導き出された位置情報は、必ずしもそれほど正確ではありません)

やはり!
このIPアドレスを元に割り出した危険度は『脅威レベル:高』
その詳細は『サイバーアタックの攻撃元』表示とされていますよ。

そして代表地点として地図に立てられたピンの位置は、ドイツの
フランクフルト・アム・マイン地域。
あくまで大雑把な代表地点なのをお忘れなく。
送信に利用されたプロバイダーもドイツに拠点を置く『Ionos』
このメールは、この付近に設置されたデバイスから発信され
Ionosのメールサーバーを介して届けられたようです。


ASAHIネットのウェブサーバーにリンク先の詐欺サイトは構築

では引き続き本文。

お客様へ

保留中の出荷についてお知らせいたします。 この貨物には通関手続きが必要です、 そして、それに伴う料金が発生する。

$1.99の税金は、当社のウェブサイトを訪問し、提供された手順に従ってオンラインでお支払いいただけます。

情報を更新
重要なお知らせ: 配達の試みが不成功である場合、出荷は送り主に返送されます。

『お客様へ』って書いてあるけどもしこれが本当にDHLからならこちらの氏名は送り状に書いてある
はずだから当然知っているはずですよね。
それなのに『お客様へ』とはね…

このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。
そのリンクは『情報を更新』って書かれたところに付けられていて
そのリンク先をコンピュータセキュリティブランドの『Norton』の『Nortonセーフウェブレポート』で
検索してみるとこのように判定されていました。

おやおや、詐欺メールだけじゃなくて他にも色々悪事をはたらいているようですね!

このURLで使われているドメインは”kirk.replit.dev”
このドメインにまつわる情報を『Grupo』さんで取得してみます。

このドメインを割当てているIPアドレスは”122.249.237.241”
このIPアドレスを元にサイト運営に利用されているホスティングサービスは
国内の東京都中央区銀座に拠点を置く『ASAHIネット』です。
このIPの割り当て地を再び『IP調査兵団』さんで確認してみます。


(※IPアドレスから導き出された位置情報は、必ずしもそれほど正確ではありません)

代表地点として地図に立てられたピンの位置は、JR神田駅付近。
こちらもあくまで大雑把な代表地点でございます。
この辺りに設置されたASAHIネットのウェブサーバーに
リンク先の詐欺サイトは構築されているようです。

危険だと聞かされると余計に見に行きたくなるのが人間のサガ…(;^_^A
それを承知で、しっかりとセキュリティーの整った環境下で見に行ってみました。

エラーページでしょうか?
訳してみましたが、私にはよくわかりませんでした。
どちらにしてもこのようなページでは詐欺は成立しませんから一安心ですね。


まとめ

ヤマト運輸を代表に最近宅配業者や国際輸送企業を騙る詐欺メールが
多く見られますので要注意です!
だいたい送り状にメールアドレスなんて記入しませんからこちらの
メールアドレスなんて知っているはずが無いのです!

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 6.1k件のビュー
  • 【注意喚起】経済産業省・資源エネルギー庁「電気・ガス補助金失効通知」は詐欺!SPF認証失敗の不正メールがVポイント詐欺と同じ誘導先を使用 1.2k件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装 1k件のビュー
  • 【解析】e+plus「決済システム更新のご案内」は詐欺!韓国発Azure×ゼロ幅文字注入×二重ドメイン「.com.com」の新手口 655件のビュー
  • 【警告】魔改造B-CASカード詐欺、わずか4日で「6/17新KW」が早くも「最新版」に更新——card-yyy.xyz の正体を暴く 639件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

デジタル$1.99の税金,account.com,IPアドレス,kirk.replit.dev,SPAM,お客様へ,この貨物には通関手続きが必要です,ドメイン,なりすまし,はこのドメインが使われるはずです。 でもこのメールのドメインは”account.com”なのでDHLが 発したメールではありません。 では次項で、本当に,フィッシング,メール,リンク偽装,保留中の出荷,偽サイト,偽メール,偽装,危険,拡散希望,注意喚起,荷物に関する重要な更新,詐欺,詐欺サイト,迷惑,関税

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『<重要>【三井住友カード】アカウントの再認証が必要です』と、来た件
Next
『詐欺メール』『【りそな銀行】お客様の口座がブロックされました』と、来た件
Prev

関連記事

Thumbnail of related posts 180

『詐欺メール』アプラスカードから「<重要>【APLUS】ご利用確認のお願い」と、来た件

猫も杓子も「第三者不正利用」 ※ご注意ください! このブログエントリーは、フィッ ...

Thumbnail of related posts 179

『詐欺メール』『【重要】ご本人様確認手続きのお願い(きらぼし銀行)』と、来た件

★フィッシング詐欺メール解体新書★ 「生成AI」が普及し増々便利になる私たちが生 ...

Thumbnail of related posts 197

【注意】三井住友カード「Vポイント有効期限が迫っています」は詐欺!解析結果を公開

このメールは「三井住友カード」を装ったフィッシング詐欺です。 送信元ドメイン・U ...

Thumbnail of related posts 025

『詐欺メール』『【重要】Appleアカウントセキュリティに関するお知ら』と、来た件

Appleになりすます詐欺メールにご注意を! ※ご注意ください! このブログエン ...

Thumbnail of related posts 174

『詐欺メール』「【みずほ銀行】振込入金失敗のお知らせ」と、来た件

「みずほ銀行」を騙るフィッシング詐欺メール ※ご注意ください! このブログエント ...

この記事のトラックバックURL

サイト内検索

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開6.1k件のビュー
  • 【注意喚起】経済産業省・資源エネルギー庁「電気・ガス補助金失効通知」は詐欺!SPF認証失敗の不正メールがVポイント詐欺と同じ誘導先を使用1.2k件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装1k件のビュー
  • 【解析】e+plus「決済システム更新のご案内」は詐欺!韓国発Azure×ゼロ幅文字注入×二重ドメイン「.com.com」の新手口655件のビュー
  • 【警告】魔改造B-CASカード詐欺、わずか4日で「6/17新KW」が早くも「最新版」に更新——card-yyy.xyz の正体を暴く639件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 133

2026年7月20日 : Apple

【自動送信】サブスクリプション月額料金領収書はAppleを装うフィッシングメール【続報】

HL-META: date=2026-07-20 | brand=Apple | ...
Thumbnail of new posts 062

2026年7月20日 : DHL

【DHL EXPRESS】配送先と支払い情報を確認してください。はDHLを装うフィッシングメール

HL-META: date=2026-07-19 | brand=DHL EXP ...
Thumbnail of new posts 196

2026年7月20日 : 本人確認

【要対応】お支払い方法の更新が必要です|カード情報をご確認くださいNo.95134はメルカリを装うフィッシングメール

HL-META: date=2026-07-19 | brand=メルカリ | ...
Thumbnail of new posts 033

2026年7月20日 : eプラス

【解析】e+plus「e̒+puls」ホモグリフ偽装メール——SPF Pass表示の罠とPC遮断・スマホのみ偽ログイン誘導の二重クローキング

HL-META: date=2026-07-19 | brand=e+plus( ...
Thumbnail of new posts 195

2026年7月20日 : 詐欺メール

【続報】BLACKCAS「2年ぶりに復活」、誘導リンクはあのスニーカー/LINE詐欺と同じYandex短縮URLだった——バングラデシュ発、Cloudflareに隠れた着地サイトを解析

HL-META: date=2026-07-19 | brand=BLACKCA ...
2026年7月
日 月 火 水 木 金 土
 1234
567891011
12131415161718
19202122232425
262728293031  
« 6月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP