HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル

『詐欺メール』『【e+より】ご利用のカード情報についての確認』と、来た件

2024年8月27日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

『3Dセキュア2.0』に関するメールにご注意を
多分あなたは、このメールに不信感を持ち検索されてここにいらっしゃった方かと思います。
ご心配でご不安したよね?
でもご安心ください、このメールは、詐欺メールですから削除してしまって結構です!
これでほっとされたのなら、お役に立てて何よりです。
このメールについて更にもっと詳しく知りたいと言う奇特な方、恐らく10分以内に読み終われると思いますので、お時間が許しましたら最後まで是非お読みください。

スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。

目次
  • 1. アドレスドメインが正しくても疑ってください
  • 2. ヘッダーに異なるドメインが現れる
  • 3. 日常的にチケット販売サイト使う?
  • 4. まとめ

アドレスドメインが正しくても疑ってください

いつもご覧くださりありがとうございます!

台風10号が夏特有の進路予想で迷走しております。
最初は東海地方直撃予想だったものが左へ左へずれ今のところ鹿児島上陸予想に変化し速度も遅くなり実際どのコースを取るのか未だ分からない状況で油断が許されません。
さて、詐欺メールも予断が許されないものが相変わらず大量に届いており、新種としては今回ご紹介する『イープラス』他いくつかのものが新たに届けられております。
その『イープラス』を騙った詐欺メールがこちらです。

あら、イープラスからメールだわぁ。
何の用事かしら…
ん、なになに?3Dセキュア2.0の登録が必要だって?
なにそれ…

『3Dセキュア2.0』ってのはクレジットカードの認証方法で
今まではカード認証するにはパスワード認証だけだったでしょ?
それにプラスして生体認証(顔・指紋)やワンタイムパスワードなど
以前の認証以上にセキュリティーを高めたものなんだよ。

で、ところで君、イープラス会員だっけ?

いいえ、私イープラスにユーザー登録なんてしてないわよ。
あっ、これもしかして…
でも差出人のメールドメインがイープラスさんの物っぽいけど。

はい、こんにちはHeartです。
そう、このメールはイープラスになりすます
フィッシング詐欺メールです。
差出人のメールアドレスなんて誰でも偽装できるので
簡単に信じてはいけませんよ!
宛名がメールアドレスになっているでしょ?
差出人は、あなたの氏名を知らないからで
これが詐欺メールの大きな特徴です。
更にリンク先URLはイープラスさんのドメインではありません。

では、このメールを解体し詳しく見ていきましょう!
まずはプロパティーから見ていきます。

件名は『[spam] 【e+より】ご利用のカード情報についての確認』
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。
この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

差出人は『”eplus” <info_mem@eplus.co.jp>』
皆さんはご存じでしょうか?
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。
ですから、ここは信用できない部分です。


ヘッダーに異なるドメインが現れる

では、このメールが悪意のあるメールであることを立証していきましょうか!
まず、このメールのヘッダーソースにある”Received”を確認し調査してみます。
私が愛用のThunderbirdの場合、『表示(V)』⇒『メッセージのソース(O)』と進むと見られますよ。

Received:『from admin-apple.one (unknown [202.95.213.33])』

ここに掲げた”Received”は、ヘッダー内に複数ある”Received”の中で時系列が一番古いもので
このメールを差出したデバイスの情報と最初に通過したサーバーの情報が刻み込まれています。

ほらほら、もし本当にイープラスさんが差し出したものならここにも”eplus.co.jp”と記載があるはずだけど、でもここには”admin-apple.one”なんて全然違うドメインが書かれていますよね。
ここからもこのメールが偽物であることが分かります。

末尾の4つに区切られた数字の集まりはIPアドレスと呼ばれるいわばインターネット上の住所や電話番号で同じ数字の集まりは世界中に1つしかありません。
因みに、この数字の集まりじゃあまりにも煩雑でわかりにくいので、それに文字を割り当て分かり易くしたものがドメインと呼ばれるものです。

”Received”の前半のドメイン部分は、往々にして偽装されていることが多いものですが、末尾のIPアドレスは送信者のデバイスに割当てられたもので偽装することができません。
このIPアドレス”202.95.213.33”は、差出人が利用したメールサーバーの情報でこれを紐解けば差出人の素性が見えてきます。

このIPアドレスを元に送信に使われた回線情報とその割り当て地を『IP調査兵団』さんで確認してみます。
(※IPアドレスから導き出された位置情報は、必ずしもそれほど正確ではありません)

代表地点として地図に立てられたピンの位置は、JR神田駅西側周辺。
あくまで大雑把な代表地点なのをお忘れなく。
そして送信に利用されたプロバイダーは、国内の『Kvh』
このメールは、この付近に設置されたデバイスから発信され、このプロバイダーのメールサーバーを介して届けられたようです。


日常的にチケット販売サイト使う?

では引き続き本文。

日常的にイープラスをご利用いただき、心から感謝しております。

イープラスでは、2024年10月1日から3Dセキュア2.0のご登録が必須となります。

2024年10月1日(火)以降、3Dセキュア2.0が登録されていないカードではご利用ができません。未登録カードはアカウントから自動解除され、チケットも自動キャンセルの可能性があります。

ご不便をおかけしますが、本人認証サービスのご登録をお願い致します。

登録手続きの方法は、カード発行会社にてご確認いただけます。詳細は下記ページをご覧ください。

本人認証サービス(3Dセキュア2.0)の詳細

お客様にはご迷惑をおかけしますが、どうぞご理解とご協力をお願いいたします。

『日常的にイープラスをご利用いただき』って冒頭からおかしなこと言いますね。
日常的にチケット販売サイト使っているのはアイドルの追っかけくらいでしょう(笑)

このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。
そのリンクは『本人認証サービス(3Dセキュア2.0)の詳細』って書かれたところに付けられていて、
そのリンク先をコンピュータセキュリティブランドのトレンドマイクロの『サイトセーフティーセンター』で検索するとその危険度はこのように評価されていました。

既に『フィッシングサイト』としてしっかりブラックリストに登録済みですね。

このURLで使われているドメインは”eplus-account.info”
このドメインにまつわる情報を『Grupo』さんで取得してみます。

出ましたね『Super Privacy Service LTD c/o Dynadot』
ここは、ドメイン名の登録者情報を保護するためのプライバシー保護サービスです。
このサービスは、ドメイン登録者の個人情報(名前、住所、電話番号、メールアドレスなど)を公開WHOISデータベースから非公開にするために提供されます。
故にこのように検索結果には実際のドメイン登録者の代わりに自社名を表示させています。
このためサイバー犯罪の温床とされることが多いレジストラです。

このドメインを割当てているIPアドレスは”172.67.131.218”
このIPアドレスを元にサイト運営に利用されているホスティングサービスとその割り当て地を再び『IP調査兵団』さんで確認してみます。
(※IPアドレスから導き出された位置情報は、必ずしもそれほど正確ではありません)

はい、代表地点として地図に立てられたのは、詐欺サイトど定番の『トロント市庁舎』付近。
こちらもあくまで大雑把な代表地点でございます。
利用されているホスティングサービスは、米国の『Cloudflare』
この辺りに設置されたウェブサーバーに、リンク先の詐欺サイトは構築されているようです。

トレンドマイクロの『サイトセーフティーセンター』での危険度評価からすると、リンク先の
詐欺サイトは、どこからもブロックされることなく無防備な状態で放置されていると思われます。
そんなサイトに、調査を目的で安全な方法を利用して訪れてみることにします。

危険だと聞かされると余計に見に行きたくなるのが人間のサガ…(;^_^A
それを承知で、しっかりとセキュリティーの整った環境下で見に行ってみました。

本物はこのようにフローティングになっていますが、行き慣れないと判断できませんよね。
ここにIDとパスワードを入力してログインボタンを押してしまうと、その情報が詐欺師に流れてしまいます。
そして次に開いたページで個人情報を更新させると称しそれらの情報や、更にはカードの情報まで詐取されることでしょう。


まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


今、拡散中の詐欺メール

  • 【続報】国勢調査2026詐欺がリバイバル——新ドメインで再送、なぜか最終着地は「労働力調査」の偽サイトという珍事 2.7k件のビュー
  • 総務省統計局を騙る「労働力調査2026」詐欺——リンク表示と実際の行き先が異なる偽装手口、同日中に複数通の波状攻撃を確認 1.5k件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装 883件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 864件のビュー
  • 三菱UFJ銀行「ご登録情報の更新のお願い」は詐欺!本文リンクの表示と実際の遷移先が異なる巧妙な偽装 715件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

デジタル,フィッシング詐欺{?e??],3Dセキュア2.0,admin-apple.one,eplus-account.info,eplus.co.jp,IPアドレス,SPAM,アカウントから自動解除,イープラス,ドメイン,なりすまし,フィッシング,メール,リンク偽装,不正利用,偽サイト,偽メール,偽装,利用のカード情報についての確認,危険,拡散希望,本人認証サービス,注意喚起,詐欺,詐欺サイト,迷惑

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『セキュリティ審査未通過による利用制限のご案内』と、来た件
Next
『詐欺メール』『【労働金庫】お客さま情報等の確認について』と、来た件
Prev

関連記事

Thumbnail of related posts 173

『詐欺メール』東電から『新たなセキュリティ対策に関するご案内。番号:MG-10236920175』と、来た件

詐欺メーラーが小説家気取りかよ! スマホやタブレットが普及し増々便利になる私たち ...

Thumbnail of related posts 160

『詐欺メール』『【ヤマト配送】お届けeメール【不在連絡】』と、来た件

  ★フィッシング詐欺解体新書★ スマホやタブレットが普及し増々便利に ...

Thumbnail of related posts 043

『詐欺メール』「支払情報一致していません」と、来た件

以前、楽天のなりすましでもあったね !ご注意! 当エントリーは迷惑メールの注意喚 ...

Thumbnail of related posts 048

『詐欺メール』「【三井住友銀行】ご登録お客様情報の定期的な確認のお願いにつきまして」と、来た件

信販会社からのメールは要注意! ※ご注意ください! 当エントリーは迷惑メールの注 ...

Thumbnail of related posts 010

『詐欺メール』『ヤマ卜運?株式会社お荷物投西のお知らせ』と、来た件

ヤマト運輸から不信感いっぱいのメール スマホやタブレットが普及し増々便利になる私 ...

サイト内検索

今、拡散中の詐欺メール

  • 【続報】国勢調査2026詐欺がリバイバル——新ドメインで再送、なぜか最終着地は「労働力調査」の偽サイトという珍事2.7k件のビュー
  • 総務省統計局を騙る「労働力調査2026」詐欺——リンク表示と実際の行き先が異なる偽装手口、同日中に複数通の波状攻撃を確認1.5k件のビュー
  • 【続報】国勢調査2026「罰則適用前最終通知」詐欺が一新——イタリア発送・スマホ限定の偽サイトでクローキングを実装883件のビュー
  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開864件のビュー
  • 三菱UFJ銀行「ご登録情報の更新のお願い」は詐欺!本文リンクの表示と実際の遷移先が異なる巧妙な偽装715件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 113

2026年8月12日 : DHL

「[DHL EXPRESS] お支払いおよび配送に関するお知らせ」は詐欺!SPF認証破綻とフッター電話番号の局番矛盾から見抜く手口を解析

HL-META: date=2026-08-12 | brand=DHL | s ...
Thumbnail of new posts 031

2026年8月12日 : Apple

「ご利用料金領収書をお送りいたします」は詐欺!正規SaaS「SendGrid」悪用と偽Cloudflare認証を経て偽Apple Accountへ誘導する手口を解析

HL-META: date=2026-08-12 | brand=Apple | ...
Thumbnail of new posts 118

2026年8月12日 : カゴヤ・ジャパン

「【重要】アカウント閉鎖予定のお知らせ」は詐欺!自社ドメインを騙り69分間で22通、偽Active!mailログインへ誘導する波状攻撃を解析

HL-META: date=2026-08-12 | brand=KAGOYA ...
Thumbnail of new posts 053

2026年8月12日 : Amazon

「物品配送異常超過通知」は詐欺!千葉県・京都府庁を騙る偽装中継サーバー名と、韓国・南アフリカ・シンガポールをまたぐ送信網を解析

HL-META: date=2026-08-12 | brand=Amazon ...
Thumbnail of new posts 031

2026年8月12日 : Apple

「iCloud次回請求についてのお知らせ」は詐欺!CSS偽装の実装ミスで丸見えになったおとり文字列と、偽の大学中継サーバー名を解析

HL-META: date=2026-08-11 | brand=Apple | ...
2026年8月
日 月 火 水 木 金 土
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
« 7月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP