HEARTLAND

The Endress Run

  • ホーム
  • Myself
  • お問合せページ
  • サイトマップ
  • プライバシーポリシー
  • 
  • 

    メニュー

  • 

    サイドバー

  • 

    前へ

  • 

    次へ

  • 

    検索

  •   RSS 
  •   Feedly 
  1. ホーム>
  2. デジタル

『詐欺メール』『【e+より】ご利用のカード情報についての確認』と、来た件

2024年8月27日

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket

『3Dセキュア2.0』に関するメールにご注意を
多分あなたは、このメールに不信感を持ち検索されてここにいらっしゃった方かと思います。
ご心配でご不安したよね?
でもご安心ください、このメールは、詐欺メールですから削除してしまって結構です!
これでほっとされたのなら、お役に立てて何よりです。
このメールについて更にもっと詳しく知りたいと言う奇特な方、恐らく10分以内に読み終われると思いますので、お時間が許しましたら最後まで是非お読みください。

スマホやタブレットが普及し増々便利になる私たちが生活する世の中。
それに比例して増えてくるのが悪質な詐欺行為。
このブログエントリーは、フィッシング詐欺メールの注意喚起拡散を目的とし
悪意を持ったメールを発見次第できる限り迅速なご紹介を心掛けています。
もし気が付かずに詐欺サイトログインしてしまった場合は、まず落ち着いてできる限り早く
パスワードの変更やクレジットカードの利用停止を行ってください。

目次
  • 1. アドレスドメインが正しくても疑ってください
  • 2. ヘッダーに異なるドメインが現れる
  • 3. 日常的にチケット販売サイト使う?
  • 4. まとめ

アドレスドメインが正しくても疑ってください

いつもご覧くださりありがとうございます!

台風10号が夏特有の進路予想で迷走しております。
最初は東海地方直撃予想だったものが左へ左へずれ今のところ鹿児島上陸予想に変化し速度も遅くなり実際どのコースを取るのか未だ分からない状況で油断が許されません。
さて、詐欺メールも予断が許されないものが相変わらず大量に届いており、新種としては今回ご紹介する『イープラス』他いくつかのものが新たに届けられております。
その『イープラス』を騙った詐欺メールがこちらです。

あら、イープラスからメールだわぁ。
何の用事かしら…
ん、なになに?3Dセキュア2.0の登録が必要だって?
なにそれ…

『3Dセキュア2.0』ってのはクレジットカードの認証方法で
今まではカード認証するにはパスワード認証だけだったでしょ?
それにプラスして生体認証(顔・指紋)やワンタイムパスワードなど
以前の認証以上にセキュリティーを高めたものなんだよ。

で、ところで君、イープラス会員だっけ?

いいえ、私イープラスにユーザー登録なんてしてないわよ。
あっ、これもしかして…
でも差出人のメールドメインがイープラスさんの物っぽいけど。

はい、こんにちはHeartです。
そう、このメールはイープラスになりすます
フィッシング詐欺メールです。
差出人のメールアドレスなんて誰でも偽装できるので
簡単に信じてはいけませんよ!
宛名がメールアドレスになっているでしょ?
差出人は、あなたの氏名を知らないからで
これが詐欺メールの大きな特徴です。
更にリンク先URLはイープラスさんのドメインではありません。

では、このメールを解体し詳しく見ていきましょう!
まずはプロパティーから見ていきます。

件名は『[spam] 【e+より】ご利用のカード情報についての確認』
ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。
この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。
このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている
ものは全て迷惑メールと判断されたもの。
うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと
否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。

差出人は『”eplus” <info_mem@eplus.co.jp>』
皆さんはご存じでしょうか?
この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。
ですから、ここは信用できない部分です。


ヘッダーに異なるドメインが現れる

では、このメールが悪意のあるメールであることを立証していきましょうか!
まず、このメールのヘッダーソースにある”Received”を確認し調査してみます。
私が愛用のThunderbirdの場合、『表示(V)』⇒『メッセージのソース(O)』と進むと見られますよ。

Received:『from admin-apple.one (unknown [202.95.213.33])』

ここに掲げた”Received”は、ヘッダー内に複数ある”Received”の中で時系列が一番古いもので
このメールを差出したデバイスの情報と最初に通過したサーバーの情報が刻み込まれています。

ほらほら、もし本当にイープラスさんが差し出したものならここにも”eplus.co.jp”と記載があるはずだけど、でもここには”admin-apple.one”なんて全然違うドメインが書かれていますよね。
ここからもこのメールが偽物であることが分かります。

末尾の4つに区切られた数字の集まりはIPアドレスと呼ばれるいわばインターネット上の住所や電話番号で同じ数字の集まりは世界中に1つしかありません。
因みに、この数字の集まりじゃあまりにも煩雑でわかりにくいので、それに文字を割り当て分かり易くしたものがドメインと呼ばれるものです。

”Received”の前半のドメイン部分は、往々にして偽装されていることが多いものですが、末尾のIPアドレスは送信者のデバイスに割当てられたもので偽装することができません。
このIPアドレス”202.95.213.33”は、差出人が利用したメールサーバーの情報でこれを紐解けば差出人の素性が見えてきます。

このIPアドレスを元に送信に使われた回線情報とその割り当て地を『IP調査兵団』さんで確認してみます。
(※IPアドレスから導き出された位置情報は、必ずしもそれほど正確ではありません)

代表地点として地図に立てられたピンの位置は、JR神田駅西側周辺。
あくまで大雑把な代表地点なのをお忘れなく。
そして送信に利用されたプロバイダーは、国内の『Kvh』
このメールは、この付近に設置されたデバイスから発信され、このプロバイダーのメールサーバーを介して届けられたようです。


日常的にチケット販売サイト使う?

では引き続き本文。

日常的にイープラスをご利用いただき、心から感謝しております。

イープラスでは、2024年10月1日から3Dセキュア2.0のご登録が必須となります。

2024年10月1日(火)以降、3Dセキュア2.0が登録されていないカードではご利用ができません。未登録カードはアカウントから自動解除され、チケットも自動キャンセルの可能性があります。

ご不便をおかけしますが、本人認証サービスのご登録をお願い致します。

登録手続きの方法は、カード発行会社にてご確認いただけます。詳細は下記ページをご覧ください。

本人認証サービス(3Dセキュア2.0)の詳細

お客様にはご迷惑をおかけしますが、どうぞご理解とご協力をお願いいたします。

『日常的にイープラスをご利用いただき』って冒頭からおかしなこと言いますね。
日常的にチケット販売サイト使っているのはアイドルの追っかけくらいでしょう(笑)

このメールは詐欺メールですから詐欺サイトへのリンクが付けられています。
そのリンクは『本人認証サービス(3Dセキュア2.0)の詳細』って書かれたところに付けられていて、
そのリンク先をコンピュータセキュリティブランドのトレンドマイクロの『サイトセーフティーセンター』で検索するとその危険度はこのように評価されていました。

既に『フィッシングサイト』としてしっかりブラックリストに登録済みですね。

このURLで使われているドメインは”eplus-account.info”
このドメインにまつわる情報を『Grupo』さんで取得してみます。

出ましたね『Super Privacy Service LTD c/o Dynadot』
ここは、ドメイン名の登録者情報を保護するためのプライバシー保護サービスです。
このサービスは、ドメイン登録者の個人情報(名前、住所、電話番号、メールアドレスなど)を公開WHOISデータベースから非公開にするために提供されます。
故にこのように検索結果には実際のドメイン登録者の代わりに自社名を表示させています。
このためサイバー犯罪の温床とされることが多いレジストラです。

このドメインを割当てているIPアドレスは”172.67.131.218”
このIPアドレスを元にサイト運営に利用されているホスティングサービスとその割り当て地を再び『IP調査兵団』さんで確認してみます。
(※IPアドレスから導き出された位置情報は、必ずしもそれほど正確ではありません)

はい、代表地点として地図に立てられたのは、詐欺サイトど定番の『トロント市庁舎』付近。
こちらもあくまで大雑把な代表地点でございます。
利用されているホスティングサービスは、米国の『Cloudflare』
この辺りに設置されたウェブサーバーに、リンク先の詐欺サイトは構築されているようです。

トレンドマイクロの『サイトセーフティーセンター』での危険度評価からすると、リンク先の
詐欺サイトは、どこからもブロックされることなく無防備な状態で放置されていると思われます。
そんなサイトに、調査を目的で安全な方法を利用して訪れてみることにします。

危険だと聞かされると余計に見に行きたくなるのが人間のサガ…(;^_^A
それを承知で、しっかりとセキュリティーの整った環境下で見に行ってみました。

本物はこのようにフローティングになっていますが、行き慣れないと判断できませんよね。
ここにIDとパスワードを入力してログインボタンを押してしまうと、その情報が詐欺師に流れてしまいます。
そして次に開いたページで個人情報を更新させると称しそれらの情報や、更にはカードの情報まで詐取されることでしょう。


まとめ

恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの
フィッシング詐欺サイトが作られ消滅していきます。
次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。

いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^;


今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開 13.1k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口 1.4k件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説 768件のビュー
  • 【実録】総務省統計局を騙るアプリダウンロードキャンペーン詐欺メールの手口を公開! 737件のビュー
  • 「受信メールが3通保留されています」のKAGOYAメールが届いたら要注意!BIGLOBEサーバー踏み台+化学会社サイト悪用+「kwwwa」偽ドメインという三重の罠を解剖 673件のビュー

      🛡️ Heartland 管理者が推奨する「究極の対策セット」  

          ① 【最強の物理防壁】YubiKey 5 NFC  🔑

パスワードが盗まれても、物理的な「鍵」がない限りログインさせない究極の対策です。

Amazonで詳細を見る

          ② 【定番の安心】ウイルスバスター クラウド 3年版  🛡️

巧妙な詐欺サイトを自動で検知・ブロック。手間をかけずに守りたい方に最適です。

Amazonで詳細を見る

デジタル,フィッシング詐欺{?e??],3Dセキュア2.0,admin-apple.one,eplus-account.info,eplus.co.jp,IPアドレス,SPAM,アカウントから自動解除,イープラス,ドメイン,なりすまし,フィッシング,メール,リンク偽装,不正利用,偽サイト,偽メール,偽装,利用のカード情報についての確認,危険,拡散希望,本人認証サービス,注意喚起,詐欺,詐欺サイト,迷惑

Posted by heart


よろしければシェアお願いします

  • Twitter
  • Facebook
  • Pin it
  • LinkedIn
  • Pocket
『詐欺メール』『セキュリティ審査未通過による利用制限のご案内』と、来た件
Next
『詐欺メール』『【労働金庫】お客さま情報等の確認について』と、来た件
Prev

関連記事

Thumbnail of related posts 054

『詐欺メール』『【アイフル株式会社】お客様限定!現金10,000円プレゼントキャンペーン開始!』と、来た件

360日無利息から今度は10,000円プレゼント 多分あなたは、このメールに不信 ...

Thumbnail of related posts 164

『詐欺メール』Appleから『【Amazon】支払い方法を今すぐ更新してください:【UO-39615089078】』と、来た件

★フィッシング詐欺メール解体新書★ スマホやタブレットが普及し増々便利になる私た ...

Thumbnail of related posts 041

『詐欺メール』「【重要なお知らせ】えきねっとアカウントのご利用確認のお願い」と、来た件

「不正利用監視システム」は魔法の言葉?! ※ご注意ください! このブログエントリ ...

Thumbnail of related posts 031

『詐欺メール』”新”三井住友カードから『お支払い日のご案内』と、来た件

三井住友カードから怪しいメールが ※ご注意ください! このブログエントリーは、フ ...

Thumbnail of related posts 159

『詐欺メール』『Amazon.co.jp ご注文のキャンセル アカウントが盗まれる危険性があります。』と、来た件

ってか、もう盗まれていますよね? スマホやタブレットが普及し増々便利になる私たち ...

サイト内検索

今、拡散中の詐欺メール

  • 【実録】「2年越しの毒電波を克服」魔改造B-CASカード販売メールの正体——6/17新KW対応版と称しYandex経由で届く違法勧誘の全手口を公開13.1k件のビュー
  • 【閲覧注意】ローソンで使える5,000円分クーポンを騙る詐欺メール——AmazonとローソンのW偽装でフィルターをすり抜ける手口1.4k件のビュー
  • 【緊急・実録】MyJCBを騙る偽「3Dセキュア再認証」詐欺メール発覚——SPF/DKIM両Pass偽装でフィルター突破、精巧な偽ログイン画面の全手口を解説768件のビュー
  • 【実録】総務省統計局を騙るアプリダウンロードキャンペーン詐欺メールの手口を公開!737件のビュー
  • 「受信メールが3通保留されています」のKAGOYAメールが届いたら要注意!BIGLOBEサーバー踏み台+化学会社サイト悪用+「kwwwa」偽ドメインという三重の罠を解剖673件のビュー

管理者おすすめの防犯グッズ

広告

【最強の物理防壁】YubiKey 5 NFC
Amazonで詳細を見る
【定番の安心】ウイルスバスター クラウド 3年版
Amazonで詳細を見る
【個人情報を守る】家庭用シュレッダー
Amazonで詳細を見る

Google検索

アーカイブ

カテゴリー

Thumbnail of new posts 156

2026年6月22日 : 詐欺メール

【緊急】DocuSign偽装「支払い確認」が25通連投!Dell公式の上に偽ログイン窓が出現

HL-META: date=2026-06-22 | brand=DocuSig ...
Thumbnail of new posts 160

2026年6月22日 : メルカリ

【解析】メルペイ「ご利用制限」は偽物!Microsoft Azureから届く本人確認詐欺の正体

HL-META: date=2026-06-21 | brand=メルペイ(メル ...
Thumbnail of new posts 127

2026年6月22日 : 詐欺メール

【発見】Amazon詐欺とアダルト誘導は同じ工場製?送信アドレスの法則が一致

HL-META: date=2026-06-22 | brand=Amazon/ ...
Thumbnail of new posts 132

2026年6月22日 : Amazon

【数の暴力】Amazon「お届け予定」詐欺が100通連投!送信元バラバラでもゴールは1つだった

HL-META: date=2026-06-22 | brand=Amazon ...
Thumbnail of new posts 124

2026年6月22日 : マイナポータル

【検証】総務省・年金機構・デジタル庁・Adobe…同じ送信元から名乗りを変えて4通

HL-META: date=2026-06-22 | brand=総務省/日本年 ...
2026年6月
日 月 火 水 木 金 土
 123456
78910111213
14151617181920
21222324252627
282930  
« 5月    

Copyright © 2012 HEARTLAND All Rights Reserved.

WordPress Luxeritas Theme is provided by "Thought is free".

  • 
    ホーム
  • 
    メニュー
  • 
    上へ
 TOP